EDR ❤️ 命令行参数命令行参数很奇怪,我在之前的帖子中已经讨论过 [https://www.wietzebeukema.nl/blog/windows-command-line-obfuscati...
警惕新型 Babuk 勒索软件:技术揭秘与政府及企业网络安全预警
概述这是我针对年初出现的新型 Babuk 勒索软件的报告。 由于这是首次在野外检测到此恶意软件,因此Babuk完全没有被混淆也就不足为奇了。 总体而言,它是一种相当标准的勒索软件,利用了我们看到的一些...
进程命令行参数欺骗
蛇来运转,鸿运新年提出问题 在程序执行命令时,sysmon都会做出对应的监控。攻击者在执行main.exe <argv>都得到参数时候都会被记录,如下:可以发现我们执行的po...
EDR专题学习-对抗EDR
上一节我们了解了EDR的一些特性,包括一些内存扫描,用户态挂钩,调用堆栈分析以及签名扫描等等。这一节我们将来看看如何对抗EDR。 命令行参数欺骗 EDR通过大量的传感器来接收事件,这些传感器的可信度是...
命令行参数隐藏
Part1命令行参数欺骗在渗透过程中我们难免要在目标机器上执行命令,而目标机器上如果存在杀软或者类似的记录命令的程序,很可能会对我们的命令参数进行检测(例如powershell命令)或者记录,这样在我...
CVE-2024-45720:Windows 版 Apache Subversion 中发现代码执行缺陷
Apache Subversion (SVN) 中发现了一个严重安全漏洞 CVE-2024-45720 (CVSS 8.2)。Apache Subversion 是一种流行的版本控制系统,开发人员广泛...
研究人员在Windows版的SVN中发现代码执行漏洞
Apache Subversion(SVN)是一款广受开发者欢迎的版本控制系统,用于维护源代码、网页和文档。最近,Apache Subversion中发现了一个关键的安全漏洞,CVE-2024-457...
据称 Giordano 数据库遭威胁者破坏,泄露了近 24万行数据
据称 Giordano 数据库遭威胁者破坏,泄露了近 24万行数据一个臭名昭著的暗网论坛上的帖子提出了涉及 Giordano 的数据泄露指控,该帖子声称正在出售从该公司数据库中获取的敏感信息。据该帖子...
Windows 平台上的Apache Subversion 存在命令行参数注入漏洞
摘要在 Windows 平台上,如果处理特制的命令行参数字符串,则将命令行参数“最佳拟合”字符编码转换为Subversion 的可执行文件(例如 svn.exe等)可能会导致意外的命令行参数解释,包括...
红队技巧分享:躲避现代检测系统的命令执行
在后渗透阶段,通常会需要用到远程下载。通常,比如在Windows上用一些LOLBINS。但AV 和 EDR 等防御软件会监控进程执行,当一些特定进程和命令行参数的组合被视为有害时检测或阻止它们。例如,...
免杀笔记 -- 01
阅读须知 网上找的免杀视频,看着还挺全的,跟着视频过一遍。 本文为笔者看视频1,2,3后所写。仅供参考。 视频1为序章,可以用来做了解,(可看可不看) 后续部分视频是对C语言从免杀的角度进行的讲解,有...
个人电脑中挖矿病毒程序 一把梭直接定位到人
阅读须知文章仅供参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!...