- 博客(120)
- 收藏
- 关注
原创 【小迪安全v2023】学习笔记集合 --- 持续更新
本文汇总了《小迪安全v2023》网络安全学习笔记全集,涵盖WEB攻防(ASP/PHP/Java/Python等)、服务安全、APP逆向、云安全、漏洞发现、权限提升等12大模块140+技术专题,包含XSS/CSRF/SQL注入等常见漏洞原理及实战案例。作者整理了配套视频课件资源(百度网盘提取码:yyds),声明仅供学习交流。笔记持续更新中,采用技术原理+实战分析+防御方案的体系化写作方式,适合网络安全从业者系统学习参考。
2025-09-27 14:59:33
9525
6
原创 当攻击照进现实:云贵川地区出现大规模DNS劫持事件分析
本次事件是一次大规模的DNS劫持事件,真正让攻击照进了现实,我们默认连上家里的WiFi是安全的,运营商分配的DNS是可信的,系统后台的自动请求是无害的。然而当这些假设被逐一打破,普通用户几乎没有任何防御能力。6月的安全预警没有阻止7月的集体性爆发,不是因为技术不够先进,而是因为攻击面在扩大,防御面没有跟上。对普通用户来说,与其等待基础设施修复,在终端侧主动指定可信DNS、启用加密解析,是成本最低、效果最明显的防御手段。安全无小事,希望此次事件能真正让大家重视安全,预防下一次的恶意攻击。
2026-07-23 22:40:45
537
原创 【PoC已公开】Fastjson 再爆 RCE 高危漏洞,无需任何第三方 Gadget!
2026年7月19日,安全研究员公开披露Fastjson 1.2.66-1.2.83存在全新RCE漏洞,其核心特点是**gadget-free**——不依赖任何第三方类库,AutoType默认关闭时仍可被单次`JSON.parse()`触发。
2026-07-21 09:38:36
2915
1
原创 PHP模型开发篇&MVC层&动态调试未授权&脆弱鉴权&未引用&错误逻辑
所以今天主要就是关于鉴权的漏洞成因,主要就是这三类:脆弱的鉴权逻辑,导致可以绕过鉴权未引用鉴权逻辑,导致未授权访问不严谨的鉴权逻辑,导致未授权操作。
2026-04-12 17:53:53
528
1
原创 PHP模型开发篇&MVC层&RCE执行&文件对比法&1day分析&0day验证
文章摘要: 本文介绍了PHP MVC架构的代码审计方法,重点分析了LmxCMS V1.4的RCE漏洞。首先解释了MVC架构的三层结构(模型、视图、控制器)及其审计要点,特别是代码定位问题。然后列举了PHP常见漏洞的关键字,如SQL注入、文件上传等。通过LmxCMS案例,展示了三种审计方法:1)搜索法发现AcquisiAction.class.php的eval代码执行漏洞;2)功能法分析TemplateAction.class.php的模板漏洞;3)对比法未详述。详细演示了如何通过构造恶意数据插入数据库并触发
2026-04-06 18:53:48
578
原创 PHP原生开发篇&文件安全&上传监控&功能定位&关键搜索&1day挖掘
本文分析了三个PHP文件安全漏洞案例:1) emlog pro 2.2.0版本存在两个文件上传漏洞,通过未过滤的插件/模板上传功能实现RCE;2) emlog v6.0.0版本的任意文件删除漏洞,因未过滤路径遍历字符导致;3) 通达OA 11.2版本的文件包含和上传漏洞,通过绕过身份验证上传恶意文件。文章详细展示了漏洞定位、代码审计方法和漏洞复现过程,重点分析了文件操作关键函数和常见漏洞模式,为PHP安全审计提供了实用参考。
2026-04-06 11:02:02
431
原创 PHP原生开发篇&SQL注入&数据库监控&正则搜索&文件定位&静态分析
的,所以审计的时候就一个个看,或者也结合目录,从一些高风险目录开始看;可以看到加载了5条SQL语句,你就可以拿着这几个语句去代码中搜索,看看在哪里,然后看看传入的参数有没有过滤之类的。它的nickname是随机生成的,其他参数也是被过滤的,所以我自己审的时候也是真没找到哪里可以注入。同样安装完成之后PS打开文件,找到对应位置,但是一开始看其实是没有直接传入然后拼接的,都是经过。于是我们直接找功能点,首先看路由信息,但是这里就是纯原生PHP,所以可以直接访问。下,这个目录一看就知道是后台管理目录;
