“ 安全从业者的知识宝库”特别版—"蓝队重点检查 - 红队记得魔改"蚁剑的特征?支持自定义加密,但shell不稳定,且对JSP兼容性比较差特征码为data:("display_errors" AND ...
渗透面试分享(含答案)-长期更新
“ 安全从业者的知识宝库” 01—高级免杀进程迁移如何绕过defender查杀?dll劫持一个白名单程序,启动该白名单程序,在该程序中执行进程迁移操作编写免杀dll,用lolbin加载注入到目标...