VLab-实验室在后渗透场景中,代理几乎是不可或缺的一部分,对于多层网络架构的复杂内网环境而言,多级代理、多协议代理、端口复用等代理功能便尤为重要,本文将分以下几个部分逐步介绍:1.常见代理的方式2....
记一次海康综合安防后渗透
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
后渗透系列 Windows10\11 中文用户输入痕迹信息
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把SecretTeam安全团队“设为星标”,否则可能就看不到了啦!免责声明"本文档所提供的信息旨在帮助网络安全专业人员更好地理解并维护他们负责的...
后渗透免杀工具 - RingQ
01 项目地址https://github.com/T4y1oR/RingQ02 项目介绍不用关心怎么实现免杀,也不用浪费时间和精力去对某一款工具进行专项修改达成免杀效果。助力每一位像我这样的脚本小子...
BypassAV:基于PE Patch技术的后渗透免杀工具
01 工具介绍 一款基于PE Patch技术的后渗透免杀工具,对WeChat.exe进行Patch,实现了从文件加载shellcode,无任何加密,请使用Sgn项目对shellcode进行编码。 02...
一款开源持续更新的后渗透免杀框架
声明: 二进制空间安全公众号文章中的技术只做研究之用,禁止用来从事非法用途,如有使用文章中的技术从事非法活动,一切后果由使用者自负,与本公众号无关。 将二进制空间安全设为"星标⭐️" 第...
记一次海康安防后渗透不完整版
闲聊最近工作繁忙,今日抽空上来看看公众号,好家伙发现好多私信,说我在忙什么好久不更新,今天刚好有点时间就给大家更新一期。getshell这里开始就直接在内网中扫到的综合安防,就用了一个任意文件上传Nd...
利用 eBPF 隐匿后渗透相关操作 篇一
准备 测试环境:ubuntu-22.04.3 测试软件:StellConceal、chronyd-test 其中 StellConceal 是一个 eBPF 程序,chronyd-test 则是 Su...
【工具分享】后渗透免杀工具
0x00 介绍 后渗透场景下,方便快捷地实现常用黑客工具的免杀效果,助力各位师傅快速实现免杀。 支持bypass 360 火绒 Windows Defender,一键免杀上线CS、fscan、mimi...
基于 OPSEC 的 CobaltStrike 后渗透自动化
简介 本文探究如何将后渗透攻击链中的部分人工重复性工作借助 CobaltStrike 转变为自动化并兼顾隐蔽性(Bypass),思路仅供参考。遵循 OPSEC(Operations Security...
后渗透免杀工具
RingQ 背景 后渗透场景,杀毒软件落地秒了我的大保健 fscan mimikatz ... 这还让我怎么内网渗透啊? 目的 不用关心怎么实现免杀,也不用浪费时间和精力去对某一款工具进行专项修改达成...
后渗透系列-Windows日志致盲与绕过
前言 在渗透测试过程中,Windows日志往往会记录系统上的敏感操作,如添加用户、写计划任务、远程登录执行等操作,对于会审计的安全运维人员或者网络管理员来说,简直就是脱掉衣服走路,被看的...
11