2026-04-04 21:00:03
470
原创 OpenClaw Skills怕被投毒?Cisco-ai-skill-scanner守护你的Skill安全
摘要: Cisco-ai-skill-scanner是一款专为AI Agent Skills设计的安全扫描工具(GitHub Star 1.4k),用于检测提示注入、数据泄露等威胁。其核心采用十层检测引擎,结合静态分析(YAML/YARA规则)、行为分析(AST数据流)、LLM语义分析及跨技能组合检测(如数据接力链),覆盖传统工具难以识别的AI特定风险。支持多格式报告输出,需配置API密钥(如Claude、VirusTotal)。实际测试中可有效识别恶意样本(如提示词覆盖、代码注入)。适用于OpenClaw
2026-03-14 22:16:04
1635
原创 安全工具篇&动态绕过&DumpLsass凭据&SysCALL调用&对抗EDR&打乱源头特征
接着昨天的内容,除了上述这些方法,还可以用其他的冷门项目,参考文章:Lsass Dump的50种方法然后还有就是这个Syscall调用去绕过,参考文章:【免杀】突破 360 核晶防护的 Syscall 免杀策略Intel的CPU将特权等级分为4个级别——从R0到R3,R0是系统核心态,在核心态运行,拥有最高权限;R1和R2运行的是设备驱动程序;R3是用户代码态,在用户态下运行,拥有最低权限,每一层支持访问本层以及权限更低层的数据:它的免杀原理就是,能不能注入到比杀毒软件更高的特权等级运行,让杀软无法扫描检
2026-02-08 17:00:07
573
3
原创 安全工具篇&动态绕过&DumpLsass凭据&Certutil下载&变异替换&打乱源头特征
本文探讨Windows环境下Certutil下载与Lsass转储的动态绕过技术。针对Certutil,传统命令混淆与文件变异手段在现代EDR行为监控下已失效;针对Lsass转储,提出四层策略:Procdump白利用、DLL动态加载调用MiniDumpW、变异加密混淆转储文件(CallBackDump工具),以及白加黑+SSP高阶组合。核心思路从"工具调用"转向"合法功能滥用+源头特征打乱",通过加密混淆与内存操作规避检测,最终利用Mimikatz离线提取凭据。
2026-02-07 19:04:40
702
原创 安全工具篇&Go魔改二开&Fscan扫描&FRP代理&特征消除&新增扩展&打乱HASH
本文介绍了两种内网渗透工具的免杀与二开技术。首先针对FRP代理工具,通过修改源码中的流量特征、TLS头部字节和版本信息等关键特征,并重新编译实现基础免杀。其次对FScan扫描工具进行深度改造,包括将EXE转换为DLL文件配合加载器使用、修改源码依赖库、新增自定义PoC模块(如Zookeeper未授权探测功能)等。文章提供了详细的代码修改示例和编译命令,展示了从简单哈希打乱到复杂功能扩展的多层次免杀思路,同时指出这些方法对高级杀软的局限性。
2026-02-04 20:49:06
1056
原创 安全工具篇&魔改二开&CheckSum8算法&Beacon密钥&Stager流量&生成机制
本文介绍了针对Cobalt Strike(CS)工具的深度魔改技术,重点讨论了三个关键方面的修改方法:1)通过修改Checksum8算法改变木马请求路径特征,使其不再固定为92或93;2)替换Beacon默认的XOR加密密钥,避免杀毒软件通过固定密钥解密识别Stager文件;3)在生成PowerShell脚本时自动融入混淆技术。文章详细展示了具体代码修改位置、操作步骤和验证方法,包括修改WebServer.java中的算法判定值、使用IDA工具修改beacon.dll的加密密钥等。这些改动有效规避了流量特征
