行业新闻

如何利用Windows预览机制实现持久化

  0x00 前言 用户对文件在Explorer中的布局有各自独特的偏好。有些人喜欢紧凑的详细信息视图,有些人喜欢带有详细信息窗格的内容视图,还有些人甚至会喜欢使用小图标。Explor...

Read More

Linux系统调用机制浅析

  0x00 前言 本文不会介绍CPU特权级别,中断,MSR,段机制及页机制等相关前置知识,如果读者此前未接触过这些,建议阅读Intel SDM对应篇章或者参阅链接之后再继续下面篇幅。本文基...

Read More

编写插桩ASP.NET MVC程序的CLR Profiler后门

  前言 在之前某次渗透测试中,发现一个ASP.NET的站点,通过数据库权限提权拿下系统之后发现站点的密码是经过几次编码和不可逆加密算法存储的。导致无法通过管理员的账号密码...

Read More

云上在野容器攻击 TeamTNT攻击方法揭秘

  一、背景 腾讯安全云鼎实验室持续监控云原生在野攻击威胁态势,继DockerHub发现百万下载量黑产镜像(详见文章DockerHub再现百万下载量黑产镜像,小心你的容器被挖矿)之后,近期...

Read More

和利时PLC故障恢复

  1、概述 LE系列可编程逻辑控制器(PLC)是和利时公司新推出的高性能PLC产品,LE系列PLC产品集小型PLC产品灵活的结构和中型PLC产品强大的功能优势于一体,可广泛应用于恒压供水...

Read More
关闭