Linux系统调用机制浅析

  0x00 前言 本文不会介绍CPU特权级别,中断,MSR,段机制及页机制等相关前置知识,如果读者此前未接触过这些,建议阅读Intel SDM对应篇章或者参阅链接之后再继续下面篇幅。本文基...

Read More

NX实现机制浅析

  0x00前言 GNU Binutils Version:2.34 Kernel Version:4.15.0 Debugging Env:Ubuntu 20.04.02 x64 是否开启NX取决于参数-z设置,而gcc仅仅是将-z keyword传递给linker——l...

Read More

Linux的系统调用机制

  概述 处于用户态的程序只能执行非特权指令, 如果需要使用某些特权指令, 比如: 通过io指令与硬盘交互来读取文件, 则必须通过系统调用向内核发起请求, 内核会检查请求是...

Read More

“土法”排查与修复一个 Linux 内核 Bug

  最近有幸捡了个漏,修了个有13 年历史的 Linux 内核 bug,相关修复已经合并到 Linux 主线版本 5.14-rc3。发现新的 Linux 内核 bug 的机会不总是有,在客户现场进行调试和诊断...

Read More

应急事件检测 入门篇-Linux信息检测

  一、系统用户信息收集 确定系统中是否有一个看起来可疑的用户 Cat/etc/passwd 查看用户密码信息,且只有root用户可以查看。 cat /etc/shadow 查看用户组信息 cat/etc/g...

Read More

BPF之路二(e)BPF汇编

  原始的BPF汇编 https://www.kernel.org/doc/html/latest/networking/filter.html#networking-filter 原始的BPF又称之为class BPF(cBPF), BPF与eBPF类似于i386与amd64的

Read More

西湖论剑2021线上初赛easykernel题解

  0x00.一切开始之前 今年的西湖论剑 CTF 线上赛中有一道 easykernl 算是一道质量还可以的的 kernel pwn 入门题,可惜在比赛时笔者手慢一步只拿到了三血 闲话不多说,以下是...

Read More

浅析Linux Kernel[5.11.0]内存管理(一)

  一、前言 本文基于如下环境: Kernel Version:5.11.0 Debugging Env:Ubuntu 20.04.02 x64(Kernel Version—5.11.0) 近来笔者计划从脏牛漏洞入手,分析Linux内核漏洞,故在开...

Read More

应急响应入门篇-Linux分析排查技术(上)

  前言: 当企业发生黑客入侵、系统崩溃或其它影响业务正常运行的安全事件时,急需第一时间进行处理,使企业的网络信息系统在最短时间内恢复正常工作,进一步查找入侵来源,还原入...

Read More

linux终端流量代理

linux终端流量走代理的方法边界打点完进内网渗透,由于网络原因我们不得不搭建隧道与进行内网通信,而我们的攻击机需要与内网通信此时就需要代理让流量走隧道进入内网,从而进一...

Read More

OpenWrt之入门

  作者: L.A.M@Duncan SecTeam 0x00:引言 对于OpenWrt的认知,可能很多人都还停留在路由器或者路由器“刷机”上。在网上搜了一下,这种印象在小米等一众“智能”路由器大卖之后...

Read More

InCTF 2021 国际赛 - kqueue 复现及简要分析

  0x00.一切开始之前 InCTF 国际赛据称为印度的“强网杯”,比赛时笔者所在的战队没有报名所以未能参加,赛后笔者看到了Scupax0s 师傅的 WP后把其中一道kernel pwn简单复现了...

Read More

TCTF/0CTF 2021-FINAL 两道 kernel pwn 题解

  0x00.一切开始之前 官方题解见此处 前些日子打了 TCTF 2021 FINAL,其中刚好有两道 Linux kernel pwn 题,笔者在比赛期间没有多少头绪,而这两道题在新星赛中也是全场零解 笔...

Read More

等保2.0 Linux主机测评

以下结果以CentOS 7 为例,按照等保2.0标准,2021报告模板,三级系统要求进行测评。一、身份鉴别a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要...

Read More

基于Linux Namespaces 特性 实现的消音

TL;DR这不是什么新技术,仅仅只是一些利用。这是一个减少攻击噪音的工具,但同时也会产生其他噪音,但收益大于支出,属于OPSEC一类。使用Linux Namespaces 一部分特性,遇到了一些坑...

Read More

Linux系统控制文件和目录权限

0.前言并非操作系统的每个用户都应具有相同级别的文件和目录访问权限,与任何专业操作系统一样,Linux具有保护文件和目录访问的方法。系统允许系统管理员(root用户或文件所属用...

Read More

Linux权限提升:自动化信息收集

在本文中,我们将介绍在基于Linux的设备上进行初始访问后,可用于后渗透阶段漏洞利用和枚举的一些自动化脚本。介绍大多数时候,当攻击者攻击Linux操作系统时,他们将获得基本的Shel...

Read More

BugKu CTF(杂项篇MISC)—linux

BugKu CTF(杂项篇MISC)—linux提  示: key{}描  述: linux基础问题下载后是一个linux.zip的压缩包。一、工具十六进制编辑工具 010 editor   二、解题思路1.解压缩后得...

Read More

John the Ripper破解Linux用户密码

首先在linux系统中创建用户(如:zhangsan)并设置简单口令(如:123)与复杂口令设置简单口令:123修改密码后复制到/home/shadow2设置复杂口令:huangzexin123修改密码后复制到/home/shad...

Read More
关闭