LibFuzzer实战复现

LibFuzzer实战复现

· 178浏览 · 2025-03-01 02:39
AvBypass略微进阶 混淆

AvBypass略微进阶 混淆,继承上一篇文章

原创 · 235浏览 · 2025-02-27 15:55
万字写AvBypass基础,看了你就入门了

万字写AvBypass基础,看了你就入门了

原创 · 413浏览 · 2025-02-27 14:42
LMXCMS 任意文件删除到重装系统 getshell 组合拳学习

LMXCMS 任意文件删除到重装系统 getshell 组合拳学习

· 208浏览 · 2025-02-27 06:36
Tomcat下java原生环境获取StandardContext的办法

在学习内存马的时候看到很多都是jsp的马,在java环境下没有内置request对象,如何从Tomcat中获取?本文将介绍Tomcat环境下获取StandardContext的办法,以及直接写response回显的方法

· 177浏览 · 2025-02-26 13:03
流量检测形同虚设?Merlin Agent远控木马的逃逸高招

伪造ja3指纹、模拟特定浏览器、灵活配置心跳包发送频率、灵活配置心跳包发送频率偏移、混淆和随机化通信数据包的大小

· 1019浏览 · 2025-02-26 12:17
o2oa<=v9.1.3 前台RCE

o2oa<=v9.1.3 前台RCE

原创 · 962浏览 · 2025-02-25 14:22
一文学习JWT造成的各种安全漏洞利用手法

一文学习JWT造成的各种安全漏洞利用手法

· 359浏览 · 2025-02-25 12:18
tabby在vaadin反序列化链寻找的应用

在学习前面几条链子的基础上,结合静态分析工具在前面的基础上的一些小发现,包括vaadin的新利用方式以及对tabby的检测缺陷的总结

· 183浏览 · 2025-02-25 07:29
浅析JavaAgent技术及其应用

学习字节码相关技术过程中的一点记录与思考。 浅析JavaAgent技术及在安全上的应用,从字节码原理到实际应用全流程浅析

· 572浏览 · 2025-02-24 08:24
某电子签章安全补丁绕过

某电子签章安全补丁绕过

· 235浏览 · 2025-02-24 08:13
逆向反混淆OLLVM

介绍​OLLVM(Obfuscated LLVM)是 LLVM(Low-Level Virtual Machine)编译器框架的一种扩展,它用于实现 代码混淆(obfuscation),即故意使程序的源代码或二进制代码变得更加难以理解、逆向工程或破解。OLLVM 的目标是通过混淆代码,增加代码的复杂度,从而保护程序免受逆向分析、恶意修改或盗版攻击。ollvm的混淆方案:控制流平坦化:将真实块处理成

· 136浏览 · 2025-02-24 03:52
正常数字签名的银狐钓鱼样本分析

最近几年“银狐”类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分“银狐”黑产团伙使用各种修改版的Gh0st远控作为其攻击武器,远程控制受害者主机之后,进行相关的网络犯罪活动。

· 430浏览 · 2025-02-21 00:24
当前Defender防护下三种提权思路

当前好用的windows提权方法收集

· 721浏览 · 2025-02-19 01:55
Merlin后渗透利用框架之Merlin Agent通信加解密原理剖析

Merlin Agent通信加密代码逻辑、Merlin Agent身份认证、Merlin Agent自定义通信编码/加密算法、Merlin Agent多种上线通信协议

· 627浏览 · 2025-02-19 01:35