欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页edr
      安全闲碎

      身份威胁检测与响应(ITDR)详解

      身份威胁检测与响应(ITDR)是什么?ITDR(Identity Threat Detection and Response) 是一套专注于实时检测、调查和缓解身份相关攻击的网络安全框架。它通过持续监...
      admin 06月09日15 views评论edr itdr
      阅读全文
      安全文章

      伪装的 Golang:用 Go 语言构建规避加载器

      背景与引言2025年6月6日,安全研究者Smukx.E在X平台上发布了一篇引人深思的帖子,聚焦于一款名为Percino的Golang-based evasive loader(规避加载器)。这款加载器...
      admin 06月08日9 views评论edr shellcode
      阅读全文
      安全文章

      EDR 规避与硬件断点的盲侧技术

      【翻译】EDR Evasion with Hardware Breakpoints The Blindside Technique利用硬件断点来规避端点检测与响应(EDR)平台和其他控制系统的监控并不...
      admin 06月07日5 views评论edr 寄存器
      阅读全文
      安全工具

      杀软环境下的dumplsass工具-LuckyDump分享

      前言由于最近攻防项目的强度提升,发现之前的一些dumplsass手段在最近遇到的edr和杀软上直接被秒,而窃取凭据又是内网渗透最重要的一点,自己也就去学习了一些bypass的手段,然后就有了这款参考s...
      admin 06月07日6 views评论edr lsass
      阅读全文
      人工智能安全

      微调deepseek让它变成网安的业务模型

      警告只是个人研究,数据不涉密,并且跟公司产品无关前言前几个月一直在折腾DS的落地,不得不说,DS只需要一个极低的成本(1w以内)就能落地部署。DS出来后,就想搭建一个AI SOC用于做自动AI告警研判...
      admin 06月07日13 views评论deepseek edr
      阅读全文
      安全文章

      Hook 神威:绕过 EDR 内存保护

      Hook 神威:绕过 EDR 内存保护引言在最近一次内部渗透测试中,我遇到了一款 EDR 产品(这里不方便透露具体名称)。这款产品严重阻碍了我访问 lsass 内存的能力,导致我无法使用我们自定义版本...
      admin 06月03日27 views评论edr lsass
      阅读全文
      安全文章

      WebShell 对抗规避w3wp进程树监测,黑屏之下绕过 cmd.exe 调用链静默执行

      在红蓝对抗持续升级的环境中,越来越多的安全产品已经不再满足于传统的文件特征识别方式,而是将重点转向对行为链条的识别与阻断。尤其是在 WebShell 场景中,命令执行行为已经被纳入安全厂商的高优检测范...
      admin 06月01日26 views评论edr webshell
      阅读全文
      安全文章

      隐身系统调用执行:绕过 ETW、Sysmon 和 EDR 检测

      这篇文章《Stealth Syscall Execution: Bypassing ETW, Sysmon, and EDR Detection》主要讲解了如何通过隐形系统调用(Stealth Sys...
      admin 06月01日28 views评论edr 系统调用
      阅读全文
      安全文章

      攻击 EDR 第一部分:EDR 驱动程序简介及安全性分析

      《EDR Part 1: Intro & Security Analysis of EDR Drivers》是 InfoGuard Labs 针对 EDR 解决方案安全性的系列研究的第一篇,聚...
      admin 05月26日34 views评论安全性 攻击面
      阅读全文
      安全工具

      Shell3r - 强大的 Shellcode 混淆器,适用于攻击性安全

      如果杀毒软件和 EDR 供应商变得越来越智能,那么红队和渗透测试人员用来保持领先地位的工具也同样如此。Shell3r是这套武器库中最新的武器之一——一款开源、高效的Shellcode 混淆器,旨在攻破...
      admin 05月20日31 views评论edr shellcode
      阅读全文
      安全文章

      Python+Meterpreter Shellcode:轻松绕过 Defender(第一部分)

      【翻译】Evading Defender With Python And Meterpreter Shellcode Part 1 1. 引言与背景这是系列博客的第一篇,我们将开发并改进一个 Pyth...
      admin 05月18日15 views评论edr shellcode
      阅读全文
      安全文章

      EDR 规避:利用硬件断点的新技术 - Blindside

      利用硬件断点逃避端点检测和响应 (EDR) 平台及其他控制系统的监控并非新鲜事。威胁行为者和研究人员都曾利用断点注入命令并执行恶意操作。使用 Windows 事件跟踪 (ETW) 和 Windows ...
      admin 05月16日21 views评论edr 寄存器
      阅读全文

      文章导航

      1 2 3 … 37

      最新文章

      • DudeSuite 常见问题解答(FAQ) 06/13 0 views
      • 新黑客组织利用 LockBit 勒索软件变种攻击俄罗斯公司 06/13 0 views
      • 谷歌修复幽灵漏洞:你的手机号是如何被泄露的? 06/13 0 views
      • 商用密码应用安全性评估管理办法 06/13 1 views
      • 工业自动化PROFINET协议库P-Net 高危漏洞预警 06/12 3 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章146407
      • 分类48
      • 标签156693
      • 留言716
      • 链接0
      • 浏览22473170
      • 今日100
      • 本周425
      • 运行6525 天
      • 更新2025-6-13

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章146407 留言 716 访客22473170

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章146407
      • 分类48
      • 标签156693
      • 留言716
      • 链接0
      • 浏览22473170
      • 今日100
      • 本周425
      • 运行3362 天
      • 更新2025-6-13
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码