2024-07-25请防守方重点关注 微步情报局已捕获下列样本:❗❗❗样本主题:****集团改革深化提升行动重点任务考核落实.zip.bak🔴SHA256: 8a69270b966cf1a8d713f...
day3-HVV 再添新成员,八贱客登场:xx康、xx达、锐xx、科xx
不第后赋菊 唐·黄巢 待到秋来九月八,我花开后百花杀。 冲天香阵透长安,满城尽带黄金甲。 随着2024HVV的进行,各大厂商的薄弱点都正逐渐显露出来。一起来看看最新钓鱼木马,以及新的一天又有哪些企业中...
CobaltStrike专题 | 实战化部署及注意事项
CobaltStrike是一款模仿高级威胁者攻击行为的后渗透攻击框架。覆盖了APT攻击链中所需要的多个技术环节,是一款小巧、灵活而又功能强大的后渗透攻击工具。官方网站:https://www.coba...
攻防演练之请防守方重点关注威胁情报样本信息
2024-07-22请防守方重点关注 微步情报局已捕获下列样本:❗❗❗样本主题:2024 重点保障安全意识培训参会人员名单.zip🔴SHA256:c9d2dca72286c01e068b1995e3a...
【情报速递】HW 最新木马样本集情报
2024 重点保障安全意识培训参会人员名单.zip SHA256:c9d2dca72286c01e068b1995e3aa7772ff9686a492b89e8b8c7b0eca...
【渗透测试】Cobalt Strike 4.10 (July 16, 2024),附下载地址
Cobalt Strike 4.10 (July 16, 2024),附下载地址 文章发布于2024年7月17日周三,北京 https://verify.cobaltstrike.com/ # Cob...
Arsenal-kit免杀套件编译与测试
0x00 前言 CobaltStrike原生Artifact Kit生成的Artifact几乎已被所有主流杀软查杀,但我们可以用CobaltStrike官方Arsenal Kit免杀套件来替代原生Ar...
基于 OPSEC 的 CobaltStrike 后渗透自动化
简介 本文探究如何将后渗透攻击链中的部分人工重复性工作借助 CobaltStrike 转变为自动化并兼顾隐蔽性(Bypass),思路仅供参考。遵循 OPSEC(Operations Security...
归纳总结之红队-C2 Server基础构建
网安教育培养网络安全人才技术交流、学习咨询C2 使目标机器可以接收来自服务器的命令,但实战中通常在恶意软件分析的时候是首先被分析出来的,所以这也就是需要对C2 server加固的原因。下面将C2 se...
Syscall免杀源码
0x01 工具介绍 SysWhispers3WinHttp 基于SysWhispers3增添WinHttp分离加载,在Linux下使用GCC进行交叉编译。0x02 安装与使用 一、使用方法 // 1....
CobaltStrike的狩猎与反狩猎
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把“亿人安全“设为星标”,否则可能就看不到了啦原文首发在:先知社区https://xz.aliyun.com/t/147980x01 前言又到了...
cobaltstrike域前置+nginx反向代理快速部署指南
前言很久没有玩cs了,拿着之前零零散散的笔记搭环境效率太低,所以整理了一篇思路清晰一点的,方便以后就算时间长了没搞也能快速部署起来。就是比较常规的玩法,用到的是腾讯云的api网关,nginx反向直接做...
29