声明以下技巧不应用于非法用途Tips 1. 手动端口探测nmap 的 - sV 可以探测出服务版本,但有些情况下必须手动探测去验证使用 Wireshark 获取响应包未免大材小用,可通过 nc 简单判...
【权限维持技术】PowerShell网络探测
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。存活探测Ping 全称“Packet Intern...
针对黑客的Windows文件传输总结
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
powershell分离免杀的几种简单方式
免责声明本公众号“猎洞时刻”旨在分享网络安全领域的相关知识,仅限于学习和研究之用。本公众号并不鼓励或支持任何非法活动。本公众号中提供的所有内容都是基于作者的经验和知识,并仅代表作者个人的观点和意见。这...
【权限维持技术】利用PowerShell操作粘贴板
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。获取粘贴板信息PowerShell提供了Get-C...
FreeBuf 周报 | 阿里云崩了;伊朗黑客对以色列使用新C2框架
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1. 波音公司拒绝支付赎金,LockB...
CVE-2023-47246 SysAid 零日漏洞的覆盖范围报告(EXP)
介绍2023 年 11 月 8 日,SysAid 发布了CVE-2023-47246 的通报,涉及其 SysAid On-Premise 软件上的严重零日漏洞。SysAid 将该漏洞描述为导致同一软件...
【权限维持技术】PowerShell基础知识
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。PowerShell简介PowerShell是由M...
AI辅助揭秘某宝steam低价游戏激活码投毒套路!
早上闲着无聊刷小破站的时候看到一个up主的视频,不看不知道一看吓一跳啊,黑心商家真的是可恶。商家是利用低价的激活吸引人购买,购买激活码后,打开官方兑换渠...
一款新的C2框架MuddyC2Go,正被黑客运行利用
关键词网络安全观察到伊朗民族国家行为者使用了一个以前没有记录的指挥和控制(C2)框架,称为MuddyC2Go,作为针对以色列的攻击的一部分。Deep Instinct安全研究员Simon Kenin在...
z9:一款功能强大的PowerShell恶意软件检测与分析工具
关于z9 z9是一款功能强大的PowerShell恶意软件检测与分析工,该工具可以帮助广大研究人员从PowerShell日志的事件记录中检测基于PowerShell实现的恶意软件...
【漏洞预警】SysAid On-premise 代码执行漏洞(CVE-2023-47246)
大家可以把蚁剑安全实验室“设为星标”,这样就可以及时看到我们最新发布的“漏洞预警”及“漏洞复现”的安全内容啦!免责声明:该文章仅用于技术讨论与学习。请勿利用文章所提供的相关技术从事非法测试,若利用此文...
70