Loading

摘要: 知识点 #知识点: 1、C#-混淆&分离&反调试 2、GO-混淆&分离&反调试 3、成品程序-包含反调试VT #章节点: 编译代码面-ShellCode-混淆 编译代码面-编辑执行器-编写 编译代码面-分离加载器-编写 程序文件面-特征码定位-修改 程序文件面-加壳花指令-资源 代码加载面-Dll反 阅读全文
posted @ 2024-10-12 22:08 dummy6acker 阅读(100) 评论(0) 推荐(0)
摘要: 知识点 知识点: 1、Powershell-对变量数据做文章 2、Powershell-对Shellcode做文章 3、Powershell-对执行代码特征做文章 章节点: 编译代码面-ShellCode-混淆 编译代码面-编辑执行器-编写 编译代码面-分离加载器-编写 程序文件面-特征码定位-修改 阅读全文
posted @ 2024-10-12 22:06 dummy6acker 阅读(108) 评论(0) 推荐(0)
摘要: 知识点 #知识点: 1、Python-对执行代码做文章 2、Python-对shellcode做文章 3、Python-对代码打包器做文章 #章节点: 编译代码面-ShellCode-混淆 编译代码面-编辑执行器-编写 编译代码面-分离加载器-编写 程序文件面-特征码定位-修改 程序文件面-加壳花指 阅读全文
posted @ 2024-10-12 21:57 dummy6acker 阅读(263) 评论(0) 推荐(0)
摘要: 知识点 #知识点: 1、ShellCode-分析&朔源&感知 2、ShellCode-混淆&编码&算法 3、回调执行解析-API&汇编&句柄 #章节点: 编译代码面-ShellCode-混淆 编译代码面-编辑执行器-编写 编译代码面-分离加载器-编写 程序文件面-特征码定位-修改 程序文件面-加壳花 阅读全文
posted @ 2024-10-12 21:54 dummy6acker 阅读(332) 评论(0) 推荐(0)
摘要: 知识点 1、WIN-域内用户到AD域控-CVE-2014-6324 2、WIN-域内用户到AD域控-CVE-2020-1472 3、WIN-域内用户到AD域控-CVE-2021-42287 4、WIN-域内用户到AD域控-CVE-2022-26923 WIN-域控提权-CVE-2014-6324 前 阅读全文
posted @ 2024-10-12 21:50 dummy6acker 阅读(90) 评论(0) 推荐(0)
摘要: 演示案例 Linux-Rsync未授权访问覆盖-本地 Linux-Docker组用户挂载目录-本地 Linux-Sudo(CVE-2021-3156)-本地 Linux-Polkit(CVE-2021-4034)-本地 Rsync(未授权访问) Rsync是linux下一款数据备份工具,默认开启87 阅读全文
posted @ 2024-10-12 21:32 dummy6acker 阅读(95) 评论(0) 推荐(0)
摘要: 知识点总结 #知识点: 1、Linux提权-定时任务 2、Linux提权-环境变量 3、Linux提权-权限配置不当 4、Linux提权-数据库自动化 #系列内容: 内核,数据库,第三方服务,SUID&GUID,定时任务,环境变量,SUDO,权限不当等 脏牛漏洞(CVE-2016-5195) Dir 阅读全文
posted @ 2024-10-12 21:28 dummy6acker 阅读(120) 评论(0) 推荐(0)
摘要: 知识点梳理 #知识点: 1、Linux提权辅助项目-探针&漏扫 2、Linux提权-配置SUID&内核CVE #系列内容: 内核,数据库,第三方服务,SUID&GUID,定时任务,环境变量,SUDO,权限不当等 脏牛漏洞(CVE-2016-5195) Dirty Pipe(CVE-2022-0847 阅读全文
posted @ 2024-10-12 21:18 dummy6acker 阅读(119) 评论(0) 推荐(0)