今天做题时候发现一个很有意思的题目,我们输入shellcode,然后满足指定条件之后就可以执行shellcode,一般思路就是在限定条件下拼凑s...
Github项目:https://github.com/tsale/EDR-Telemetry[https://github.com/tsale...
前言 最近有个需求爬取华为安全中心的ips规则信息,当然是让GPT来写这种小脚本,节省自己时间。实践之后发现GPT写的代码可用性很高,在给他足够...
snort3的官方规则可以用作suricata规则的补充link:https://www.snort.org/downloads#rules[h...
vs中设置开启GS检查,类似于Linux中的canary 1、security_cookie来自.data段的前四个字节 2、和EBP异或实现随...
前言 本篇文章简单介绍下如何使用免费软件搭建自己的SEIM系统 组件 日志捕获组件: 日志捕获组件Sysmon 下载 安装配置 下载配置模板 将...
知识点 1、sql注入 2、模板注入 3、docker逃逸(没有nmap等工具是应该如何执行主机扫描和端口扫描) 4、setuid提权 WP 常...
知识点 1、DNS域传送漏洞 2、文件包含漏洞 3、SMB共享目录写入webshell 4、crontab提权 WP web权限 常规nmap扫...
知识点 1、redis未授权利用 2、msf中利用webmin漏洞直接拿shell 3、有时候常用的nmap扫描语句扫描不全时要复扫全部端口 W...