2026-02-03 19:58:46
1346
原创 安全工具篇&魔改二开CS&消除流量特征&Profile请求&个性主题&反编译去暗桩
本文主要介绍了Cobalt Strike(CS)工具的免杀对抗技术,重点从流量特征消除和源码魔改两方面展开。首先讲解了修改默认端口、替换证书文件、使用自定义profile文件等基础配置方法,以降低流量特征。随后详细说明了通过反编译CS源码进行个性化修改的步骤,包括搭建开发环境、去除暗桩、修改校验逻辑等关键操作。文章提供了丰富的参考资源和具体实现代码,如修改BeaconData.java和CommandBuilder.java等核心文件,帮助读者实现CS工具的深度定制和免杀优化。这些技术可有效规避安全检测,但
2026-01-25 16:45:51
1305
原创 安全工具篇&新型Go架构&C2-Sliver多平台&上线模式&红队集成研究&免杀方向
本文介绍了新型跨平台红队框架Sliver C2的使用与免杀技术。Sliver采用Go开发,具备Beacon和Session两种模式,支持多平台操作。文章详细讲解了Sliver的安装配置、监听器设置、木马生成等基本操作,并展示了其绕过火绒检测的能力。针对免杀方向,重点分析了分阶段加载技术(Stager)和流量伪装方法,包括自定义profiles模板、TCP/HTTP端口分离传输等技巧。最后指出Sliver的免杀核心在于ShellCode处理和源码级特征修改(模板修改、调用链重构等)。由于新版Sliver移除了
2026-01-18 09:30:00
1446
原创 安全工具篇&MIMikatz&提权EXP&非源码修改方式&PE转ShellCode&融入加载
本文介绍了针对安全工具(如Mimikatz)的免杀技术,重点探讨了非源码修改方式。主要内容包括:1)通过减小熵值、添加签名等方式直接处理EXE文件,但效果有限;2)将PE文件转换为ShellCode并使用自定义加载器加载到内存,成功绕过杀软检测。文章提供了具体操作步骤和工具链接,展示了如何通过加载分离混淆技术实现免杀,并最终验证该方法能有效规避卡巴斯基等杀毒软件的检测。
2026-01-17 00:03:00
1032
原创 三句话,复盘我的2025年网安学习之路
本文回顾了作者2025年在网络安全领域的学习历程,总结了三点核心感悟:1)"知识面决定攻击面",强调多维度分析比单一视角更能拓展认知边界;2)"实践出真知",指出动手验证是检验理论认知的关键;3)"不知防,焉知攻",揭示了攻防思维互补的重要性。作者认为,相比技术掌握,思维方式的转变更具价值,期待2026年持续成长。
2025-12-27 17:58:42
756
6
原创 C2远控篇&C&C++&EXE处理&减少熵值&加自签名&详细信息&特征码源码定位
本文探讨了C2远控木马的免杀对抗技术,主要聚焦于EXE文件的熵值降低、数字签名伪造和特征码定位三种方法。首先分析了熵值检测原理,演示了使用Restorator工具添加资源文件降低熵值的操作;其次介绍了通过窃取正规软件签名来伪造数字签名的技术,并展示了具体实现步骤;最后讲解了特征码定位工具的使用方法,以及如何通过修改源码或汇编代码来规避杀毒软件的特征检测。文章指出这些技术需结合使用,且效果因木马类型和杀毒软件而异,为安全研究人员提供了实用的免杀对抗思路。
2025-12-21 00:23:36
1101
1
原创 CS配合CrossC2插件,实现MacOS/Linux上线
本文介绍了如何使用CrossC2插件实现Cobalt Strike对MacOS系统的渗透测试。通过下载CrossC2插件及相关工具,配置监听器并生成木马程序,成功在MacOS上执行并上线。操作步骤包括环境准备、插件配置、木马生成与权限设置,并简要提及了实战中进阶应用的思路。
2025-12-13 23:50:06
1169
原创 C2远控篇&C&C++&SC转换格式&UUID标识&MAC物理&IPv4地址&减少熵值
