Linux LKM Rootkit简介与排查 发表于 2024-08-07 | 字数统计 | 阅读时长 https://xz.aliyun.com/t/14548 (记录某次”有趣的”挖矿木马排查),这篇关于应急的文章写的不错,排查点基本上都排查到了,感觉就是差了个在入侵时间点范围内被修改过的文件这个角度去排查,但瑕不掩瑜,整个文章的亮点还是比较多,尤其是LKM的发现,之前没对LKM什么了解,遂简单学 ... 阅读全文 »
pwn basic 发表于 2023-03-15 | 字数统计 | 阅读时长 栈溢出常见利用方式ret2textret2syscallret2shellcoderet2libcropchain栈溢出防护canary CANNARY(栈保护) –金丝雀 又称为stack guard1金丝雀,以前矿工进入矿坑时候会带一只金丝雀下去,如果矿坑内有有毒气体,金丝雀就会鸣叫甚至死亡,同 ... 阅读全文 »
CTF之RSA笔记 发表于 2022-04-19 | 字数统计 | 阅读时长 sagemath sagemath安装 有时候需要使用crypto库那么需要pip安装一下 pip install pycryptodome,注意 1.需要在sagemath shell中执行 2.可能需要fq 3.需要管理员权限执行 sagemath 的目录和windows的目录关系,直接看图 ... 阅读全文 »
web扫描笔记 发表于 2022-04-17 | 字数统计 | 阅读时长 TL;DR 作为一个安全从业人员,必须的有自己的扫描器工具,当然可以自己开发,也可以使用现有的成熟方案,之前用awvs比较多,vps上安装docker,现在awvs也都有docker版本的且为破解版的,pull一下很方便,当时也有不方便的地方,就是扫描速度比较慢,可能很早之前感兴趣的目标放进去了,过 ... 阅读全文 »
捆绑钓鱼 发表于 2022-04-13 | 字数统计 | 阅读时长 TL;DR 不是什么新技术,只是记录自己在探索实践过程中遇到的问题以及如何解决相应的问题,留存笔记以免忘记。介绍 捆绑的意思就是恶意程序以一个正常的程序(可以是程序也可以是文件如doc、pdf、jpg等)为载体,当这个“程序”执行的时候恶意程序即可运行。用于捆绑钓鱼的工具有很多,像是BDF应该是比较 ... 阅读全文 »
cs免杀上线及使用注意事项 发表于 2022-04-12 | 字数统计 | 阅读时长 cs免杀 在上一篇cobaltstrike cdn上线隐藏c2 ip 之后,发现目标机器是win10,而win10一般都会开启windows defender(后面都简称wd)以及uac。 第一个问题就是如果绕过windows defender,网上有很多相关的免杀技术文章,有些已经过时有些还可以使 ... 阅读全文 »
beef搭建踩坑及隐匿 发表于 2022-04-03 | 字数统计 | 阅读时长 TL;DR 搭建基础工具cs之后,想着怎么搭建个钓鱼平台,看了像是flash钓鱼、windows凭据钓鱼、google页面钓鱼、印象笔记钓鱼,发现xss平台beef也都有这些工具,那为何不搭建个beef平台更方便呢,之前搭建过beef,但都也只是简单测试用,并没有真正去有效使用,实战使用起来就会发 ... 阅读全文 »
cobaltstrike cdn上线隐藏c2 ip 发表于 2022-03-29 | 字数统计 | 阅读时长 TL;DR 使用公众号写了一些文章,不太方便持续更新和修改,所以把一些公众号文章搬运过来,在博客留存一下。笔记记录 最近测试了cobaltstrike cdn上线隐藏c2 ip,简短记录一下。 参考了文章 cobalt strike cdn上线笔记,文章没什么问题,但在实际测试过程当中遇到了一些 ... 阅读全文 »
虚拟化笔记 发表于 2021-06-01 | 字数统计 | 阅读时长 TL;DR 此笔记用于记录qcow2后缀的文件如何转换成vmware格式 以及如何直接运行qcow2. qcow2转换成vmware格式1qemu-img convert -f qcow2 myImage.qcow2 -O vmdk myNewImage.vmdk qcow2转换成vmdk 如何 ... 阅读全文 »
学习参考 发表于 2021-05-28 | 字数统计 | 阅读时长 TL;DR 因为会不断有学员问如何学习xx领域的经验,所以搜集整理了一些网上的参考资源供学习者参考java代码审计 学习Java代码审计时4个常见问题,几乎每个学员都会遇到 java代码审计之路 阅读全文 »