关于RustiveDump RustiveDump是一款基于NT系统调用的LSASS内存转储工具,该工具使用Rust开发,旨在帮助广大研究人员仅使用NT 系统调用转储lsass.exe进程的内存。 该...
横向移动工具开发:wmiexec-Pro
横向移动工具开发:wmiexec-Pro Author:小离-xiaoli 0x01 Intro • 早于两年前,我基于wmihacker免杀横向的思路,造轮子写了个wmipersist-Modify...
蔓灵花组织启用全新特马MiyaRat,国内用户成为首要目标
概述奇安信威胁情报中心一直在持续跟踪南亚方向的众 多 APT 攻击集合,发表了多篇系统性的技术报告:Operation Magichm[1]、Operation Angi[2]、operation T...
漏洞管理正确的指标
近两年,网络安全事件频发,全球信息安全环境面临前所未有的挑战。从国家层面的关键基础设施到个人用户的隐私数据,无一不受到潜在威胁。这些事件不仅暴露了网络系统的脆弱性,也凸显了加强网络安全防护的紧迫性。全...
专业强大好用的SSH终端/SFTP客户端工具-Xshell8+XFTP8免费版
专业强大好用的SSH终端/SFTP客户端工具-Xshell8+XFTP8免费版 原先免费版的Xshell限制了同时打开标签页的数量,但好消息目前Xshell和Xftp 免费许可证的标签数量限制已正式被...
C2 Magic
最近,我们进行了一次安全演练,想要模拟一些复杂的攻击场景并测试我们的防御能力。这时,我想到了一款开源工具,它在处理抗沙箱后门启动和隐蔽ShellCode调用方面表现得非常出色。这款工具的设计理念是为了...
【内网渗透】横向移动基础-文件传输
通过文件共享-IPC 执行net share命令,可以获得Windows默认开启的网络共享,其中C$为C盘共享,ADMIN$为系统目录共享,还有一个IPC$共享。...
工具 | 集成了AI的CTF综合图形化渗透
介绍随着网络安全领域的不断发展,网络安全竞赛(Capture The Flag,简称CTF)已经成为衡量网络安全人才技能水平的重要平台。CTF竞赛不仅要求参赛者具备深厚的网络安全理论知识,还需要他们具...
【资源推荐】WhenFS 文件系统:重新定义 Google 日历的用途
将您的 Google 日历变成 FUSE 文件系统。它奇特地支持以下功能:使用现有的 Google 日历创建文件系统,或从头开始创建新的文件系统读取和写入文件、目录以及......好吧,只是文件和目录...
警惕!文件传输助手AI写作等可能有失泄密风险!
安小圈第468期网上办公 风险免责声明:本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。国家安全机关提示...
无需安装任何软件,在线传输文件,利用WebRTC技术实现设备间的直接文件传输
PairDrop是一款创新的本地文件共享工具,旨在通过浏览器平台实现便捷的文件传输功能,类似于苹果的AirDrop。它不仅支持跨操作系统的文件共享,还能够通过互联网进行传输,极大地提升了用户在不同设备...
最近披露的进展 MOVEit 转移漏洞被发现正在被积极利用
Progress MOVEit Transfer 中最近披露的一个漏洞引起了网络安全专家的担忧,因为去年勒索软件团伙利用另一个漏洞对 BBC 和 FBI 等组织进行了高调攻击,这一事件至今仍令人难忘。...
10