欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页SecIN安全技术社区第 19 页
      SecIN安全技术社区

      CobaltStrike逆向学习系列(6)-Beacon sleep_mask 分析

      CobaltStrike 提供了一个内存混淆功能,它会在 Sleep 的时候将自身混淆从而避免一定的检测 0x01 C2Profile 分析 因为 sleep_mask 是从 C2Profile 中设...
      admin 04月23日194 viewsCobaltStrike逆向学习系列(6)-Beacon sleep_mask 分析已关闭评论cobaltstrike SecIN安全技术社区
      阅读全文
      SecIN安全技术社区

      CobaltStrike逆向学习系列(7)-Controller 任务发布流程分析

      所有的任务在 Controller 处理以后,都会直接发送到 TeamServer,接着等待 Beacon 回连的时候将任务取走,文章以 shell whoami 为例 0x01 Controller...
      admin 04月23日169 viewsCobaltStrike逆向学习系列(7)-Controller 任务发布流程分析已关闭评论cobaltstrike SecIN安全技术社区
      阅读全文
      SecIN安全技术社区

      CobaltStrike逆向学习系列(8)-Beacon 结果回传流程分析

      Beacon 在接受完命令并执行后,会将数据加密回传给 TeamServer,TeamServer 进行解析后,并根据类型对结果的格式进行处理后,再回传给 Controller 0x01 Beacon...
      admin 04月23日118 viewsCobaltStrike逆向学习系列(8)-Beacon 结果回传流程分析已关闭评论cobaltstrike SecIN安全技术社区
      阅读全文
      SecIN安全技术社区

      CobaltStrike逆向学习系列(9)-Beacon堆混淆

      在之前的文章《Bypass BeaconEye》中提过了两个 Bypass BeaconEye 的方法,都是通过打乱 C2Profile 结构来做的,还有另外一种方式就是在 Sleep 的时候加密堆内...
      admin 04月23日107 viewsCobaltStrike逆向学习系列(9)-Beacon堆混淆已关闭评论cobaltstrike SecIN安全技术社区
      阅读全文
      SecIN安全技术社区

      CobaltStrike逆向学习系列(10)-TeamServer启动流程分析

      在之前的分析中,都是针对 CobaltStrike 整体通信流程的,也就忽略了中间的一些细节,其中一些细节对理解整个 CobaltStrike 也是非常重要的 0x01 基本校验与解析 先取了默认端口...
      admin 04月23日134 viewsCobaltStrike逆向学习系列(10)-TeamServer启动流程分析已关闭评论cobaltstrike SecIN安全技术社区
      阅读全文
      SecIN安全技术社区

      CobaltStrike逆向学习系列(11)-自实现 Beacon 检测工具

      目前使用比较多的检测工具就是 BeaconEye,在之前的文章中也已经提到过它的检测原理与 Bypass 的方法《Bypass BeaconEye》《Bypass BeaconEye - Beacon...
      admin 04月23日127 viewsCobaltStrike逆向学习系列(11)-自实现 Beacon 检测工具已关闭评论bypass cobaltstrike
      阅读全文
      SecIN安全技术社区

      CobaltStrike逆向学习系列(12)-RDI任务发布流程分析

      之前的分析都是针对整个 CS 的框架来进行的,但是功能也是整个 C2 中相当重要的部分,接下来几篇文章会对基本的功能类型的流程进行分析 0x01 任务构建 CS 自带的 RDI 类型的功能也有好多,但...
      admin 04月23日97 viewsCobaltStrike逆向学习系列(12)-RDI任务发布流程分析已关闭评论cobaltstrike name
      阅读全文
      SecIN安全技术社区

      CobaltStrike逆向学习系列(13)-RDI任务执行流程分析

      在上一篇文章中已经讲明了 RDI 类型的任务在发布时候的流程,接下来就是执行了,文中不提任务接收与结果回传,这部分内容在之前也已经分析过了,继续使用 HashDump 来进行分析 0x01 任务号 按...
      admin 04月23日98 viewsCobaltStrike逆向学习系列(13)-RDI任务执行流程分析已关闭评论cobaltstrike SecIN安全技术社区
      阅读全文
      SecIN安全技术社区

      CobaltStrike逆向学习系列(14)-CS功能分析-DotNet

      在上两篇文章中,讲述了 CS 中的一种功能执行方式 RDI,这一次来分析一下另外一个非常重要的功能执行方式——DotNet 0x01 DotNet功能分析 CobaltStrike 提供了一种可以执行...
      admin 04月23日110 viewsCobaltStrike逆向学习系列(14)-CS功能分析-DotNet已关闭评论cobaltstrike SecIN安全技术社区
      阅读全文
      SecIN安全技术社区

      CobaltStrike逆向学习系列(15)-CS功能分析-BOF

      其实在看过 RDI 与 DotNet 功能执行之后,BOF 的执行基本就不用再说了,唯一需要提及的可能就是它所包含的技术,而且相关的文章和代码也都很丰富了 0x01 BOF功能分析 在 CS 中,有相...
      admin 04月23日122 viewsCobaltStrike逆向学习系列(15)-CS功能分析-BOF已关闭评论https loader
      阅读全文
      SecIN安全技术社区

      Windows原理深入学习系列-强制完整性控制

      0x01 介绍 强制完整性控制(Mandatory Integrity Control,MIC),它是对 discretionary access control list 的补充,并且是在 DACL...
      admin 04月23日92 viewsWindows原理深入学习系列-强制完整性控制已关闭评论SecIN安全技术社区 windows
      阅读全文
      SecIN安全技术社区

      浅谈StandardServletMultipartResolver与文件上传bypass

        在JavaWeb应用中,任意文件上传一直是关注的重点,攻击者通过上传恶意jsp文件,可以获取服务器权限。作为Java生态中最常使用的Spring框架,在进行文件上传解析时主要是...
      admin 04月23日180 views浅谈StandardServletMultipartResolver与文件上传bypass已关闭评论java servlet
      阅读全文
      23

      文章导航

      1 … 15 16 17 18 19 20 21 22 23

      最新文章

      • Clash Verge rev提权与命令执行分析 05/09 10 views
      • 记一次小米-root+简易app抓包(新手) 05/09 2 views
      • 【实战】手把手学习写一个MCP服务,获取热榜文章 05/09 1 views
      • Windows下完整NMAP源码编译指南 05/09 7 views
      • 借助pikachu和DVWA靶场带你走进跨站请求伪造CSRF攻击 05/09 6 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章142996
      • 分类48
      • 标签153452
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行6491 天
      • 更新2025-5-9

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章142996 留言 706 访客21674574

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章142996
      • 分类48
      • 标签153452
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行3328 天
      • 更新2025-5-9
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码