本文介绍了两种将ShellCode转换为常见标识符格式的免杀技术:UUID和MAC地址转换。文章首先提出通过格式转换可降低ShellCode的可识别性,随后详细展示了如何将ShellCode转换为UUID格式并加载执行,包括Python转换脚本和C++加载代码。类似地,也介绍了MAC地址转换方法,提供相应脚本和加载实现。最后指出单纯格式转换不足以绕过杀毒软件,需要结合其他混淆技术,并以火绒为例展示了综合使用文件分离等技术后的免杀效果。
2025-12-12 23:46:21
1031
原创 CVE-2025-55182 NextJs无条件RCE漏洞简单复现(附PoC)
本文介绍了Next.js框架中的RCE漏洞(CVE-2025-55182)复现过程。该漏洞影响多个Next.js版本(15.0.0-16.0.6),通过构造特殊HTTP请求触发React Flight协议反序列化漏洞。文章详细展示了环境搭建步骤(使用nvm安装Node.js 20.9.0和Next.js 16.0.6),并提供了无回显和有回显两种PoC,包括Windows和Linux平台的命令执行验证。漏洞核心在于ReactFlightReplyServer.js文件对multipart/form-data
2025-12-06 00:34:37
5712
原创 免杀对抗——C2远控篇&Nim&ZigLang&冷门语言&Loader加载器&对抗优势&减少熵值特征
本文介绍了使用冷门编程语言Nim和Zig构建C2远控加载器的技术对抗方法。主要内容包括: 两种语言的基础语法特性:Nim具有Python风格的简洁语法,Zig强调显式控制和编译时安全 开发环境搭建指南:详细说明了两种语言的环境配置步骤和必备VSCode插件 加载器实现思路:由于语言冷门,建议通过开源项目或AI生成代码来快速实现Loader功能 对抗优势分析:使用小众语言可有效降低安全产品的检测率,减少熵值特征 文章为安全研究人员提供了基于Nim和Zig的免杀技术研究基础。
2025-12-02 19:17:58
1193
原创 免杀对抗——C2远控篇&Golang&Rust&冷门语言&Loader加载器&对抗优势&减少熵值特征
本文介绍了免杀对抗中C2远控相关的Golang和Rust语言基础环境搭建。首先概述了Go语言的特点和基本语法,包括变量、常量、数据结构、控制结构等核心内容。随后讲解了Rust语言的内存安全特性及其基础语法,如变量声明、数据类型、函数和控制结构等。文章详细提供了两种语言的安装指南:Go语言需要配置代理环境,Rust语言则推荐使用官方安装工具。此外还介绍了开发环境配置,包括GoLand/VSCode编辑器选择和插件安装。这些冷门语言因其独特优势在Loader加载器和减少熵值特征方面具有对抗价值。
2025-12-01 09:00:00
1357
原创 免杀对抗——C2远控篇&PowerShell&C#&对抗AV-EDR&停用AMSI接口&阻断ETW跟踪&调用
本文深入探讨了Windows安全机制AMSI(反恶意软件扫描接口)和ETW(事件追踪)的技术原理及对抗方法。主要内容包括: AMSI机制分析:详细介绍了AMSI的工作流程,通过amsi.dll实现脚本内容扫描,重点分析了AmsiScanBuffer函数的关键作用。 对抗技术: 提出了通过HOOK技术修改AmsiScanBuffer函数内存保护属性,注入错误代码使其失效的绕过方法 提供了PowerShell和C#实现的具体代码示例 讨论了将AMSI绕过与C2远控分离执行的策略 扩展防护:同时介绍了ETW
2025-11-30 12:02:36
1009
原创 免杀对抗——C2远控篇&PowerShell&有无文件落地&C#参数调用&绕AMSI&ETW&去混淆特征
