介绍在研究横向移动技术时,我偶然发现了Raphael Mudge(Cobalt Strike的创始人)的一篇文章。他详细介绍了为 Matt Nelson 的MMC20 编写攻击脚本。应用横向移动技术。...
Windows 上的 Unicode 到 ASCII 转换可能导致参数注入等
我是 DEVCORE 研究团队的 splitline。我们最近在 cURL 上发现了一个漏洞。我们在最新版本的 cURL(curl-8.8.0_1)中重现了这些问题,并想向您报告。请查看附件文档了解详...
Windows 中 UEFI 编程的搭便车指南
介绍UEFI(统一可扩展固件接口)开发主要使用 EDK II(EFI 开发工具包 II)存储库完成。EFI 最初是英特尔内部的一个项目,旨在取代 BIOS。1998 年在 Tiano 项目下开始努力,...
GhostEngine 挖矿攻击利用易受攻击的驱动程序破坏 EDR 安全性
代号为“REF4578”的恶意加密货币挖矿活动被发现部署了一个名为 GhostEngine 的恶意负载,该负载使用易受攻击的驱动程序关闭安全产品并部署 XMRig 矿工。Elastic Securit...
windows逆向基础-PE文件结构详解(上)
在进行反病毒、反调试以及免杀制作时,加壳和脱壳技术是必不可少的。这些技术涉及到对可执行文件的PE结构进行操作和修改。PE结构是Windows操作系统中可执行文件的一种标准格式,包含了程序的代码、数据、...
ELF文件格式解剖图
ELF(Executable and Linkable Format)是一种可执行文件格式,用于存储可执行文件、共享库和目标文件。它是Unix和Unix-like操作系统中最常见的可执行文件格式,提供...
QQ 逻辑漏洞可执行文件 漏洞复现
获网安教程免费&进群 本文由掌控安全学院- wax 投稿首先拿到QQ的版本,目前可测试版本包括QQ最新版本,TIM最新版本新创建一个bat文件(这个可以随意,上马的也可以,exe也可以) ,...
Linux通用应急响应脚本:Ashro_linux
01工具介绍 Linux通用应急响应脚本,适用大多数情况 目前在ubuntu、centos7、kali上均可以正常运行。其他未实验 可以提供报错,针对修改。 脚本执行后生成的文件解释:d...
在普通 PDF 或 EXE 中嵌入恶意可执行文件
今天,我们将展示如何创建一个看起来像 PDF、Word 文档或 Web 浏览器可执行文件的恶意可执行文件,具有正常文件/程序的功能,而且还有我们嵌入的恶意可执行文件。为此,我们将使用 WinRaR,可...
【DFIR报告翻译】61小时从ScreenConnect 远控到部署Hive勒索软件
欢迎访问语雀知识库,获取最佳阅读体验:https://www.yuque.com/safestplace/zh4qn2/vytryht5m7i6rw7u摘要2022年终总结报告中提到过,在后渗透阶段,...
Windows主机入侵检测与防御内核技术深入解析
一第1章内网安全与主机防御1.1复杂问题的简单起源一切起源于很多年前的一个下午,办公室里的电脑刚经过大规模的折腾。有人的机器感染了病毒,导致了局域网内部的感染,很多机器无法工作,纷纷被格式化重装。作为...
漏洞预警 | Telegram Windows客户端可执行文件限制不当漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Telegram是提供开源客户端的跨平台即时通信软件。0x03 漏洞详情漏洞类型:限制不当影响:执行任意代码简述:Telegram客户端中...
19