重写ring3 API函数
一天
· 26浏览 · 8天前
本文详细探讨了通过重写用户态(Ring3)API函数实现绕过EDR(终端检测与响应)动态检测的免杀技术。核心思路是通过直接系统调用(Direct Syscall)规避EDR对ntdll.dll的用户态钩子(Hooking),从而隐藏恶意行为。

Redis下的python模板魔术方法攻击
1315609050541697
· 15浏览 · 8天前
记录一下最近学习的一个Redis下的python模板魔术方法攻击,非常有意思是一个ai的模型,但是可控socket连接配合redis下的模板攻击

基于OpenBTS+USRP B210搭建GSM漏洞验证环境
Nerad
· 13浏览 · 2025-03-18 10:18
手把手搭教你搭建SDR环境,以验证在手机等智能设备基带固件中发现的蜂窝协议漏洞

Mini-Tmall 后台未授权reward接口SQL时间盲注漏洞分析(CVE-2024-40560)
橘*茶
原创 · 16浏览 · 2025-03-18 09:48
这里我们利用未授权的方法来绕过登陆进行SQL注入,时间盲注通常用于我们能够确定这个地方存在漏洞,但是利用报错注入不会有回显,控制台也没有打印信息的情况下使用的方法,这也考验新手小伙伴对注入原理和工具使用的熟练程度。

JEEWMS-SQL注入(CVE-2025-0392)和权限绕过(CVE-2024-5775)漏洞分析
橘*茶
原创 · 17浏览 · 2025-03-18 08:20
CVE-2025-0392和CVE-2024-5775漏洞分析
