暴露的 JDWP 在野外被利用:当调试端口被留下开放时会发生什么
翻译自 Exposed JDWP Exploited in the Wild What Happens When Debug Ports Are Left Open免责声明:本博客文章仅用于教育和研究
阅读全文翻译自 Exposed JDWP Exploited in the Wild What Happens When Debug Ports Are Left Open免责声明:本博客文章仅用于教育和研究
阅读全文翻译自 You Snooze You Lose: RPC-Racer Winning RPC Endpoints Against Services免责声明:本博客文章仅用于教育和研究目的。提供的所有技
阅读全文翻译自 Command Injection in Jenkins via Git Parameter (CVE-2025-53652)免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例
阅读全文翻译自 Breaking Disassembly — Abusing symbol resolution in Linux programs to obfuscate library calls 免责
阅读全文翻译自 CVE-2025-53004 : DataEase의 JDBC 연결 매개변수 우회로 인한 RCE 취약점 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理
阅读全文翻译自 UEFI Bootkit Hunting In-Depth Search for Unique Code Behavior 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨
阅读全文翻译自 AURORA – Leveraging ETW for Advanced Threat Detection 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解
阅读全文翻译自 The Quiet Side Channel... Smuggling with CL.0 for C2 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻
阅读全文翻译自 Hells Hollow A new SSDT Hooking technique 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并提高安全态势。
阅读全文翻译自 Chasing Ghosts Over RDP: Lateral Movement in Tiny Bitmaps 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防
阅读全文evilreplay – Real-Time Browser Session Hijack Without Cookie Theft 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例
阅读全文ABUSING WINDOWS, .NET QUIRKS, AND UNICODE NORMALIZATION TO EXPLOIT DNN (DOTNETNUKE) 免责声明:本博客文章仅用于教育和
阅读全文CVE-2025-1729 - Privilege Escalation Using TPQMAssistant.exe 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御
阅读全文CVE-2025-48384 Breaking Git with a carriage return and cloning RCE 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例
阅读全文Making the Debugging of UDRLs (a bit) Easier 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并提高安全态势。请
阅读全文MalDev Myths免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并提高安全态势。请勿使用此信息访问或干扰您不拥有或没有明确测试权限的系统。未经授权的
阅读全文DreamWalkers 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并提高安全态势。请勿使用此信息访问或干扰您不拥有或没有明确测试权限的系统。未经授权
阅读全文Red Team Tactics Evading EDR on Linux with io_uring 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并
阅读全文The (Almost) Forgotten Vulnerable Driver 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并提高安全态势。请勿使用此
阅读全文Applying Security Engineering to Make Phishing Harder - A Case Study · Doyensec's Blog 免责声明:本博客文章仅用于
阅读全文How an Email, Crypto Wallet and YouTube Activity Led the FBI to IntelBroker FBI 通过电子邮件、加密货币链上追踪、YouT
阅读全文REMOTE WINDOWS CREDENTIAL DUMP WITH SHADOW SNAPSHOTS EXPLOITATION AND DETECTION – Labs at ITRES免责声明:
阅读全文Have You Looked in the Trash? Unearthing Privilege Escalations from the Active Directory Recycle Bin
阅读全文【翻译】Static Data Exploration两年前,我们完全被数据收集、一次性编写的 Python 代码和炫目的图表所吸引,在 2018 年 EMBER 论文的启发下,我们开始收集、解析和分
阅读全文【翻译】Cobalt Strike - Implementing ICMP using External C2免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手
阅读全文【翻译】CVE-2025-6019 LPE from allow_active to root in libblockdev via udisks 免责声明:本博客文章仅用于教育和研究目的。提供的所有
阅读全文【翻译】Dump Hashes in Windows 11 24H2 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并提高安全态势。请勿使用此信息访问或干
阅读全文【翻译】Pass-the-Challenge Defeating Windows Defender Credential Guard 在本篇博客中,我们介绍了从受 Windows Defender C
阅读全文【翻译】Harvesting the Tradecraft Garden - Part 2 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并提高安全态势。
阅读全文No Agent, No Problem Discovering Remote EDR 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并提高安全态势。请勿
阅读全文