CD's second night
Tags : 研究

穿透chroot牢笼的九大逃逸秘技:原理剖析与实战代码解密

🗒️穿透chroot牢笼的九大逃逸秘技:原理剖析与实战代码解密

容器安全/k8s 多种配置不当-YAML

🗒️容器安全/k8s 多种配置不当-YAML

通过滥用容器的特权和能力(如 CAP_DAC_READ_SEARCH、SYS_ADMIN、SYS_MODULE 等),以及不安全的挂载配置(如 Docker Socket、Host /etc、Host /proc 文件系统),可以实现容器逃逸、后门植入和集群控制等安全风险。

容器安全-ssh .so文件隐藏后门

🗒️容器安全-ssh .so文件隐藏后门

通过配置 PAM 模块 pam_exec.so,在用户通过 SSH 登录时,密码和相关信息会被传递给自定义脚本,并记录到日志文件中。

2024GH.V.V__int__隐藏钓鱼木马分析

🗒️2024GH.V.V__int__隐藏钓鱼木马分析

__int__隐藏+LNK+ftp-dat+java模块化后门

7条top云攻击路径(仅学习)

🗒️7条top云攻击路径(仅学习)

因本人常用并学习,就用我自己写的模型进行本地解析代码后翻译成中文并弄成静态加上前端方便其它师傅学习,虽然还有些翻译小问题 但是不妨碍阅读。

多维度云原生ATT&CK视角

🗒️多维度云原生ATT&CK视角

不同深度学习方法在数据特征提取中的应用及比较

🗒️不同深度学习方法在数据特征提取中的应用及比较

Comparison of various deep learning methods (including but not limited to Graph Convolutional Neural Networks, Generative Adversarial Networks, referenced as DESC [1], scDeepCluster [2], scDMFK [3], scziDesk [4], scAIDE [5], scGMAI [6], scCAN [7], and scDCCA [8]) in data feature extraction and clustering performance evaluation on different test datasets (single-cell RNA sequencing data, spatial transcriptomics data, image data). Comparative analysis of the strengths and weaknesses of different methods.

基于EBPF的容器安全验证解决方案

🗒️基于EBPF的容器安全验证解决方案

私人专研 产品已有 解决方案内容后期公布 Solution of Container Security Verification based on EBPF

容器安全-内核中的各类问题

🗒️容器安全-内核中的各类问题

云安全-K8s-内核和用户环境中的各类问题

🗒️云安全-K8s-内核和用户环境中的各类问题