能否让shellcode长期在宿主中存活,这与其免杀能力有很大的关系。本文我们简单的梳理下在安全测试中常用的免杀技巧吧!注意:本文仅供安全学习和研究,坚决反对一切危害网络安全的行为。我们首先在cs中生...
ATT&CK实战系列—红队实战-5
0、靶场介绍ATT&CK第五个攻防靶场已经出来了,此次靶场虚拟机共用两个,一个外网一个内网,用来练习红队相关内容和方向,主要包括常规信息收集、Web攻防、代码审计、漏洞利用、内网渗透以及域渗透...
应急证据链收集工具 - Emergency
01 项目地址https://github.com/topmrmt/Emergency02 项目介绍这是一款在发生应急响应事件时可以快速对Windows和Linux系统的证据链进行收集的工具##Lin...
应急响应-快速对Windows和Linux系统的证据链进行收集的工具
免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
一款Windows和Linux下应急响应工具
介绍 这是一款在发生应急响应事件时可以快速对Windows和Linux系统的证据链进行收集的工具 Linux版本 1、工具放到当前目录中,输入密码:Tes.lo01,选择y进入下一步;2、输入参数s,...
xmrig挖矿处置
本文已获得相关单位授权初始阶段 安全设备监测到内网存在挖矿病毒流量 &n...
安全实验室 | 内网渗透—Windows横向移动总结(上)
本篇是内网渗透系列的第二篇,我们主要来聊一聊在内网渗透中都有哪些方法可以帮助我们进行横向移动。在开始之前,我们先简单介绍一下什么是横向移动,所谓横向移动就是当攻击者获得了某台内网机器的控制权限后,会以...
实战 | 记录一次渗透测试艰难打点的过程
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队不为此承担任何责任。文章正文本次接到一个hvv前的渗透测试项目,一...
基于AD Event日志实时检测GPO后门
01、简介在一些勒索病毒的案例中,我们可以看到这样的案例,攻击者通过域控组策略下发勒索病毒加载脚本,从共享服务器下载并执行勒索病毒样本,从而导致内网大规模范围内的病毒感染事件。在域控这种中央集权系统,...
2022能力验证—linux系统配置核查(四)
知识宝库在此藏,一键关注获宝藏在观看文章之前,各位小伙伴可以关注我的公众号,在下方菜单栏内找到“能力验证环境”,回复对应关键字即可免费获取2022能力验证作业指导书以及Linux模拟环境镜像文件,配合...
WatchDog挖矿组织近期活动分析
点击上方"蓝字"关注我们吧!01概述近期,安天CERT捕获了一批活跃的WatchDog挖矿组织样本,该组织主要利用暴露的Docker Engine API端点和Redis服务器发起攻击,并且可以快速的...
CobaltStrike权限维持插件
安全工具 01 工具介绍 EasyPersistent,是一个用于windows系统上权限维持的Cobalt Strike CNA 脚本。脚本整合了一些常用的权限维持方法,使用反射DLL...
19