包含"module 12"的全部内容
内网渗透:dll劫持权限维持研究 - 作者:LDrakura-安全小百科

内网渗透:dll劫持权限维持研究 – 作者:LDrakura

本文所采用技术,仅用来实现自定义功能,适用场景仅为授权的测试中进行权限维持或为个人电脑添加定制化功能,如:启动QQ同时启动计算器,方便实用~ *本文仅限技术研究与讨论,严禁用于非法用途...
admin的头像-安全小百科admin3年前
0130
内网渗透测试:隐藏通讯隧道技术(上) - 作者:MrAnonymous-安全小百科

内网渗透测试:隐藏通讯隧道技术(上) – 作者:MrAnonymous

系列文章: 内网渗透测试:隐藏通讯隧道技术(下) 什么是隧道? 在实际的网络中,通常会通过各种边界设备、软/硬件防火墙甚至入侵检测系统来检查对外连接情况,如果发现异样,就会对通信进行...
admin的头像-安全小百科admin3年前
0270
Office钓鱼之传世经典CVE-2017-11882分析学习 - 作者:雨夜RainyNight-安全小百科

Office钓鱼之传世经典CVE-2017-11882分析学习 – 作者:雨夜RainyNight

前言 前段时间做安全研究的时候用了好多种方法,其中一种就是使用的CS中的office宏钓鱼,产生的样本为含有宏代码的.docm文件。样本还被人拿来分析了一通发了文章,还被外国友人在推特上点名了,...
admin的头像-安全小百科admin3年前
0230
五分钟使用VT-CAN-eye获得特斯拉Model X总线拓扑 - 作者:tofreebug-安全小百科

五分钟使用VT-CAN-eye获得特斯拉Model X总线拓扑 – 作者:tofreebug

摘要 特斯拉MODEL X的电池管理系统并没有完全的保护,黑客可以获得高达38个相关ECU ID,对其中任意可以发起攻击,可能破坏TPM的正常工作; 4路CAN线只有一路3-11通过网关完全过滤防护,其他三...
admin的头像-安全小百科admin3年前
070
Kvasir-CTF靶机实战 - 作者:陌度-安全小百科

Kvasir-CTF靶机实战 – 作者:陌度

下载地址 https://download.vulnhub.com/kvasir/kvasir1.tar 实战演练 查找靶机IP 扫描靶机开放端口 这个靶机只开放了80端口,浏览器打开80端口 遇见输入框第一次时间就要看有没有SQL注入 看...
admin的头像-安全小百科admin3年前
070
南亚APT团伙“摩诃草”近期频繁针对周边国家和地区的攻击活动分析 - 作者:奇安信威胁情报中心-安全小百科

南亚APT团伙“摩诃草”近期频繁针对周边国家和地区的攻击活动分析 – 作者:奇安信威胁情报中心

概述 “摩诃草”APT团伙(APT-C-09),又称HangOver、VICEROY TIGER、The Dropping Elephant、Patchwork,是一个来自于南亚地区的境外APT组织,该团伙已持续活跃了超过8年时间。“摩诃草”最早...
admin的头像-安全小百科admin3年前
0110
入侵检测之syscall监控 - 作者:罹♛殇-安全小百科

入侵检测之syscall监控 – 作者:罹♛殇

《Linux入侵检测》系列文章目录: 1️⃣企业安全建设之HIDS-设计篇 2️⃣入侵检测技术建设及其在场景下的运用 3️⃣ATT&CK矩阵linux系统实践/命令监控 4️⃣Linux入侵检测之文件监控 5️⃣...
admin的头像-安全小百科admin3年前
080
通读审计之天目MVC - 作者:Heihu577-安全小百科

通读审计之天目MVC – 作者:Heihu577

0x00 前言 天目MVC是天目网络科技有限公司开发的一款专业的PHP+MYSQL产品,采用自主MVC构架。 我们今天所通读的CMS为天目MVC,从了解框架运行原理到漏洞挖掘。 源码下载地址:https://www.a5xi...
admin的头像-安全小百科admin3年前
0140
SWEED黑客组织攻击活动分析报告 - 作者:ADLab-安全小百科

SWEED黑客组织攻击活动分析报告 – 作者:ADLab

一 概述 近期,启明星辰ADLab接连捕获到大量针对全球制造、运输、能源等行业及部分医疗机构发起的鱼叉式钓鱼邮件定向攻击。从邮件的分析结果来看,受害者大多遍布于美国、加拿大、德国、中国、...
admin的头像-安全小百科admin3年前
0430
观赏某大佬分析病毒后的一次复现分析 - 作者:倚栏静听细雨-安全小百科

观赏某大佬分析病毒后的一次复现分析 – 作者:倚栏静听细雨

一、样本简介及行为检测 样本伪装成了eset的升级程序 图标如下 由于再分析之初对样本行为不太清楚,这里需要用到相应的行为检测工具,此类工具有火绒剑,systracer,Procmon,Sysmon等,这里我...
admin的头像-安全小百科admin3年前
0180