无文件攻击作为一种高隐蔽性的网络攻击手段,已存在多年,因其能有效绕过传统杀毒软件并减少系统痕迹,成为威胁组织青睐的技术。本文由阿姆尔·萨贝特撰写,深入探讨了无文件攻击的定义、构成、实施原因及其检测与防...
黑客利用PowerShell和Microsoft合法应用程序来部署恶意软件
更多全球网络安全资讯尽在邑安全网络安全专家最近观察到攻击方法的一个令人担忧的趋势,威胁行为者越来越多地利用无文件技术,将 PowerShell 和合法的 Microsoft 应用程序武器化,以部署恶意...
未探索的 LOLBAS 技术 Wevtutil
Unexplored LOLBAS Technique Wevtutil利用本地二进制文件和脚本(LOLBAS)技术已成为攻击者的首选策略。这些方法依赖于合法的、预装的 Windows 工具来执行恶意...
环境利用技术(LOLBAS ):Wevtutil.exe
Wevtutil.exe 管理 Windows 事件日志,协助系统管理员,但可被攻击者利用进行日志收集、逃避和数据泄露。环境利用攻击二进制和脚本(LOLBAS)技术:Wevtutil.exe 的隐秘威...
两个收集和记录系统二进制文件潜在利用方法的在线资源
摘要 GTFOBins(Living Off The Land Binaries)和LOLBAS(Living Off The Land Binaries and Scripts)是两个收集和记录各种...
Living Off The Land二进制文件、脚本和库
Living Off The Land二进制文件和脚本所有的文件都可以在这里找到:https://lolbas-project.github.io目标LOLBAS 项目的目标是记录可用于 Living...