本文介绍了PowerShell在C2远控中的免杀技术,重点分析了有文件落地和无文件落地两种上线方式。主要内容包括:1)PowerShell基础特性与两种上线方式(.ps1脚本和命令行执行);2)绕过执行策略的方法;3)无文件落地方式通过IEX执行远程脚本;4)针对AMSI和ETW的检测对抗;5)32位和64位payload的差异处理;6)使用Base64编码、字节流转换和Invoke-Obfuscation工具进行混淆免杀。文章提供了具体操作示例,展示了如何通过字符串加密、变量名修改和冷门混淆器来绕过杀软检
2025-11-25 22:34:48
1097
2
原创 免杀对抗——C2远控篇&C&C++&抗沙箱虚拟机&抗逆向调试&动态密钥抗分析&对抗VT云感知
C2远控免杀对抗聚焦抗沙盒与抗逆向调试。针对蓝队杀毒扫描、威胁平台及人工分析,采用延迟执行、环境检测(验证特定文件、机器特征)绕过沙箱动态分析,使用IsDebuggerPresent等API对抗逆向调试。测试表明这些技术可规避动态检测,但可能触发静态分析告警,仍被标记为未知应用。此类手段主要增加分析成本,对抗VT等威胁感知平台,但实际免杀效果有限,需结合其他技术提升隐蔽性。
2025-11-24 14:51:35
997
原创 免杀对抗——C2远控篇&C&C++&DLL注入&过内存核晶&镂空新增&白加黑链&签名程序劫持
本文探讨了免杀对抗中的DLL注入技术,重点分析了白加黑手法绕过杀软检测的多种方式。文章首先介绍了360核晶防护的开启方法,详细讲解了Windows程序加载DLL的逻辑顺序,并系统阐述了五种白加黑实现思路:利用系统程序加载恶意DLL、替换/新增DLL文件、添加执行代码或进行DLL注入。通过VS创建DLL项目并植入ShellCode的实战演示,验证了rundll32执行DLL的可行性,同时指出该方式免杀性较弱。随后重点研究了白加黑技术,使用ProcessMonitor分析白名单程序(如KK录像机)的DLL加载情
2025-11-23 16:25:09
1409
原创 免杀对抗——C2远控篇&C&C++&APC注入&进程镂空&傀儡进程&伪装欺骗&指纹特征消除
本文介绍了进程镂空(Process Hollowing)技术,这是一种高级进程注入手段,通过创建合法进程并挂起后替换其内存内容执行恶意代码。文章详细讲解了技术原理和实现步骤,包括创建挂起进程、读取执行代码、修改进程内存等关键操作,并提供了C++代码示例。同时探讨了该技术在免杀对抗中的应用,包括两种调用方式:二次调用其他恶意程序或直接注入后门代码,展示了如何利用傀儡进程隐藏恶意行为。该技术能有效规避杀毒软件检测,实现红队攻击中的隐蔽执行。
2025-11-22 12:21:36
798
原创 免杀对抗——C2远控篇&C&C++&InlineHook挂钩&动态API调用&突破内存加密&导入表检测
文章摘要:本文介绍了三种C2远控Loader加载器的免杀技术:1)注入回调函数加载ShellCode,利用系统API的回调参数特性规避检测;2)动态API解析技术,运行时加载DLL并获取函数地址,隐藏导入表;3)InlineHook技术,通过修改目标函数指令实现反Hook,在杀软检测前篡改行为。文章详细阐述了每种技术的实现原理和代码示例,包括回调API分类、动态API调用方法和x86/x64架构下的Hook实现方式,为对抗杀毒软件检测提供了实用技术方案。
2025-11-21 16:39:05
803
原创 小迪安全v2023学习笔记(一百五十讲)—— C2远控篇&Python&ShellCode分离&File提取&Http协议&Argv参数&Sock管道
本文探讨了Python在免杀对抗中的四种ShellCode分离技术:1)文件分离:从文本文件中读取并执行ShellCode;2)参数分离:通过命令行参数传递ShellCode;3)网站分离:从远程网站下载ShellCode;4)管道分离(未展开)。研究显示,Python生成的exe文件体积较大,容易被杀软检测,需进一步优化加载器和加密ShellCode以提高免杀效果。实验结果表明,当前方案在火绒环境下仍会被查杀,需结合其他技术实现有效对抗。
2025-11-18 19:42:32
