0-简介 【OSCP必备】【OSEP必备】【实战必备】 amsi.fail是一款AMSI bypass神器 1-名称 https://amsi.fail/ 2-来源 https://github.co...
内存中有效负载免杀与执行的进步-OSEP释放
在渗透测试期间绕过防病毒软件是很常见的。这可能很耗时,会对项目结果产生负面影响。但是,有几个很酷的技巧可以让您暂时忘记主机上的 AV,其中之一就是在内存中运行有效负载。 每个人都知道,在渗透测试期间,...
OSEP | Windows横向移动
关于笔记形式和学习方法请看OSEP学习之路 | 开篇本篇是第七部分“Windows横向移动”技术,主要包括RDP协议的一些用法以及利用sc的无文件修改服务的方式进行横向移动1-MSTSC使用mimik...
OSEP | 免杀高级-上
关于笔记形式和学习方法请看OSEP学习之路 | 开篇本篇是第三部分“免杀高级”技术,主要包括AMSI、uacbypass、applocker以及powershell的CLM模式,笔记基本是按照教材梳理...
OSEP | 免杀高级-中
关于笔记形式和学习方法请看OSEP学习之路 | 开篇 本篇是第三部分“免杀高级”技术,主要包括AMSI、uacbypass、applocker以及powershell的CLM模式,笔记基本是按照教材梳...
OSEP | 免杀基础-下
关于笔记形式和学习方法请看OSEP学习之路 | 开篇本篇是第二部分“免杀基础”技术的上部,笔记基本是按照教材梳理的,章节不是一一对应,因为有些内容合并后更好理解3.7-Dll注入3.7.1-远程进程D...
OSEP | 免杀基础-上
关于笔记形式和学习方法请看OSEP学习之路 | 开篇 本篇是第二部分“免杀基础”技术的上部,笔记基本是按照教材梳理的,章节不是一一对应,因为有些内容合并后更好理解 2-免杀技术 本部分主要包括: 1-...
Zero to Hero: OSCE3之路
0x1 前言最近终于收到了OSCE3的实体证书,历时近3个月,估计OffSec的发件规则是凑够一批指定数量的证书获得者再去统一打印发货,所以官方说的60天之内真的不要信哈哈。除此之外,打算汇总一下之前...
安全牛课堂 | OSCP、OSEP、OSWE、OSED四大渗透测试认证对比分析
OffSec团队认为:Defensive(防御)与Offensive(进攻)之间存在巨大差异。在进攻安全领域,需要教导进攻是最好的防御,但同时也应该为防御者提供公平的竞争环境。在这样的安全观下,Off...
安全牛课堂丨OSCP和OSEP有哪些区别?
随着OSCP在国内的兴起,越来越多的渗透测试从业者关注到了OffSec系列课程。那么,这两个认证之间有什么关联?又有什么区别呢?首先,这两个都是由Offensive Security(OffSec)团...
拨云见雾 | 记我的「OSCE3」之旅
大家好,我是conor,在2022年7月,我取得了大陆第四个OSCE3(Offensive Security Certified Expert)认证,近...