在入侵排查过程中,检索最近的文件变动是非常重要的一个步骤。而Windows中并没有像Linux那样的find命令可以支持查找指定时间段内变动的文件。而命令行的everything(es)的出现刚好弥补...
Linux进程伪装(三):优化版本demo
0x00 demo功能笔者在研究Linux进程伪装的过程中,也学习不少代码的优秀案例,像bpfdoor nginx等。笔者基于自己的一些想法,结合这些优秀案例,实现了一版Linux进程伪装的demo。...
Linux进程伪装(二):进程名&&命令行
前言 进程伪装在笔者看来是一种拖延战术,通过伪造恶意进程的相关信息,绕过一些基于进程静态信息的检测防御手段,使其被防守者初步判定为正常进程,混淆防守者视线,为扩大攻击战果尽可能的拖延时间。在Linu...
为Windows系统代理设置热键
Windows 系统代理可以通过窗口鼠标点击开关进行配置,也可以通过命令行进行设置。命令行禁用、启用Windows系统代理鼠标操作:命令行操作:# 启用reg add "HKEY_CURRENT_US...
国产化综合红队协同工具TangGo更新!
01什么是TangGo TangGo测试平台是无糖信息技术有限公司集多年渗透测试实战经验设计和开发的国产化综合性测试平台,为软件测试、网络安全从业人员提供强大且易用的测试工具及多人协同的工作环境,主要...
命令行禁用、启用Windows系统代理
Windows 系统代理可以通过窗口鼠标点击开关进行配置,当需要频繁切换代理和非代理状态时命令行操作会更方便。系统代理是通过注册表进行控制的,可以通过操作注册表项来控制系统代理的禁用或启用:# 禁用:...
Fiora!漏洞 PoC 框架 Nuclei 图形版
就在最近,我偶然接触到了一个叫Fiora的工具。它实际上是漏洞扫描框架 Nuclei 的图形化界面版本。我一开始并没有太在意,只是觉得这可能是个有趣的小玩意儿。然而,当我深入了解后,发现它在实际工作中...
【免杀】命令行远程文件下载
0x00免责声明!本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队不为此承担任何责任。0x01 免杀效果!0x02 各种浏...
【工具分享】38个常见未授权漏洞检测工具
工具介绍 ❝ 集成了38个常用未授权漏洞,有两个版本,一个是带有GUI界面的,一个是命令行版本。支持批量检测,导出结果,命令行还支持多线程,未授权检测目前不包括默认密码检测。 FTP 未授权访问(21...
新的供应链攻击技术可以木马化所有命令行命令
开源生态系统因其广泛应用,已成为供应链攻击的主要目标。恶意行为者经常利用开源包的内置功能自动分发和执行有害代码。他们尤其青睐两种技术:安装包时自动执行的预安装脚本,以及看似无害但导入恶意依赖项的包。随...
再话麒麟操作系统
时光荏苒,距离上一篇更换了麒麟操作系统已经过去了13天,抛去国庆,大改一周的时间。几天来,过了刚开始用的兴奋劲,麒麟的问题也逐渐显现出来了。作为Linux下的操作系统,国产的麒麟操作系统也不可避免的遇...
微软已修复Word自动删除文件问题 请各位重启Word或使用命令行修复
关键词办公软件早前作为办公软件主力产品的 Microsoft Word 出现某个错误,该错误会导致用户在保存文件后或者关闭 Word 时自动删除文件,好在文件只是被移动到回收站中而不是永久删除。该问题...
14