扫码领资料获网安教程近期,安全研究人员发现多个黑客组织利用使用伪造的 Google Chrome、Word 和 OneDrive 错误来诱骗用户运行安装恶意的PowerShell“修复程序”。其中包括...
无需反射或修补绕过Powershell日志记录功能和AMSI
背景最近PowerShell 在渗透测试人员、红队以及某种程度上的 APT 中的流行度逐渐下降。造成这种情况的原因有很多,但核心是在 PowerShell v5 和 AMSI 中引入了 PowerSh...
SeImpersonate 权限提升工具适用于 Windows 8 - 11 和 Win Server 2012 - 2022
这个华丽的存储库是GodPotato项目的衍生品,旨在增强原作的功能和用户友好性。我的主要工作通常是 PowerShell 实现和可视化格式,主要重点是增强 PowerShell 支持和输出详细程度,...
GhostEngine 挖矿攻击利用易受攻击的驱动程序破坏 EDR 安全性
代号为“REF4578”的恶意加密货币挖矿活动被发现部署了一个名为 GhostEngine 的恶意负载,该负载使用易受攻击的驱动程序关闭安全产品并部署 XMRig 矿工。Elastic Securit...
windows提权小能手SigmaPotato
这个华丽的存储库是GodPotato项目的衍生品,旨在增强原作的功能和用户友好性。PowerShell 实现和可视化格式,主要重点是增强PowerShell 支持和输出详细程度,以获得更直观、更有效的...
新的特工特斯拉活动针对西班牙语人群
严重性级别:紧急我们的FortiGuard实验室最近捕获了一个新的网络钓鱼活动,该活动传播了一种针对西班牙语人群的新Agent Tesla变体。多年来,安全研究人员不时发现特工特斯拉的活动。Agent...
绕过 PowerShell 执行策略的 15 种方法
默认情况下,PowerShell 配置为阻止在 Windows 系统上执行 PowerShell 脚本。对于渗透测试人员、系统管理员和开发人员来说,这可能是一个障碍,但并非必须如此。在这篇博客中,我将...
红蓝对抗之无文件落地攻击
文章前言所谓的"无文件落地攻击"是指恶意程序文件不直接落地到目标系统的磁盘空间中的一种攻击手法,常用于逃避传统的安全检测机制,本篇文章将就此进行简要介绍几种目前比较流行的无文件落地攻击手法。常见技巧p...
红队活动 SYSTEM 权限提升
在你的红队或渗透测试活动中,升级到 Windows 机器上的SYSTEM 始终是期望的目标。SYSTEM 用户是具有最高权限的特殊操作系统用户,许多后期利用技术都需要这种类型的访问权限。 当然,为了获...
FlyingYeti 利用 WinRAR 漏洞在乌克兰传播 COOKBOX 恶意软件
导 读Cloudflare 周四表示,已采取措施阻止由与俄罗斯结盟的黑客组织FlyingYeti策划的针对乌克兰的为期一个月的网络钓鱼活动。Cloudflare 的威胁情报团队 Cloudforce ...
网络安全技能大赛之windows安全基线配置(二)
1 打开防火墙配置2 系统自动更新及时安装高危漏洞补丁,打开系统自动更新,及时更新安全补丁;3 杀毒软件安装安装杀毒软件,并可以自动更新病毒库4 禁用OFFICE宏禁用O...
将基于时间的SQL注入升级为RCE
0x00 概括不久前,我和我的朋友@Rakai、@Ardya Suryadinata、@hernowoadin偶然发现了一个有趣的漏洞并进行讨论,即网站URL路径上的SQL注入,我们称之为redact...
70