msfvenom是 Metasploit 框架内的一个多功能有效载荷生成器和编码器工具,对于在渗透测试和红队演习中制作恶意有效载荷至关重要。它将msfpayload和msfencode的...
图片隐写技术:隐藏 JPEG 图像中的数据
有没有想过 ExifTool 或 stegano 程序等工具在幕后是如何工作的?有没有想过创建自己的程序将秘密数据嵌入图像?这是一篇关于如何在图像文件中嵌入秘密数据的简短博客文章。你可以将其作...
揭秘红队武器库:有效载荷开发策略 - 红队工具包系列(第 3 部分)
在不断发展的网络安全格局中,红队在评估组织的安全态势方面发挥着关键作用。在这篇博文中,我们重点介绍红队的一个重要方面:有效载荷开发策略。红队工具包系列将继续探索旨在将红队行动提升到新高度的强大工具、框...
一种新的内存扫描仪绕过技术
随着恶意软件检测技术的发展,攻击者用来逃避检测的方法也在不断改进。VOIDMAW 是一种创新的内存扫描绕过技术,可以有效地隐藏有问题的代码,不让防病毒软件发现。它支持多线程负载,并与所有命令和控制 (...
专家警告称,大黄蜂恶意软件攻击出现新一波浪潮
大黄蜂恶意软件加载器在新的攻击中重新出现,这距离今年5月欧洲刑警组织(Europol)在“终结行动”中打击它已经过去四个月。大黄蜂恶意软件自2022年3月开始活跃,当时被Google威胁分析组(TAG...
间接系统调用APC注入EDR绕过免杀加载器
上一篇我们采用3步即可免杀卡巴斯基及各大杀软,不需要任何花里胡哨的操作,有分析有实践,还是那句话,复杂技术简单化,重拾信心很关键。今天给大家带来一个高级免杀加载器,另外介绍下杀软的一些机制,相信对改进...
卫星渗透测试:针对星载固件的安全分析
随着新太空时代的到来,卫星的部署数量呈爆炸式增长。尽管卫星安全至关重要,但是关于星载固件安全的研究却很少。本文提供了针对卫星固件的威胁分类,并对三个现实中的卫星固件映像进行安全分析,并在固件映像中发现...
基于泄露的 Kryptina 代码的新型 Mallox 勒索软件 Linux 变种
Mallox 勒索软件行动的附属机构(也称为 TargetCompany)被发现使用稍微修改过的 Kryptina 勒索软件版本攻击 Linux 系统。SentinelLabs 表示,此版本与其他针对...
工具 | 一个针对高价值系统后渗透技术tool
项目介绍 XPost是@Skay师傅在github分享的一个红队攻防人员用于针对高价值系统量身定制的后渗透工具,旨在协助真实的攻击渗透,实现更全面、隐蔽、长期的后渗透信息收集和横向移动渗透。目前支持的...
HP报告:已在野外发现生成式AI制作的恶意软件有效载荷
关键词恶意软件最新发布的惠普沃尔夫(HP Wolf )安全威胁洞察报告显示,现阶段已在野外出现了使用生成式人工智能(GenAI)生成的恶意软件有效载荷,标志着网络威胁形势发生了重大变化,攻击者已利用先...
警惕新型木马Rocinante!通过伪装银行应用程序窃取账号密码等敏感数据
最近,名为Rocinante的新型安卓银行木马病毒正针对巴西的移动用户。荷兰安全公司ThreatFabric表示:“这个木马家族能够通过无障碍服务执行键盘记录,还能够通过伪装成不同银行的钓鱼界面窃取受...
自写C2,补充大脑营养,促进骨骼生长
Cobalt Strike 是目前使用人数最多的C2框架。然而这使得它备受各大安全厂商的亲密关注和最深入分析。在大多数环境中,不更改默认设置是行不通的,因为这会立即被检测到。所以在使用此框架时必须要进...
14