本文章主要是采用angr框架和idapython脚本相结合,实现对非标准ollvm-fla控制流平坦化反混淆的分析和处理,以及对angr和idapython相关api进项讲解。为什么要用angr解决f...
利用 WinRM 进行隐秘横向移动的技术
概述在这篇文章中,我将介绍如何使用 WinRM 在 Active Directory 网络内横向移动并尝试融入噪音。虽然 WinRM 确实允许你运行远程命令,但如果不将有效载荷(例如 Mimikatz...
基于C#.Net的开源应急响应工具
工具介绍 MaliciousCheck基于C#.Net的开源应急响应工具 支持平台 Windows && .Net Framework >= 4.6.2 工具功能 ...
事件 ID 才是真正的溯源神器,你还在看 IP?
关注公众号夜风Sec,持续分享各种工具和学习记录,与师傅共同进步 :)在应急响应中,Windows 日志(特别是 Security.evtx、System.evtx、Application.evtx ...
从勒索到溯源:一次完整的Windows+MSSQL安全取证记录
题目信息 题目资源 题目来源:第一届solar应急响应比赛 题目文件:mssql、mssql题-备份数据库 背景 & 题目 请找到攻击者创建隐藏账户的时间 --- flag格式 ...
CVE-2025-29774/CVE-2025-29775: xml-crypto XML Signature Wrapping
【翻译】[하루한줄] CVE-2025-29774, CVE-2025-29775 xml-crypto의 XML Signature Wrapping 취약점 URLhttps://workos.c...
美政府供应商巨头 Conduent 确认客户数据在一月份的网络攻击中泄露
美国商业服务巨头和政府承包商 Conduent 今天披露,客户数据在 2025 年 1 月的网络攻击中被盗。Conduent 是一家商业服务公司,为交通、医疗保健、客户体验和人力资源领域的政府和商业客...
模拟 AV/EDR 的行为,进行恶意软件开发训练
在红队模拟攻击过程中,特别需要提升绕过端点检测和响应(EDR)的技能,这样才能更好地模拟真实的攻击场景,去检验蓝队的防御能力。要是没有有效的手段绕过 EDR,那攻击可就处处受限了。这时候我就发现了一款...
任意文件读取漏洞
声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。关注公众号,设置为星标,不定期有宠粉福利前言...
密码学浅入浅出ECIES之椭圆曲线加密算法
序本文快速描述椭圆曲线算法入门知识,后续延伸到现今常用的 ECIES集成加密框架的原理和实际工程运用。尽量做到简洁,非必要知识不说明。阅读本文只需要拥有高中数学知识即可。对概念如有限域、循环子集等仅作...
暗网要情一周概览【20250511】007期
编者按2025年5月5日至5月11日,网空闲话关注并分享的暗网要情信息一览。【暗网快讯】20250505期2025-05-05【暗网快讯】20250506期2025-05-06【暗网快讯】202505...
[Windows] Excel文件批量加密工具(开源附源码)
批量把文件夹目录下所有excel文件设置打开权限密码,效果图看下图分享的有已经打包好的exe程序可直接在Windows系统运行(附源码) 下载地址: 链接:https://pan.quark.cn/s...
27914