最新文章

在内存的目标文件上执行shellcode

在内存的目标文件上执行shellcode

开发中,反射型DLL和shellcode注入仍然是最大的威胁,因为其执行仅在内存中进行,且不会把任何内容拖放到磁盘上。但是,大多数offsec工具只有在初始访问或利用易受攻击的服务和进程时,才会注入shellcode。后渗透利用的攻击者通常

· 网络安全 · 2021-02-05 3 阅读
窥探CVE-2018-8120与exploit编写

窥探CVE-2018-8120与exploit编写

win7 x86一、 概要前面的文章写了,要实现一个exploit的编写,分析的方向就要放在漏洞点 环境: win7 x86一、 概要前面的文章写了,要实现一个exploit的编写,分析的方向就要放在漏洞点的下半部分,本文写的是通过IOCL

· 网络安全 · 2021-02-01 4 阅读
Chrome导致Win10蓝屏简略分析

Chrome导致Win10蓝屏简略分析

导致win10蓝屏? chrome:不是我的锅! 今天看到有人说chrome访问一个设备路径导致win10蓝屏,一搜帖子还挺多的。作为win内核研究人员,对此非常感兴趣。赶紧打开虚拟机,装上chrome,测试一把。果然蓝了。分析挂上Wind

· 网络安全 · 2021-01-19 0 阅读
空指针解引用分析

空指针解引用分析

概述 1.CVE-2018-8120 是通过一个空指针解引用达到任意读写的漏洞。其实个人感觉单凭空指针 一、 概述 1.CVE-2018-8120 是通过一个空指针解引用达到任意读写的漏洞。其实个人感觉单凭空指针 解引用的危害就是 BSOD

· 网络安全 · 2021-01-18 3 阅读
QQ后台读取历史记录?有点冤枉企鹅了!

QQ后台读取历史记录?有点冤枉企鹅了!

事情还是别潜意思觉得~~ 起因今天关注到看雪一篇帖子《关于QQ读取Chrome历史记录的澄清》访问量突然爆发,貌似引起了很大的震动。帖子内容大致是,作者看到v2ex一篇帖子《QQ 正在尝试读取你的浏览记录》说QQ后台尝试读取你的浏览器历史记

· 网络安全 · 2021-01-17 0 阅读
CobaltStrike内层组件分析(一)

CobaltStrike内层组件分析(一)

对CobaltStrike Beacon的一个简单分析... 背景2020年年底的时候,看到有人在传cs4.2,于是顺便保存了一份。然后一拖就到了今天才打开,关于CobaltStrike外层木马的分析网上已经有很多,但是内层的payload

· 网络安全 · 2021-01-11 0 阅读
说说零信任中的信任

说说零信任中的信任

是安全的因,也是安全的果,解决了人的问题就解决了安全的问题。 近几年,“零信任”成为了安全圈里的热词,各种安全会议、安全论坛上总有业内专家分享自己的零信任心得,安全厂商们也陆陆续续把自己的产品或方案上打上了“零信任”的标签,还有些厂商按照业

· 网络安全 · 2020-12-25 0 阅读
自动化安全工具平台 - 架构笔记

自动化安全工具平台 - 架构笔记

安全工具平台架构方面的一些思考、尝试和总结 0x01. 简介这篇笔记是这几年我在写自动化安全工具平台过程中,在架构方面的一些想法、思考、尝试和总结,主要内容包括:为什么我要写自动化安全工具平台?平台 1.0 版本架构介绍、所遇到的问题平台

· 网络安全 · 2020-12-24 0 阅读
从 CVE-2020-17144 看实战环境的漏洞武器化

从 CVE-2020-17144 看实战环境的漏洞武器化

的成因和触发条件,在利用时无需明文密码,只要具备NTHash即可成功,在利用方式上会相对更加灵活。同时,存在漏洞的功能点本身具备持久化功能,利用成功后将直接进行持久化行为,在不修复漏洞的情况下将永远存在。 作者:zcgonvh@QAX A-

· 网络安全 · 2020-12-09 0 阅读