自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

记录学习,一起进步

coleak的博客

  • 博客(255)
  • 收藏
  • 关注

原创 Flask代码审计实战

flask安全

2025-02-03 10:13:28 1313

原创 Flask安全开发

说到对象存储就不得不提 Amazon,Amazon S3 (Simple Storage Service) 简单存储服务,是 Amazon 的公开云存储服务,与之对应的协议被称为 S3 协议,目前 S3 协议已经被视为公认的行业标准协议,因此目前国内主流的对象存储厂商基本上都会支持 S3 协议。在 Amazon S3 标准下中,对象存储中可以有多个桶(Bucket),然后把对象(Object)放在桶里,对象又包含了三个部分:Key、Data 和 Metadata。

2025-01-11 21:45:36 1625 3

原创 Windows栈溢出零基础指南

为了突破 SefeSEH 的保护,攻击者又找到了新的绕过方式,通过利用进程中未被启用的 SEH 模块,将修改后的 SEH 例程指针指向这些模块中的 (POP/RET) 等一些跳板指令,从而跳转到栈上执行 ShellCode 代码,除此之外还可以将恶意代码布置到堆中,然后修改函数指针指向堆,同样可以绕过。,它是ret2libc的继承者,攻击者在溢出程序之后,并不去执行栈中的 ShellCode 代码,而是寻找程序中已加载的特殊指令块,配合栈上的压栈参数,将这些相对孤立的指令串联起来,形成一条链,并通过调用。

2024-11-25 20:34:48 919

原创 64位PE壳编写指南

PE64shell:自写加密壳保护软件

2024-11-14 13:10:53 1015

原创 WIN32实现远程桌面监控

WIN32实现远程桌面监控

2024-08-26 22:33:10 714

原创 Windows内核态开发笔记

Windows驱动开发基础

2024-08-02 17:32:11 814

原创 Hidedump:dumplsass加密免杀工具

dumplsass

2024-05-23 23:39:55 1409

原创 浅谈hook下的免杀研究

hook sleepmask免杀

2024-05-16 23:34:09 926

原创 浅谈免杀下的持久化

持久化自启

2024-04-24 20:44:48 1346 4

原创 浅谈捆绑免杀技术

文件捆绑免杀

2024-04-06 18:55:26 698

原创 阻止EDR注入dll

阻止EDR进行dll注入的探索

2024-04-04 00:14:59 1099 1

原创 EDR下的线程安全

EDR下的线程安全

2024-03-25 23:01:19 1132

原创 反沙箱思路总结

浅谈反沙箱反虚拟机技术

2024-03-24 17:49:32 537

原创 浅析VEHsyscall开源项目

最新的VEHsyscall

2024-02-29 20:28:06 715

原创 免杀实战-EDR对抗

x64dgb简单调试发现该edr在r3环对ntdll.dll和kernel32.dll关键函数均存在hook,这里硬盘读取原来的dll进行重新加载,原理如图。通过白名单+伪签名的黑dll上线,发现执行命令就死,猜测应该是cs的shell功能触发了edr的启发式导致被杀。这里伪造成杀软的子进程形成父进程信任链,通过ZwCreateThreadEx对子进程注入上线。发现还可以内存加载.NET,需要bypass etw和amsi。这里通过BOF执行命令。

2024-02-27 20:48:30 814

原创 进程链信任-父进程欺骗

虚假父进程免杀、提权

2024-02-19 00:28:14 707

原创 c#安全-nativeAOT

c# AOT

2024-02-09 21:23:40 3152

原创 浅谈bypass Etw

bypass etw

2024-02-06 22:26:40 909

原创 c#的反汇编对抗

浅谈nim加载.NET程序集

2024-02-02 23:12:01 4364 2

原创 实用的的免杀小技巧

降本增效式免杀指南

2024-01-28 23:23:48 1107 1

原创 RDI无文件落地-反射DLL注入

EDREDR技术不同于以往的基于边界、规则、策略为主的静态防御,是一种主动式端点安全防护技术,通过记录终端与网络事件(例如用户,文件,进程,注册表,内存和网络事件),结合已知的失陷指标(Indicators of Compromise,IOCs),运用行为分析和机器学习等技术来监测任何可能的安全威胁和恶意活动,并进行自动化的阻止、取证、补救和溯源,从而有效对端点进行防护。dll注入通过在目标进程中创建一个远程线程,通过向远程线程中传入对应的DLL,而直接将DLL加载到目标进程的虚拟空间之中RDI。

2024-01-19 22:39:47 778 2

原创 windows-PEB结构

peb结构指南

2024-01-02 00:22:32 1129

原创 PE结构详细教程

PE结构详细讲解,c语言解析pe结构

2023-12-28 23:33:27 1086

原创 浅谈dll劫持免杀

浅谈dll劫持-白加黑免杀指南

2023-11-25 11:27:23 1824

原创 c语言免杀火绒

c语言随机数异或加密免杀

2023-11-18 14:40:28 860

原创 记一次有趣的免杀探索

记一次绕过火绒的免杀探索

2023-11-02 17:00:53 305

原创 python免杀初探

浅析evilhiding v1.0免杀方式

2023-10-21 23:59:07 735 1

原创 evilhiding:一款好用的shellcode免杀工具

evilhiding:一款好用的shellcode免杀工具

2023-10-20 21:44:25 600 1

原创 攻防演练蓝队|Windows应急响应入侵排查

攻防演练蓝队|Windows应急响应入侵排查

2023-10-17 22:24:10 531

原创 linux日志审计常用命令

Linux 日志分析常用的命令

2023-10-09 19:34:02 448

原创 python安全工具开发基础

python安全工具开发基础

2023-10-07 21:36:25 469

原创 浅析工具dirpro v1.2源码

带你分析最新版dirpro v1.2源码

2023-09-24 23:17:19 409

原创 dirpro:专业的目录扫描工具教程

dirpro:专业的目录扫描工具教程

2023-09-21 13:20:22 515

原创 带你打穿三层内网-红日靶场七

带你打穿三层内网-红日靶场七

2023-09-13 11:08:05 805

原创 浅谈redis未授权漏洞

浅谈redis未授权漏洞

2023-09-07 00:20:12 637

原创 红日靶场五(vulnstack5)渗透分析

红日靶场五(vulnstack5)渗透分析

2023-09-03 13:05:05 982

原创 某次护网红队getshell的经历

某次护网红队getshell的经历

2023-09-01 23:58:32 584

原创 浅谈红队资产信息收集经验

浅谈红队资产信息收集经验

2023-08-30 23:15:30 949

原创 红日靶场(一)vulnstack1 渗透过程分析

红日靶场(一)vulnstack1 渗透过程分析

2023-08-21 14:44:44 630

原创 windows权限维持

windows权限维持

2023-07-17 23:06:09 903 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除