777
原创 小迪安全v2023学习笔记(一百四十九讲)—— C2远控篇&C&C++&ShellCode分离&File提取&Http协议&Argv参数&Sock管道
本文探讨了C2远控中Shellcode分离免杀的四种方法:文件分离、参数分离、网站分离和管道分离。重点演示了通过C/C++从文本文件和参数中提取Shellcode的技术实现,测试了火绒、360、卡巴斯基等杀毒软件的静态和动态查杀效果。结果表明,分离加载方式能较好绕过静态检测,但动态查杀仍存在被拦截风险。文章提供了具体代码示例和测试截图,展示了当前Shellcode分离技术在免杀对抗中的实际效果。
2025-11-17 18:05:15
1214
原创 小迪安全v2023学习笔记(一百四十八讲)—— C2远控篇&C&C++&ShellCode混淆加密&干扰识别&抗沙盒&防调试&组合加载
本文探讨了C2远控中ShellCode混淆加密及多种加载技术的免杀对抗方法。主要介绍了XOR和AES两种加密混淆方式,通过异或或高级加密算法扰乱ShellCode特征,配合内存动态分配执行。此外,提出将ShellCode放入资源文件分离加载的方案,降低静态检测风险。测试表明单一加密方式已难以绕过基础杀软(如火绒),需结合多种技术(如动态API、密钥隐藏、ShellCode分离)提升免杀效果。文章为ShellCode免杀提供了多角度的技术思路和实现代码示例。
2025-11-17 10:11:41
1072
原创 小迪安全v2023学习笔记(一百四十七讲)—— C2远控篇&C&C++&ShellCode定性分析&生成提取&Loader加载模式&编译执行
免杀对抗技术分析 本文系统介绍了C2远控中ShellCode的免杀技术。主要内容包括: 杀软检测机制:详细分析了杀毒软件的静态查杀、动态查杀、云查杀、流量监控和行为监控等检测方式。 常见杀软特点:比较了火绒、360、Windows Defender等杀毒软件的查杀能力,指出360QVM的静态查杀能力最强。 ShellCode基础:解释了ShellCode的本质是二进制机器码,需要Loader加载才能执行。 免杀技术: 环境配置方法(关闭SDL检查、禁用GS保护等) ShellCode分析提取(MSF/CS生
2025-11-12 22:17:09
893
原创 小迪安全v2023学习笔记(一百四十六讲)—— Webshell篇&魔改哥斯拉&打乱特征指纹&新增后门混淆&过云查杀&过流量识别
本文主要探讨了哥斯拉(Godzilla)Webshell工具的免杀对抗技术。文章首先介绍了哥斯拉作为一款Java开发的Webshell管理工具的特点,包括通信加密、跨平台兼容和丰富功能等。随后分析了哥斯拉的流量特征,包括强特征(如固定请求包结构、连接时的三个POST数据包)和弱特征(如UA头和Accept字段)。文章重点讲解了如何通过JAR反编译和代码修改来打乱特征指纹,包括修改UA头、Accept字段以及绕过防篡改保护机制。此外,还介绍了如何通过新增后门插件和修改加密器实现静态免杀,并提出了动态生成免杀木
2025-11-11 18:16:28
1301
原创 一款超级好用的网络渗透工具推荐——无影(TscanPlus)
TscanPlus是一款功能强大的综合性网络安全检测工具,最新3.0.6版本集成了多项实用功能。工具支持资产发现、漏洞检测、端口扫描、指纹识别等基础功能,并新增了小程序反编译、内核提权查询等特色模块。用户可通过配置API密钥、Cookie信息、AI分析接口等提升使用体验,其中VIP密钥可解锁4700+ PoC检测能力。工具还整合了AWVS、Nessus等知名扫描器功能,支持代理池配置规避IP限制。亮点功能包括自动化微信小程序提取、JWT爆破、编码转换等,特别适合安全团队和运维人员使用。开发者强调工具仅是辅助
2025-11-07 22:34:44
4025
2
原创 小迪安全v2023学习笔记(一百四十五讲)—— Webshell篇&魔改冰蝎&打乱特征指纹&新增加密协议&过后门查杀&过流量识别
