头像
BushSEC的被窝
🏠首页
安全服务
友链
隐私政策
关于

本站整体服务更新公告

更改如下:1.主题由handsome更新为Simplecho魔改版。2.将服务整合进上方的安全服务选项卡。graph TD A[安全服务] --> B[安软识别服务] A --> C[CVE漏洞监测服务] A --> D[本站状态监控服务]3.将友链页面进行重新设计。4.禁止检查以提升站点安全性。

2025-06-07 公告/日志

服务更新:在线CVE监测功能

本站新增了对于CVE的在线监测服务,并已经在我的Github公开其源码:https://github.com/BushANQ/CVE-Hunter在线站点:https://cve.bushsec.cn/,你也可以通过上侧安全服务内看见它

2025-05-23 公告/日志

Oopsie:IDOR漏洞与权限绕过实战

本文记录了一次渗透测试,通过目录爆破发现上传路径,利用弱口令登录后台,通过修改ID参数实现IDOR漏洞,获取管理员权限。上传一句话木马获取webshell,通过db.php文件获取数据库密码,反弹shell,利用SUID程序bugtracker提权至root,最终获取root flag。

2025-05-22 技术博文 · HTB

Archetype:SQL Server与SMB的攻防实战

本文详细记录了渗透测试过程,包括使用 **Nmap** 发现 **SQL Server** 1433 端口,通过 **SMB** 共享获取数据库连接密码 **M3g4c0rp123**。文章还介绍了利用 **Impacket** 的 **mssqlclient.py** 工具连接 SQL Serve...

2025-05-21 技术博文 · HTB

记录配置驱动开发环境遇到的几个问题

这份文档总结了配置驱动开发环境时遇到的常见问题及解决方案,包括:**WDK安装失败**(SDK版本不匹配),**驱动安装失败**(需无签名验证、管理员权限),**驱动启动失败**(未开启内核调试和测试签名),以及**DbgPrint输出不显示**和**DebugView无法捕获日志**(需修改注册表...

2025-05-14 技术博文

常见注入技术浅析(一)

本文详细介绍了七种常见的Windows注入技术,包括早期APC注入、线程劫持、反射DLL注入、进程空洞、Atom Bombing、Heaven's Gate和事务空洞,并分析了它们如何规避EDR检测。此外,文章还探讨了驱动层免杀技术,如绕过PatchGuard、禁用回调函数、绕过驱动签名以及内核Sh...

2025-05-09 技术博文

免杀基础函数

本文章介绍了免杀技术中常用的Windows API函数及其应用,涵盖内存操作、动态加载、进程操作、文件操作等。文中详细阐述了如何利用这些函数进行代码注入、隐藏恶意行为、规避沙箱检测和实现无文件持久化。强调了内存执行、进程注入、沙箱规避和无文件恶意软件等关键策略,并指出需结合多种技术以应对不断更新的杀...

2025-04-21 技术博文

深度学习赋能的下一代终端安全体验:Deep Instinct DSX

Deep Instinct是一家将深度学习应用于网络安全的初创公司,其核心理念是“预防优先”,旨在威胁执行前进行预测和拦截。它通过本地深度学习模型结合云端分析,有效减轻CPU负担并降低误报,支持多平台,并提供全面的静态分析、行为分析和脚本保护功能。Deep Instinct强调其独特的预防能力,并推...

2025-04-16 技术博文

[划水][kaspersky]记一次注入svhost

还是老东西,原帖:https://bushsec.cn/archives/165/,同款加载器,换成卡巴,但严格意义并不是免杀,是由于注入svhost后卡巴才反应过来,就只能无能狂怒了(被打)提示:由于害怕云上传,卡巴斯基安全网络处于关闭状态,但提前已更新至最新病毒库

2025-03-20 技术博文

服务更新:在线Windows杀毒软件识别

本站新增了对于Windows杀毒软件的在线识别服务,并已经在我的Github公开其源码:https://github.com/BushANQ/Get_AV在线站点:https://av.bushsec.cn,你也可以通过上侧安全服务内看见它

2025-03-17 公告/日志
上一页123...7下一页

文章分类

技术博文 (40)公告/日志 (14)软件修改 (1)分享生活 (3)CTF (0)Reverse (4)Web (1)HTB (9)Active Directory攻防 (3)云安全 (1)

最新回复

  • Lifts
    Lifts
    很好的文章,很有感触
    回复于《一周年随笔》 09-20 22:43
  • SATA
    SATA
    |´・ω・)ノ
    回复于《一周年随笔》 07-20 13:35
  • Lenter
    Lenter
    orz
    回复于《常见注入技术浅析(二)》 07-16 16:28
  • SATA
    SATA
    OωO
    回复于《本站整体服务更新公告》 06-09 10:48
  • Troken
    Troken
    摸摸不安全的家伙,我又来哩(嘿嘿 ::aru:pouting::
    回复于《浅谈目前企业安全解决方案的主流方向(个人向)》 12-22 22:22
STAY VIBRANT

浙ICP备2024114970号-1,浙公网安备33020302001744号

本站总访问量 31103 次

© 2025 BushSEC All rights reserved.
歌曲封面
0:00