据The Hacker News消息,惠普沃尔夫安全公司发现有网络攻击者在图片中隐藏恶意代码,以传播 VIP Keylogger 和 0bj3ctivity Stealer 等恶意软件。 根据该公司与...
攻击者在图片中嵌入恶意代码传播窃密程序
关键词网络攻击据The Hacker News消息,惠普沃尔夫安全公司发现有网络攻击者在图片中隐藏恶意代码,以传播 VIP Keylogger 和 0bj3ctivity Stealer 等恶意软件。...
Powershell使用指南
一,认识使用powershellPowerShell 是一个由微软开发的命令行外壳(Command Shell)和脚本语言,它结合了传统命令行工具的功能与现代编程语言的特性。最初用于系统管理和自动化任...
WMI攻守之道
点击蓝字 / 关注我们0x00 前言Windows Management Instrumentation(Windows 管理规范) 即WMI,是微软实现的基于Web的企业管理(WBEM)。WMI使用...
某次HVV溯源+无文件落地上线CS
💡 背景朋友溯源的时候一不小心打开的木马文件 该木马对注册表进行读写+远程下载文件+自动启动项 经过一些列的五花八门操作 最终锁定IP为 113.70.XX.XX经过查询为广东佛山某地信息收集不多说直...
基于内存的攻击:无文件恶意软件如何在不留痕迹的情况下运行
在不断变化的网络安全领域中,威胁行为者总是在开发新的、更有效的方法来破坏系统。从基本的计算机病毒到如今复杂且持续性的威胁,恶意软件已经发展得极为迅速。随着无文件恶意软件的不断发展,恶意软件已逐渐成为传...
记一次powershell的免杀之路(绕过360、火绒)
记一次powershell的免杀之路powershell简介 powershell是一种命令行外壳程序和脚本环境,使命令行用户和脚本编写者可以利用 .NET Framework的强大功能,PowerS...
使用 wmplayer 下载远程文件
介绍 最近,我发现了一种使用 wmplayer.exe(旧版 Windows Media Player)下载精心制作文件的方法。该媒体播放器仍然存在并存在于 Windows 11 中,可用于通过指示它...
Windows应急响应之命令行排查
如果因为各种原因没法通过可视化界面操作,那就只能命令行检查 排查Windows日志命令 PowerShell Get-WinEvent命令 列出所有事件 Get-WinEvent -ListLog *...
红队利器Evil-WinRM工具-WIndows渗透功能使用
Evil-WinRM工具 ❝ 由于传播、利用本公众号所提供的信息而造成的任何直接或间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
红队利器Evil-WinRM工具-WIndows渗透功能使用
Evil-WinRM工具 ❝ 由于传播、利用本公众号所提供的信息而造成的任何直接或间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
powershell横向渗透样本分析
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把SecretTeam安全团队“设为星标”,否则可能就看不到了啦!免责声明"本文档所提供的信息旨在帮助网络安全专业人员更好地理解并维护他们负责的...
70