0x01 工具介绍使用python3编写的加密工具,思路诞生于 msfvenom将恶意payload注入到合法的文件当中。0x02 安装与使用使用命令 -h, --help show this hel...
工具集:SharpThief【一键提取和修改EXE文件的图标、资源信息、版本信息、修改时间、数字签名】
工具介绍一键提取exe的图标、嵌入图标、资源信息、版本信息、修改时间、数字签名,降低程序熵值 一键窃取签名程序的图标、资源信息,版本信息、修改时间、数字签名(无效),使程序正规化。对抗QVM数字签名是...
APT-C-36(盲眼鹰)持续针对哥伦比亚开展攻击活动
APT-C-36盲眼鹰APT-C-36(盲眼鹰)是一个疑似来自南美洲的APT组织,主要目标位于哥伦比亚境内,以及南美洲的一些国家和地区,如厄瓜多尔、智利和巴拿马等。该组织自2018年被发现以来,持续发...
浅谈利用PDF钓鱼攻击
pdf文件是工作中最常遇到的文件之一。你可知,利用pdf文件攻击者可进行钓鱼攻击。本文为大家介绍其基本思路!注意事项注意:本文旨在演示攻击原理,让更多的人了解身边的网络安全,无任何指引。同时坚决反对危...
HTB靶场Compiled(Windows)[Medium]
本文章仅用于网络安全研究学习,请勿使用相关技术进行违法犯罪活动。Hack The Box是一个国外的靶机在线平台,实验环境将实时更新,允许您测试您的渗透测试技能。知识点:CVE-2024-32002、...
朝鲜组织Kimsuky投放xml恶意软件
前言样本信息IOC一个XML恶意样本。IOC:XML样本下载地址:https://www.filescan.io/uploads/66d9c2130c6cfa135b3cbcb4/reports/2c...
一键打包Python程序为exe:PyInstaller实用指南
当准备将Python程序分享给其他人时,将其打包成可执行文件(exe文件)是一个很好的选择。通过打包成exe文件,其他人可以直接运行程序,而无需安装Python环境或其他依赖库。在本文中,我们将介绍在...
一种针对高级威胁惯用方法dll侧加载(白加黑)的防御技术
高级威胁技术目前不仅在APT攻击中使用频繁,黑灰产也同样在使用,花样繁多,举不胜数,大致可分为两派系,其一是以武力见长短的漏洞植入派,其二是以利用人性弱点的欺骗派,本文不做细度探讨,仅针对其惯用技术且...
【应急响应篇】wireshark还原文件(软件)方法
通过数据流(wireshark)还原文件(软件)方法举例1:恢复通过网页上传的PDF文件1.打开wireshark的抓包,找到上传文件的数据流2.跟踪tcp数据流3.可以看到,此处是上传了一个PDF文...
网安简报【2024/6/16】
2024-06-16 微信公众号精选安全技术文章总览洞见网安 2024-06-16 0x1 【代码审计】RBAC权限管理系统-SQL注入漏洞安全攻防屋 2024-06-16 21:54:44 RBAC...
NimFileBinder-文件捆绑工具
前提 在之前有突发奇想过,有没有那种我发给别人一个pdf文件,别人点击后看到的是pdf文件的内容,我这边也看到了上线的提示。于是就去研究pdf能加入哪些特殊的功能。看了一段时间后发现pdf的一些不一样...
浅谈红队攻防之道-将exe文件指定ico图标上线
我们为什么跌倒?这样我们才能学会自己站起来。生成Payload 这里使用Pakages生成一个Payload。在菜单栏中依次选择命令,如图保持默认配置,选择监听器,勾选x64,点击generate,生...