基于ESXI部署防溯源的攻击环境 Zgao's blog By: Zgao 25 September 2025 at 15:49 最近这几年攻防对抗愈演愈烈,攻击队被溯源反制的案例也越来越多。我本身从事应急响应,想站在蓝队的视角,基于ESX
通杀HIDS-Linux绕过文件系统向磁盘写入shellcode Zgao's blog By: Zgao 7 September 2023 at 13:33 最近研究数据恢复,发现了新的trick。在攻防对抗中,由于主机上都会部署HIDS的agent,这就导致红队在目
极端容器场景下的远程文件下载思路 Zgao's blog By: Zgao 20 July 2023 at 16:36 之前有文章分析过在Linux中没有curl和wget的情况下,使用exec指定/dev/tcp/ip/port