本文介绍了冰蝎Webshell工具的免杀对抗技术,重点讲解了如何通过魔改冰蝎4.0版本绕过检测。文章首先分析了冰蝎3.0和4.0的流量特征,包括固定密钥、UA轮换等强特征,以及Accept头等弱特征。然后详细说明了通过反编译JAR包获取源码,使用IDEA重构项目修改UI界面和请求头特征的方法。最后介绍了如何新增自定义加密协议来避免流量检测。通过修改默认的User-Agent、Accept字段和加密方式,可以有效提高Webshell的隐蔽性,绕过安全设备的检测。
2025-11-07 19:44:23
1375
1
原创 小迪安全v2023学习笔记(一百四十四天)—— Webshell篇&静态查杀&行为拦截&流量监控&代码混淆&内存加载&工具魔改
本文介绍了Webshell免杀对抗的核心技术,包括静态查杀和动态行为拦截的绕过方法。作者搭建了包含火绒、360、卡巴斯基和Defender的测试环境,展示了原始Webshell和C2后门被即时查杀的情况。重点阐述了两种免杀思路:通过代码混淆欺骗静态检测(成功绕过火绒、卡巴斯基和360),以及针对动态行为检测和流量监控的对抗策略(包括工具魔改和小众工具使用)。文章为后续深入讲解具体免杀技术奠定了基础,突出了在渗透测试中对抗主流杀毒软件的必要性。
2025-11-04 21:29:16
698
原创 小迪安全v2023学习笔记(一百四十三讲)—— Win系统权限提升篇&AD内网域控&NetLogon&ADCS&PAC&KDC&CVE漏洞
本文总结了Windows AD域环境下的两种权限提升漏洞利用方法。首先介绍了如何判断目标是否处于域环境,包括图形化操作和命令行方法。重点讲解了CVE-2014-6324漏洞的完整利用流程:获取域用户SID、确定域控主机信息、生成伪造证书,并通过Mimikatz导入证书获取域控权限。其次分析了CVE-2020-1472漏洞,详细说明了如何检测漏洞、重置域控密码、导出Hash值及后续利用方法。文章指出这些漏洞利用需要具备域用户权限或能访问域控的条件,并建议在内网渗透中结合使用。对于初学者而言,这些内容可作为域控
2025-11-03 17:11:35
834
原创 小迪安全v2023学习笔记(一百四十二讲)—— Linux系统权限提升篇&Vulnhub&Rbash绕过&Docker&LXD镜像&History泄露
摘要: 本文探讨了Linux系统中的三种权限提升方法:LXD容器、Docker容器和Rbash绕过。对于LXD提权,普通用户通过创建特权容器并挂载宿主机文件系统,可访问受限目录(如/root)。Docker提权类似,用户利用docker组权限挂载根目录实现越权访问。Rbash绕过则通过awk等技巧突破受限Shell限制,结合历史命令泄露的敏感信息(如MySQL密码)进一步提权。三种方法均需满足特定条件(用户属lxd/docker组或存在Rbash限制),适用于不同渗透场景。
2025-11-02 13:48:08
820
原创 小迪安全v2023学习笔记(一百四十一讲)—— Linux系统权限提升篇&Vulnhub&Capability能力&LD_Preload加载&数据库等
Linux权限提升方法总结 本文介绍了三种Linux系统权限提升方法: 数据库提权:通过MySQL漏洞利用,手动编译UDF动态链接库文件,利用数据库高权限导出文件并执行命令。 Capability能力提权:利用具备特殊能力(如CAP_SYS_PTRACE)的文件进行提权,如python2.7的ptrace能力可被用来注入恶意代码。 LD_Preload加载:通过环境变量优先加载恶意动态链接库实现函数劫持,需配合sudo权限中的LD_PRELOAD保留选项。 这些方法针对不同场景(Web用户、数据库、特权文件
2025-11-01 19:49:32
1125
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