前言本文用途:只是为了记录自己的研究过程,参考的内容都会给出来源。经过前面两章的研究,我们已经研究了在用户层下面的相关研究方案,然而用户层下面终究会有一些...
-
-
低权 Linux 键盘记录方案
前言日了几台机器,虽说部分机器有ROOT,可以直接用之前的 一般路过PAM后门 / SSH密码记录,来替换PAM,用于记录密码。然而问题是,这货上了LDA...
-
Linux下进程隐藏 二 -- 进程注入(So注入)
前言因为我写文章是边研究边写,而不是完全研究完之后写一份报告总结(个人习惯原因)。。所以文章很大篇幅都在记录我的思路的思想过程,同时也可以看到很多思路的改...
-
Flash 钓鱼一些小TIPS(避免钓鱼窗口重复弹出)
在站岗无聊思考人生的时候突然想到,如果进行flash钓鱼的时候不做判断,直接插入页面,用户每次打开都弹出更新flash的窗口,那么用户也许灰产生警觉。所以...
-
Windows 下程序偷跑
前言当你在别人的服务器上偷偷跑东西时,总是会提心吊胆,如果管理员上线了怎么办?跑的一半半突然管理员登陆上来看到一个黑框框岂不是全部木大?特此我们得来研究研...
-
端口复用之简单HOOK
荒废了好久了,得研究研究新东西了。正好就来研究研究端口复用。这篇文章包含一些搜集的资料以及最后打算自己造一些轮子。当然也许会咕咕咕目标用途:遇到目标程序,...
-
总结下日站过程中没用的反溯源小经验 - 长期更新
开头看了一些溯源文章,越看越害怕,越看越心惊。还好之前都没干什么坏事,不然按照我之前那水平肯定一下子就GG。所以现在开始总结一些没啥用的反溯源小经验。内容...
-
总结下内网应对edr和蜜罐或者ids的没用小经验
总结不要爆破!不要爆破!不要爆破!不要顺序扫描!不要顺序扫描!不要顺序扫描!尽量不要跨段操作!不要跨段操作!不要跨段操作!接下来就全看听天由命了。原因爆破...