记一次成功的ollvm-fla简单魔改尝试
LLVM14下的ollvm编译【清羽】Windows10下编译OLLVM-14.x_ollvm 编译优化后参考这位大佬的文章最终效果原版ollvm的混淆效果魔改后的d810无法生效一些更复杂的例子普通
阅读全文LLVM14下的ollvm编译【清羽】Windows10下编译OLLVM-14.x_ollvm 编译优化后参考这位大佬的文章最终效果原版ollvm的混淆效果魔改后的d810无法生效一些更复杂的例子普通
阅读全文在解释这个 bug 之前,我想解释一下应用程序的易受攻击部分。此应用程序用于使用外部数据创建包含图像、视频和动态图形的仪表板。Dashboard 示例如下所示:此应用程序的主要流程是:创建控制面板用一
阅读全文近期参加了地市的比赛,实属太难挖了,云资产+waf+封IP。非常艰难的一周。测试小程序,在翻看 burp 插件时,无意间发现了log4j2 漏洞,既兴奋又痛苦。于是我直接打开 vps,启动 jndi
阅读全文【翻译】Cobalt Strike - Implementing ICMP using External C2免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手
阅读全文(一)波导起源1,波导四杰寻呼机自上世纪80年代末进入中国后,就连续四五年以每年150%的速度急剧增长!但由于当时国产品牌只能生产体验很差的数显机,所以如此“火爆”的寻呼机市场,便被能够生产中文机的摩
阅读全文Frida源码情景分析系列课程 已经更新半年了,这期间把Frida官方模块代码全部走了一遍,佩服作者这些年来孜孜不倦的更新!在这期间,也对Frida整个架构也有了比较深入的理解。目前课程快要完结了,做
阅读全文01目标权限维持1.1 Sharp4ViewStateShell31.2 Sharp4APCInject1.3 Sharp4ReverseShell1.4 Sharp4WinService02安全防御
阅读全文01知识库背景新加入社群的朋友们普遍怀揣着夯实.NET安全基础、寻求清晰学习路径的强烈愿望。这不仅反映了大家对于提升自我技能的热切期待,也揭示了当前网络资源中有关.NET安全基础知识覆盖不足的现状。正
阅读全文在红队实战中,绕过防护、执行 Shellcode 是最基础也最关键的一环。传统的 Shellcode 执行方式多通过 CreateThread、QueueUserAPC 等典型 API 来启动,但这些
阅读全文是不是有人在朋友圈或渣浪看到过这张图,正方形内部有个四分之一大圆、二分之一小圆,二者有个交集,即图中阴影部分S所在,求S面积。这张图最居心不良的部分是其中写了三个字,小学题。现在小学数学校内进度挺快
阅读全文6月20日上午,国家主席习近平在北京人民大会堂会见来华进行正式访问的新西兰总理拉克森。习近平指出,建交50多年来,中新关系历经国际形势风云变幻,双方始终相互尊重、携手前行,两国关系长期走在中国同西方发
阅读全文原文标题:HoneyPLC: A Next-Generation Honeypot for Industrial Control Systems原文作者:Efrén López Morales,Car
阅读全文编者按美国国防高级研究计划局(DARPA)6月17日宣布,将推出“弹性软件系统加速器”项目,并将与美军各军种合作开展弹性软件系统顶点演示活动,旨在推动基于“形式化方法”的软件开发实践的广泛采用,提高军
阅读全文免责声明 文章内容仅限授权测试或学习使用请勿进行非法的测试或攻击,利用本账号所发文章进行直接或间接的非法行为,均由操作者本人负全责,犀利猪安全及文章对应作者将不为此承担任何责任。
阅读全文GoUpSec点评:生成式人工智能已经永久性地污染了人类的在线数字资产,如果说这是一次伟大工业革命的“必要代价”,那么,过于依赖人工智能导致的对人类(尤其是青少年)大脑和认知思辨能力的损伤,则是比“食
阅读全文无需执法机关授权、也无需动辄上万元的无线电扫描仪,只需市售不到1000元的商用硬件即可检测市场主流的蜂窝GPS追踪器。在数字隐私威胁日益严峻的当下,网络跟踪者正越来越多地借助价格低廉的GPS追踪器,对
阅读全文前言: 在网络攻击无孔不入的今天,恶意软件如同隐藏在暗处的 “数字幽灵”,时刻威胁着个人隐私与企业数据安全。无论是窃取信息的木马,还是加密勒索的病毒,都让人防不胜防。如何精准识别并化解这些
阅读全文前情提要:LockBit 是自2019年以来最活跃的勒索软件组织之一,采用双重勒索策略并具备高度专业化运营能力。尽管在2024年遭遇国际打击并被揭露核心身份,该组织仍迅速恢复并于2025年推出Lock
阅读全文点击蓝字 关注我们LLM驱动的UEFI固件漏洞智能分析实践引言问题背景UEFI 固件安全面临多重挑战。漏洞普遍存在于 SMM 和 DXE 驱动中,尤其 SMM 中高风险漏洞集中。许多 UEFI 漏洞隐
阅读全文关注我们带你读懂网络安全网络犯罪分子通过越狱提示劫持主流大模型API(如Grok和Mixtral),将WormGPT重新打造为强大的钓鱼与恶意软件生成工具。前情回顾·大模型网络攻击能力动态网络攻击新时
阅读全文作者:Lisa & 23pds编辑:Sherry背景2025 年 6 月 18 日,链上侦探 ZachXBT 披露,伊朗最大的加密交易平台 Nobitex 疑似遭遇黑客攻击,涉及多条公链的大额资产异常
阅读全文作者论坛账号:A-new首先声明,也是刚开始玩IoT,学习了解路由器这些固件模拟以及漏洞复现,菜鸟一个,主要是记录一下自己走过的坑。配置模拟固件运行的依赖环境其实也有傻瓜化一键工具比如FirmAE 、
阅读全文免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删
阅读全文6月18日,青海省2025年全民数字素养与技能提升月活动在西宁正式启动。本次活动由青海省委网信办主办,省委党校、省教育厅等13家单位协办,安恒信息独家承办,省委各部委、省直机关、高校、企事业单位等20
阅读全文各有关单位:为深入贯彻落实省委、省政府关于“加快建设创新浙江,因地制宜发展新质生产力”的决策部署,总结推广科技创新与产业创新深度融合的工程科技创新新理念、新做法、新经验,发挥典型示范引领作用,经研究决
阅读全文2025.06.13~06.19攻击团伙情报Kimsuky组织利用伪装成研究论文的钓鱼邮件传播恶意软件XDSpy 利用 Windows LNK 零日漏洞攻击目标TaxOff 组织攻击活动利用 Chro
阅读全文以色列发动“大规模网络战”,伊朗禁止官员使用手机;伊朗采取行动阻止以色列开展网络战。新华社北京6月18日电 伊朗媒体17日报道,以色列对伊朗的数字基础设施发动了“大规模网络战”。伊朗网络安全指挥部同一
阅读全文IT之家 6 月 19 日消息,据 CoinGeek 报道,苹果本周再次面临一项集体诉讼。一项在美国加利福尼亚州北部地区提交的诉讼显示,一款名为 Swiftcrypt 的应用程序据称伪装成一个合法的加
阅读全文原文首发在:先知社区https://xz.aliyun.com/news/17489前言在某次众测过程中使用搜索引擎找到某单位部署的旁站,通过前端JS信息分析找到一处ssrf漏洞。在ssrf测试时根据
阅读全文