惠州网站建设学校,2015做导航网站有哪些功能,网站开发人员介绍,专业定制网站建设团队关于TripleCross
TripleCross是一款功能强大的Linux eBPF安全研究工具#xff0c;该工具提供了后门、C2、代码库注入、执行劫持、持久化和隐蔽执行等功能。
功能介绍 1、使用一个代码库注入模块通过往进程的虚拟内存中写入命令来执行恶意代码#xff1b; 2、提供了一个行劫…关于TripleCross
TripleCross是一款功能强大的Linux eBPF安全研究工具该工具提供了后门、C2、代码库注入、执行劫持、持久化和隐蔽执行等功能。
功能介绍 1、使用一个代码库注入模块通过往进程的虚拟内存中写入命令来执行恶意代码 2、提供了一个行劫持模块用于修改传递给内核的数据以执行恶意程序 3、提供了一个本地权限升级模块允许使用root权限运行恶意程序 4、提供了具有C2功能的后门可以监控网络并执行从远程rootkit客户端发送的命令。它包含多个激活触发器因此这些操作会被秘密传输 5、一种rootkit客户端允许研究人员建立3种不同类型的类似Shell的连接以发送远程控制rootkit状态的命令和操作 6、提供了一个持久化模块确保rootkit保持安装状态即使在重新启动事件后仍保持完全权限 7、提供了一个隐蔽模块可以隐藏与rootkit相关的文件和目录 工具模块架构 工具要求
该工具已在下列环境中进行过测试 我们建议使用Ubuntu 21.04环境。
工具下载
广大研究人员可以使用下列命令将该项目源码克隆至本地
git clone https://github.com/h3xduck/TripleCross.git代码编译
# 构建rootkitcd srcmake all# 构建rootkit客户端cd clientmakeRootkit安装
Rootkit文件生成后可以在src/bin/目录下查看我们必须按顺序加载tc.o和kit程序。下列样例中Rootkit后门将会在网络接口enp0s3中操作
// TC egress programsudo tc qdisc add dev enp0s3 clsactsudo tc filter add dev enp0s3 egress bpf direct-action obj bin/tc.o sec classifier/egress// Libbpf-powered rootkitsudo ./bin/kit -t enp0s3工具使用演示
TCP转储 sch props映射 ASLR绕过 最后
分享一个快速学习【网络安全】的方法「也许是」最全面的学习方法 1、网络安全理论知识2天 ①了解行业相关背景前景确定发展方向。 ②学习网络安全相关法律法规。 ③网络安全运营的概念。 ④等保简介、等保规定、流程和规范。非常重要
2、渗透测试基础一周 ①渗透测试的流程、分类、标准 ②信息收集技术主动/被动信息搜集、Nmap工具、Google Hacking ③漏洞扫描、漏洞利用、原理利用方法、工具MSF、绕过IDS和反病毒侦察 ④主机攻防演练MS17-010、MS08-067、MS10-046、MS12-20等
3、操作系统基础一周 ①Windows系统常见功能和命令 ②Kali Linux系统常见功能和命令 ③操作系统安全系统入侵排查/系统加固基础
4、计算机网络基础一周 ①计算机网络基础、协议和架构 ②网络通信原理、OSI模型、数据转发流程 ③常见协议解析HTTP、TCP/IP、ARP等 ④网络攻击技术与网络安全防御技术 ⑤Web漏洞原理与防御主动/被动攻击、DDOS攻击、CVE漏洞复现
5、数据库基础操作2天 ①数据库基础 ②SQL语言基础 ③数据库安全加固
6、Web渗透1周 ①HTML、CSS和JavaScript简介 ②OWASP Top10 ③Web漏洞扫描工具 ④Web渗透工具Nmap、BurpSuite、SQLMap、其他菜刀、漏扫等 恭喜你如果学到这里你基本可以从事一份网络安全相关的工作比如渗透测试、Web 渗透、安全服务、安全分析等岗位如果等保模块学的好还可以从事等保工程师。薪资区间6k-15k。
到此为止大概1个月的时间。你已经成为了一名“脚本小子”。那么你还想往下探索吗
想要入坑黑客网络安全的朋友给大家准备了一份282G全网最全的网络安全资料包免费领取 扫下方二维码免费领取
有了这些基础如果你要深入学习可以参考下方这个超详细学习路线图按照这个路线学习完全够支撑你成为一名优秀的中高级网络安全工程师
高清学习路线图或XMIND文件点击下载原文件
还有一些学习中收集的视频、文档资源有需要的可以自取 每个成长路线对应板块的配套视频 当然除了有配套的视频同时也为大家整理了各种文档和书籍资料工具并且已经帮大家分好类了。 因篇幅有限仅展示部分资料需要的可以【扫下方二维码免费领取】