0x00 Cobalt Strike介绍 是一款使用java编写,C / S架构的商业渗透软件,适合多人进行团队协作,可模拟APT做模拟对抗,进行内网渗透,是一个为对手模拟和红队行动而设...
在Wildfire上利用XXE
本文将通过HTTP锁定方法介绍我在Red Teaming Engagement期间在中发现的一个有趣的带...
原创 | Firmadyne仿真修复案例
作者 | 海康威视一、前言二、尝试Firmadyne自动模拟2.1 提取文件系统2.2 识别固件架构2.3 修复文件系统&镜像打包2.4 获取网络配置三、修复启动过程3.1 错误的i...
U盘目录穿越获取车机SHELL(内含模拟环境可上手实践)
利用 U 盘 Getshell 是不是还停留在 Badusb、病毒U盘上,这次就来看一个不一样的。前段时间在浏览 Github 时看到了一个日产车机破解项目,其中有利用 U 盘获取车机 SHELL 的...
C语言游戏外挂(三):自动模拟操作功能
声明:本系列文章由网络转载, 转载来源未知, 版权属于原作者,特...
Firmadyne仿真修复案例
作者 | 海康威视一、前言二、尝试Firmadyne自动模拟2.1 提取文件系统2.2 识别固件架构2.3 修复文件系统&镜像打包2.4 获取网络配置三、修复启动过程3.1 错误的i...
简单方便的 JavaScript 逆向辅助模拟方法
这是「进击的Coder」的第 419 篇技术分享作者:崔庆才来源:崔庆才丨静觅“ 阅读本文大概需要 3 分钟。 ”在 JavaScript 逆向过程中,我们可能找到了一些入口,但是深入追踪下...
内网实战环境靶场下载-模拟ATT&CK攻击链路
靶场下载链接:https://pan.baidu.com/s/1nC6V8e_EuKfaLb2IuEbe7w&shfl=sharepset密码: 【红日安全】您的下载密码为:n1u2。主要以真...
【奇技淫巧】最简单的方法--修改User-Agent OR 模拟浏览器你还在用安装插件!
修改User-Agent OR 模拟浏览器你还在用安装插件!! 安装插件太费时了,小菜只说...
鲸蓝计划丨AWD模拟攻防对抗赛培训及演练
网络安全兴趣小组1月28日,鲸蓝计划丨网络安全兴趣小组继续上次活动,开展了小组的第十三次活动。滑动查看更多课堂概述网络安全兴趣小组为大家带来了精彩的《AWD模拟攻防对抗赛培训》课程。课程内容主要包括:...
从DVRF靶机学习固件安全
原创稿件征集邮箱:[email protected]:3200599554黑客与极客相关,互联网安全领域里的热点话题漏洞、技术相关的调查或分析稿件通过并发布还能收获200-800元不等的稿酬DVRF...
浅析 CVE-2021-1647 的漏洞利用技巧
概要近期爆出的 CVE-2021-1647 是 Windows Defender MpEngine 模块中的一处 rce 漏洞,本文旨在从漏洞利用层面对相关样本所使用的技巧进行分析,笔者使用的样本哈希...