【翻译】Catching LOLBins in Action Practical Detection Queries 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理...
一次性上线域内所有机器
免责声明合法使用原则:文中提及的技术、工具或案例,仅用于授权范围内的安全测试、防御研究或合规技术分享,未经授权的网络攻击、数据窃取等行为均属违法,需承担法律责任。风险自担与责任豁免:文章内容基于公开信...
微软分享用于恢复不应删除的 inetpub 文件夹的脚本
Windows微软发布了一个 PowerShell 脚本,用于帮助恢复由 2025 年 4 月 Windows 安全更新创建的、如果被删除的空 inetpub 文件夹。正如微软此前警告的那样,此文件夹...
AMSI简介及绕过方法总结
1AMSI介绍AMSI,全称是Antimalware Scan Interface,即:反恶意软件扫描接口。是微软在 Windows 10、Windows server 2016及后续版本中引入的安全...
第一部分:Silver Fox APT (银狐)滥用 Philips DICOM Viewer 来传播用于后门访问的 RAT
2023 年和 2024 年,医疗保健都是最受关注的关键基础设施领域。虽然其中许多攻击涉及勒索软件,影响数据可用性并可能扰乱患者护理,但对医疗保健组织的其他威胁则直接利用医疗应用程序。在对新型恶意软件...
绕过 AMSI - 2025 版
【翻译】Bypass AMSI in 2025 - r-tec Cyber Security引言自从我发表第一篇关于绕过 Antimalware Scan Interface (AMSI) 的博客文章...
PowerShell权限提升操作指南
一、环境准备阶段1.获取基础执行权限需要先拥有普通用户权限的PowerShell执行环境。也就是说你要在对方系统里至少有一个普通用户可以登录,并拥有PowerShell执行环境。2.检查当前执行策略🥛...
reCAPTCHA Phishing: Ι Am Nοt A Rοbοt, Are You?
概述微软活动目录域环境在当今的网络环境中扮演着重要的角色,尤其是外企,基本都会使用活动目录域环境来管理用户对象,计算机对象,打印机对象以及一些网络设备。通过使用活动目录,管理员能够中心化、批量地更新和...
跟着黑客学习fake captcha
原文本文由好友r0bepr所写,最早发布于freebuf,链接:https://www.freebuf.com/articles/system/423758.html在应急处理过程中,正好捕获到此类攻...
新型Clearfake变种利用虚假reCAPTCHA诱骗用户传递恶意PowerShell代码
更多全球网络安全资讯尽在邑安全ClearFake 是一个恶意 JavaScript 框架,于 2023 年 7 月首次被发现,它已经随着复杂的新社会工程策略而发展。该框架最初旨在显示虚假的浏览器更新页...
勒索软件团伙越来越多地使用Skitnet开发后的恶意软件
勒索软件团伙成员越来越多地使用一种名为Skitnet的新型恶意软件,在被入侵的网络上执行秘密活动。自2024年4月以来,该恶意软件一直在RAMP等地下论坛上出售,但据安全研究人员称,自2025年初以来...
C2Matrix - Amnesiac(四)
Amnesiac是一个后利用框架,旨在协助活动目录环境中的横向移动。Amnesiac 的开发是为了弥补 Windows 操作系统的一个缺陷,即除非明确安装,否则后渗透框架无法使用。事实上,它完全用 P...
70