文章打包下载及相关软件下载:https://github.com/TideSec/BypassAntiVirus 一、CScript/WScript介绍 系统文件cscript.exe是...
反馈型Flash钓鱼方案
常规方案介绍随缘型Flash钓鱼介绍在站点插入js语句,当目标访问站点时,弹出Flash升级弹窗,如果目标下载执行木马程序则成功上线,如果目标退出弹出的Flash升级程序则结束钓鱼流程。当目标再次访问...
服务器配置不出网后还存在的威胁
服务器配置不出网后还存在的威胁 服务器不允许出网后还有啥威胁 内部人员直接拖库 内应直接拖库 前端xss控制客服浏览器,直接偷用户数据 dns隧道 内应联合黑客,留出通道,使黑客可以渗入内网; 开发人...
URL重定向及跳转漏洞
一、漏洞描述 URL跳转漏洞,也叫开放重定向漏洞(open redirect) 。 CWE-601对该漏洞的描述为:http参数可能包含一个URL值,并且可能导致Web应用程序将请求重定向到指定的UR...
windows服务器安装软件的权限如何管控?内网安全设备的病毒库/特征库/漏洞库如何升级?|总第275周
0x1本周话题话题一:请教下,windows服务器安装软件的权限如何进行管控?如果把服务器的账号组权限从原先的administrators权限改成users权限,会对服务器上跑的业务会有影响吗?A1:...
丸美简历入侵案例
关键要点• 攻击者边界突破源自TA4557/FIN6 攻击组织的简历钓鱼活动• 攻击者利用白名单程序 ie4uinit.exe 和 msxsl.exe 等来运行 more_eggs 恶意软件• 攻击者...
【Pikachu】URL重定向实战
人生在世只有一次,不必勉强选择自己不喜欢的路,随性而生或随性而死都没关系,不过无论选择哪条路,都不要忘记自己的初心。1.不安全的url跳转实战首先点击页面上的链接,观察url直接修改url为https...
傀儡进程的那些事
0x01 前言 进程的执行很容易被发现,在不利用驱动或者漏洞的情况下,在3环通过傀儡进程的方式实现进程隐藏,这种技术虽然很久之前就有了,但是和其他的免杀技术相结合也会达到很不错的效果,这种技术的...
白加黑的初步探究
0X00前言为什么我们需要白加黑这种攻击方法呢?答:降本增效,我们知道在以后AI+安全崛起的大背景下,社工将会成为攻防演练项目中,成本最低,效率最高的一种攻击方式,而这个时候"白加黑"的成本优势就体现...
简单聊聊前端的内容安全CSP策略
之前很详细的讲过前端浏览器的CORS策略,主要是为了解决跨域数据传输的问题,作用于接口请求。而在前端内容加载场景下,浏览器也专门有一个CSP策略来进行约束。CSP介绍CSP(Content Secur...
Windows 绕过应用程序白名单反弹会话
0x00 简介在我们进行后渗透的过程中,需要在目标主机上借助一些后渗透的工具来便捷的获取我们想要的一些信息。但一般情况下,目标主机极有可能是存在相应的AV检测的,虽说免杀技术一直都在不断的更新,但是与...
RuoYi-定时任务三部曲(其一)
0x00 前言RuoYi是一款基于SpringBoot+Bootstrap的极速后台开发框架,在项目中也已经遇到过很多次,十分优秀的开源系统。在其版本小于4.6.2时,存在后台定时任务RCE漏洞。最常...
28