关键要点2023 年 12 月初,我们发现了一个充满批处理脚本的开放目录,主要用于逃避防御和执行命令和控制负载。这些脚本执行各种操作,包括禁用防病毒进程以及停止与 SQL、Hyper-V、安全工具和 ...
【DFIR报告翻译】攻击者的武器库:sliver,poshC2和批处理脚本
划重点: • 2023年12月初,我们发现了一个存在目录浏览漏洞的互联网资产,里面充满了用于防御规避和执行命令的批处理脚本。这些脚本执行各种操作,包括禁用杀毒软件进程和停止与SQL、Hy...
【神兵利器】C2 框架Tools
PoshC2 主要是用 Python3 编写的,遵循模块化格式,使用户能够添加自己的模块和工具,从而实现可扩展且灵...
神兵利器 - C2 框架
文章来源 :Khan安全攻防实验室 PoshC2 主要是用 Python3 编写的,遵循模块化格式,使用户...
神兵利器 - C2 框架
PoshC2 主要是用 Python3 编写的,遵循模块化格式,使用户能够添加自己的模块和工具,从而实现...