我用NodeJS+electron自研了个C2和木马并绕过了360+火绒内存扫描(附源码)作者:Tinghttps://xz.aliyun.com/news/17480文章转载自 先知社区先知首发,赚...
免杀第一讲
文章声明:本篇文章内容部分选取网络,如有侵权,请告知删除。 杀毒软件的基本等级1.无害2.可疑3.确认病毒 1 静态通常通过反编译的方式查看源代码 1.1 代码中存在的函数 1.exe ...
传统木马与反弹式木马
清明时节雨纷纷清明时节雨纷纷清明时节雨纷纷点击上方蓝字 关注我们学习涨知识,三连一下呗。传统木马与反弹式木马一、传统木马与反弹式木马的区别 传统木马就是一种基于“C/S”模式的远程控制程序...
新一代主机管理工具-Natpass
如果你有多台电脑该如何统一管理呢?natpass可以轻松解决以上问题。它是一款新一代主机管理工具,支持shell管理,支持远程桌面管理,支持多种操作系统和web平台。当然,也可以利用此工具进行渗透测试...
SilentCryptoMiner挖矿木马攻击场景复现及技术剖析
文章首发地址:https://xz.aliyun.com/t/15430文章首发作者:T0daySeeker概述在上两篇《针对LOL玩家的最新钓鱼活动剖析-大量国内玩家受控》及《BlackNET僵尸网...
【应急响应之远程软件日志分析】
来源:FreeBuf.COM,转自:Th0r安全概述日常运营分析过程中,很少对远控软件日志进行分析,如向日葵、Todesk,关于这两款软件在日常运营分析过程中,最常和这两款软件有关的,可能是违规软件使...
Jenkins文件读取漏洞
0x00 漏洞编号 CVE-2024-43044 0x01 危险等级 高危 0x02 漏洞概述Jenkins是由Java编写的开源持续集成工具,Remoting库用来实现控制端和agent端之间的通信...
Jenkins Remoting远程代码执行漏洞CVE-2024-43044
漏洞描述: Jenkins是由Java编写的开源持续集成工具,Remoting库用来实现控制端和agent端之间的通信,受影响版本中,由于ClassLoaderProxy#fetchJar方法未对ag...
以中国为目标的DinodasRAT Linux后门攻击场景复现
文章首发地址:https://xz.aliyun.com/t/14424文章首发作者:T0daySeeker概述在上一篇《以中国为目标的DinodasRAT Linux后门剖析及通信解密尝试》文章中,...
黑产工具DCRat深入溯源
1事件背景DCRat(又名 DarkCrystal RAT)是一种恶意远控木马软件,化名为“boldenis44”、“crystalcoder”和 Кодер(“Coder”)的人开发和维护,是用.N...
推陈出新!Kimsuky组织最新远控组件攻击场景复现
文章首发地址:https://xz.aliyun.com/t/14181文章首发作者:T0daySeeker概述近期,笔者在浏览网络中威胁情报信息的时候,发现twitter上有人发布了一篇推文,推文的...
干货 | Linux之渗透测试常用反弹shell方法总结
点击上方蓝字关注我们1免责声明 本公众号提供的工具、教程、学习路线、精品文章均为原创或互联网收集,旨在提高网络安全技术水平为目的,只做技术研究,谨遵守国家相关法律法规,请勿用于违法用途,如果...