研究如何使用IPCDump在Linux上跟踪进程间通信

IPCDumpIPCDump这款工具可以帮助广大研究人员在Linux操作系统上跟踪进程间通信(IPC)。该工具覆盖了大多数常见的IPC机制,比如说管道、FIFO、Unix套接字、基于环回的网络和伪终...

Read More

应急响应之Linux下进程隐藏

概述当黑客获取系统 root 权限时,为了实现持久化控制往往会创建隐藏恶意进程,这给应急响应人员取证的时候带来了难度,隐藏进程的方法分为两类,一类是用户态隐藏,另一类是内核态隐...

Read More

红蓝对抗之Linux内网渗透

一、前言上篇内网渗透(附录1)主要讲的是Windows这块,最近知识星球“腾讯安平密友圈”提到了一个问题“为什么内网渗透偏向于Windows”,笔者也在下面进行了相关回复,除了传统的...

Read More

Linux APT攻击概述

Windows可以运行大多数APT攻击工具,与此同时,人们普遍认为Linux系统较为安全,不易受到恶意代码攻击。多年来,Linux未遇到大量病毒、蠕虫和木马,但Linux中仍存在恶意软件,包括PHP后...

Read More

Linux应急响应笔记

背景客户的监控系统发现有异常行为,我临时顶替应急的同事处理一下。连接到服务器,首先通过ps auxef 和 netstat -tulnp两个命令查看异常进程信息,果然发现了两个异常进程 xmp...

Read More

linux嵌入式系统程序加密工具

linux嵌入式系统程序加密工具推荐:Virbox Protector.软件开发商Virbox Protector是由北京深思数盾科技股份有限公司研发,2018年上市的一款加密工具。ARM-Linux程序加密效果 Vi...

Read More

shellcode编写-Linux(32位)

系统调用shellcode是一组可注入的指令,可以在被攻击的程序中运行。由于shellcode要直接操作寄存器和函数,所以必须是十六进制的形式。那么为什么要写shellcode呢?因为我们要让...

Read More

strcpy为何不安全

引言在刚刚开始学校C语言的时候,很多人都用过strcpy这个函数。简单说是一个内存复制的函数。这个函数确实非常方便,但是这个函数是非常不安全,由与这个函数而产生的缓冲区溢出...

Read More

Outlaw黑客组织武器更新分析

网络犯罪集团保持沉默不一定意味着没有活动,过去几个月一直保持沉默的黑客组织Outlaw更新了其武器库。 自从去年6月以来该组织一直保持沉默,在12月活动有所增加。研究...

Read More

干货 | Linux系统行为新型实时监控技术

  作者:王建荣       万物互联和大数据技术的发展,让我们的生活更加活色生香,其背后离不开安全、稳定可靠的服务器系统。       为了保障服务器系统资源能被用户正...

Read More

Linux 可执行文件elf混淆加密保护

ELF 全称 “Executable and Linkable Format”,即可执行可链接文件格式,目前常见的Linux、 Android可执行文件、共享库(.so)、目标文件( .o)以及Core 文件(吐核)均为此格式。那么如...

Read More

Linux pwn 之 ret2_dl_resolve

原创: S3cana 合天智汇要了解re2_dl_resolve,首先要弄清楚基础的got表和plt表got表 和 plt表 plt表,过程链接表,过程链接表的作用是将位置无关的符号转移到绝对地址,当一个外部...

Read More

【学员笔记】LINUX随堂笔记(六)

文章来源:知了堂冯老师 第7章 iptables防火墙一. iptables防火墙1.1 netfilter位于Linux内核中的包过滤功能体系称为Linux防火墙的“内核态”1.2 iptables位于/sbin/iptables...

Read More

【学员笔记】LINUX随堂笔记(五)

文章来源:知了堂冯老师 周一啦,是不是又在后悔昨晚熬了夜?没事!今天小编满血复活为大家继续更新咱们的学霸笔记!第6章 网络服务一. 网络服务(基础命令)1.查看网络接口信息:ifconfi...

Read More

【学员笔记】LINUX随堂笔记(四)

文章来源:知了堂冯老师 我来啦我来啦~昨天的消化好了吗?今天我们继续向优秀的同学学习!第5章 软件包安装、升级、卸载一. RPM包方式安装1.1 rpm概述RPM是Red Hat Packege Man...

Read More

【学员笔记】LINUX随堂笔记(三)

文章来源:知了堂冯老师 我来啦我来啦~昨天的消化好了吗?今天我们继续向优秀的同学学习! 第4章 服务引导过程一. 开机启动进程管理1.1引导过程总览1.2 init进程由linux内核加...

Read More

【学员笔记】LINUX随堂笔记(二)

文章来源:知了堂冯老师 昨天的笔记大家觉得可还满意?是不是感觉相见恨晚。今天宝藏小编继续给你带来我们学员的优质笔记供大家食用。第2章 用户和磁盘管理一. 用户帐号管理1...

Read More

【学员笔记】LINUX随堂笔记(一)

好的笔记是成绩提升的开始,试想一下,如果在你开始复习功课时看到的是连自己都看不懂的笔记,会不会更加没有学习的激情?今天就给大家分享一下知了堂学员干净整洁的LINUX随堂笔记,...

Read More

CVE-2019-14287(Linux sudo 漏洞)分析

作       者:lu4nx@知道创宇404积极防御实验室 发布时间:2019年10月21日 近日 ,sudo 被爆光一个漏洞,非授权的特权用户可以绕过限制获得特权。官方的修复公告请见:https://ww...

Read More

Linux恶意软件SkidMap分析

挖掘加密货币恶意软件仍然是一个普遍的威胁。网络罪犯也越来越多地探索新的平台和方法来进一步利用挖矿恶意软件——从移动设备、Unix和类Unix系统到服务器和云环境。攻击者...

Read More
关闭