包含"access control"的全部内容
基于虚拟化的HIPS架构 从0到1(VT部分) - 作者:huoji120-安全小百科

基于虚拟化的HIPS架构 从0到1(VT部分) – 作者:huoji120

Hypervisor简单不准确概念就是,启用HV后,会有客户机(guest)和主机(host),客户机的CPU的一些操作会经过一个叫做VMCS的结构(占用一个page大小)交给主机处理再交给客户机.如果你用过vmware 那么主...
admin的头像-安全小百科admin3年前
0160
记一次Vulnstack靶场内网渗透(五) - 作者:MrAnonymous-安全小百科

记一次Vulnstack靶场内网渗透(五) – 作者:MrAnonymous

前言在上一节 《记一次Vulnstack靶场内网渗透(四)》中,我们玩过了vulnstack 3这个靶场,通过信息收集、Joomla CMS漏洞利用、权限提升、以及域渗透最终拿下了域控并获得域控中的一份重要文件...
admin的头像-安全小百科admin3年前
080
sonicwall SMA缓冲区溢出漏洞分析与利用 - 作者:极光无限SZ-安全小百科

sonicwall SMA缓冲区溢出漏洞分析与利用 – 作者:极光无限SZ

作者:维阵漏洞研究员--w0lfzhangsonicwall去年爆了一个RCE漏洞,是个pre-auth栈溢出,编号为CVE-2019-7482,那时候觉得就是个简单的栈溢出,觉得没什么好分析的。但是后来去写exp的时候,觉得...
admin的头像-安全小百科admin3年前
0240
Docker SYS_ADMIN 容器逃逸原理解析 - 作者:中兴沉烽实验室-安全小百科

Docker SYS_ADMIN 容器逃逸原理解析 – 作者:中兴沉烽实验室

作者:中兴沉烽实验室_wh前言Docker容器的不安全配置可能导致应用存在容器逃逸漏洞。本文将详细介绍利用SYS_ADMIN Capability进行容器逃逸的原理。Docker容器不同于虚拟机,它共享宿主机操作系...
admin的头像-安全小百科admin3年前
0830
【HTB系列】靶机Access的渗透测试详解 - 作者:shuteer-安全小百科

【HTB系列】靶机Access的渗透测试详解 – 作者:shuteer

Hack The Box是一个CTF挑战靶机平台,在线渗透测试平台。它能帮助你提升渗透测试技能和黑盒测试技能,它包含了一些不断更新的挑战,其中有模拟真实世界场景,也有倾向于CTF风格的挑战。https://...
admin的头像-安全小百科admin3年前
0100
红蓝对抗中的云原生漏洞挖掘及利用实录 - 作者:腾讯安全平台部-安全小百科

红蓝对抗中的云原生漏洞挖掘及利用实录 – 作者:腾讯安全平台部

1、背景2020年年末的时候,我们于CIS2020上分享了议题《Attack in a Service Mesh》讲述我们在近一年红蓝对抗演练中所遇到的云原生企业架构以及我们在服务网格攻防场景沉淀下来的一些方法论。回...
admin的头像-安全小百科admin3年前
0150
【HTB系列】 靶机Swagshop的渗透测试详解 - 作者:shuteer-安全小百科

【HTB系列】 靶机Swagshop的渗透测试详解 – 作者:shuteer

本文作者:是大方子(Ms08067实验室核心成员)总结与反思使用vi提权magento漏洞的利用magescan 工具的使用靶机介绍靶机IP:10.10.10.140kali:10.10.12.69先用nmap来对靶机进行探测nmap ‐sC ‐...
admin的头像-安全小百科admin3年前
0120
网络数据通信 - 作者:Johnson666-安全小百科

网络数据通信 – 作者:Johnson666

说在前面逻辑接口:逻辑接口指能够实现数据交换功能但物理上不存在,需要通过配置建立的接口,包括Dialer(拨号)接口、子接品、LoopBack接口、NULL接口、备份中心逻辑通道以及虚拟模板接口等。...
admin的头像-安全小百科admin3年前
0110
Java基础之反射 - 作者:mengmeng1-安全小百科

Java基础之反射 – 作者:mengmeng1

前言这是记录自己在学习java反射的一篇文章,有很多不足的地方还请师傅们指教。反射原理:反射是java的一个特性,通过反射,java可以动态的加载未知的外部对象,从而生成字节码进行加载使用。jav...
admin的头像-安全小百科admin3年前
0100
智能车网络IDS综述 - 作者:汽车信息安全-安全小百科

智能车网络IDS综述 – 作者:汽车信息安全

一、 智能车车载网络安全威胁1.1 车载网络架构特点图1:典型的汽车内部网络组成机构架构据图1,汽车电子系统是一种异构的分布式实时系统,由通过各种总线类型的车载网络互联的大量ECU组成(总...
admin的头像-安全小百科admin3年前
0900