点击上方“安全优佳” 可以订阅哦!进程是指系统中正在运行的应用程序,是黑客程序的主要藏身之处。下面小编就给大家讲一下什么是进程?以及如何找到隐藏的进程(隐藏进程大多是黑客程序)?一、什么是进程了解进程...
CVE-2019-1388 UAC提权
简介 用户帐户控制(User Account Control,简写作UAC)是微软公司在其Windows Vista及更高版本操作系统中采用的一种控制机制。其原理是通知用户是否对应用程序使用硬盘驱动器...
钓鱼佬永不空军-fakelogonscreen免杀&改造
钓鱼佬永不空军-fakelogonscreen免杀&改造Fakelogonscreen可以伪造Windows登录屏幕以此来欺骗用户密码。如动图演示:But 实战过程中必然有杀软,而且它还是个英...
mssql 提权总结
最近一段时间学习了MSSQL数据库提权相关的知识,总结了一些常见手段,应该是比较全的了,如有遗漏还请指正。 0x00 常见存储过程 首先先看几个常见的存储过程 xp_dirtree xp_dirtre...
Cobalt Strike几种不那么常见的上线方式小记
引子我有一个朋友,很喜欢下定论,还很能BB。我痛恨下定论,也很能BB,所以我们伴随着剁手指这种赌注进行技术交流的结果大多数都是在众人的哄笑中其中一人的面红耳赤,因为抬杠总要有输赢(当然是我赢得多嘻嘻)...
微软的Azure云服务被用于托管恶意软件和C2服务器
微软的Azure云服务已经成为网络犯罪分子存储恶意内容的一个有吸引力的选择。从网络钓鱼模板到恶意软件以及命令和控制服务,似乎骗子们为他们找到了新的地方。就在本月,BleepingComputer报告了...
golang免杀捆绑器 -- GoFileBinder
项目作者:Yihsiwei项目地址:https://github.com/Yihsiwei/GoFileBinder文末抽奖送书福利一、项目简介golang免杀捆绑器 捆绑器免杀效果会持续更新下去--...
黑客使用木马化的加密货币应用传播恶意软件
朝鲜黑客组织Lazarus使用木马化的DeFi APP传播恶意软件。Lazarus是知名的朝鲜黑客组织,经济利益是其首要目标,尤其是加密货币相关的业务。随着NFT和Defi的不断发展,Lazarus黑...
CS后门实现windows下持久化Tips
1 前言 后门利用持久化是内外渗透一项基本功,平常程序主要通过系统服务、注册表、开始菜单启动等三种方式实现程序自启,后门也是如此。 ...
【技巧分享】内网渗透-代理篇
山东新潮信息专业|专注|卓越|安全声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担...
高危漏洞(资产)扫描工具 Banli
项目作者:Goqi项目地址:https://github.com/Goqi/Banli文末抽奖送书福利一、项目简介Banli是一款简单好用的高危资产和高危漏洞扫描工具。本项目也是自己深入学习理解Go语...
内网渗透-windows系统
前言本次内网渗透的思路为:通过攻击外网服务器,从而获取外网服务器的权限,然后利用入侵成功的外网服务器作为跳板来攻击内网其他服务器,最后获得敏感数据(系统密码等),看情况安装后门木马或者后门软件,实现长...
41