“ 新闻”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OSCP备考,车联网,渗透红...
Empire框架使用之Starkiller(图文+视频)
Empire是针对Windows平台的,使用PowerShell脚本作为攻击载荷的渗透测试攻击框架,具有stager生成提权、权限维持的功能。在前期的文章中,我们也简单的讲过。和之前用过的C2框架一样...
内存取证:在内存中搜寻 Cobalt Strike
简介:Cobalt Strike几乎每一次重大入侵或攻击都以某种方式涉及 Cobalt Strike。举几个例子,HAFNIUM 攻击、SolarWinds 漏洞以及许多勒索软件攻击都是使用 Coba...
狡猾的网络钓鱼活动针对 Microsoft OneDrive 用户
过去几周,Trellix 高级研究中心观察到了一起针对 Microsoft OneDrive 用户的复杂网络钓鱼活动。威胁行为者依赖社会工程学手段诱骗用户执行 PowerShell 脚本,从而导致其系...
OSEP | 免杀高级-上
关于笔记形式和学习方法请看OSEP学习之路 | 开篇本篇是第三部分“免杀高级”技术,主要包括AMSI、uacbypass、applocker以及powershell的CLM模式,笔记基本是按照教材梳理...
OSEP | 免杀高级-中
关于笔记形式和学习方法请看OSEP学习之路 | 开篇 本篇是第三部分“免杀高级”技术,主要包括AMSI、uacbypass、applocker以及powershell的CLM模式,笔记基本是按照教材梳...
新的恶意软件活动滥用 RDPWrapper 和 Tailscale 来攻击加密货币用户
关键要点 Cyble 研究与情报实验室 (CRIL) 发现了一个多阶段网络攻击活动,其中的 Zip 文件包含恶意快捷方式 (.lnk) 文件。 当执行快捷方式时,它会下载一个 PowerShell ...
驱动人生植入Matrix勒索病毒应急响应处置实战分享
1. 事件背景某企业客户重要业务系统中了勒索病毒,重要,导致生产全面瘫痪,需要找到设备受到感染原因,抑制病毒扩散。2. 事件排查服务器排查登录服务器(***)后,服务器的文件全部被加密成了.MDE...
DownUnderCTF 2024——取证方向题解
DownUnderCTF 2024——取证方向题解前言 经常参加取证赛事,跟CTF中的取证有很大差别,就想着整理一下CTF中的取证题,偶然发现有个国际赛专有方向的取证方向,就拿来复现一下01Baby...
PowerShell 技术在网络安全测试中的应用
前言在现代网络安全领域,渗透测试工具的选择和使用方式显得尤为关键。PowerShell,作为一种强大的自动化和配置管理工具,不仅仅是系统管理员的利器,同样也是渗透测试者的得力助手。本文将探讨如何利用 ...
通过向量异常处理程序 (VEH) 实现的 Powershell AMSI 绕过技术
通过 VEH 绕过 AMSI 描述: 通过向量异常处理程序 (VEH) 实现的 PowerShell AMSI 绕过技术。此技术不执行汇编指令修补、函数挂钩或导入地址表 (IAT) 修改。 怎么运行的...
ViperSoftX恶意软件伪装成电子书通过种子传播隐蔽攻击
The sophisticated malware known as ViperSoftX has been observed being distributed as eBooks over tor...
70