欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页strike第 8 页
      安全文章

      揭秘 Cobalt Strike 的make_token命令

      免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
      admin 09月09日41 views评论cobalt strike
      阅读全文
      安全新闻

      深入剖析针对中国用户的 SLOW#TEMPEST 攻击活动

      导 读Securonix 威胁研究团队发现了一项针对中文用户的秘密攻击活动,该活动可能通过钓鱼电子邮件发送 Cobalt Strike 负载。攻击者设法横向移动,建立持久性并在系统内潜伏超过两周而不被...
      admin 08月31日181 views评论macos 黑客组织
      阅读全文
      安全新闻

      深入剖析针对中国用户的攻击活动(判断为Hvv样本被捕获了,红队速来认领)

      Securonix威胁研究团队揭露了一个针对讲中文用户的隐蔽活动,该活动使用Cobalt Strike有效载荷,很可能是通过钓鱼邮件进行分发。攻击者设法在系统中横向移动,建立持久性,并在超过两周的时间...
      admin 08月31日157 views评论cobalt 代码执行
      阅读全文
      安全新闻

      Shellcode 已死,无文件 Shellcode 万岁

      最近,我正在开发一个简单的 Shellcode 加载器,它使用回调作为 Shellcode 执行的替代方案。虽然它可以绕过每次运行时扫描,但无法绕过签名检测。因此,我启动了ThreatCheck来识别...
      admin 08月24日36 views评论cobalt shellcode
      阅读全文
      安全博客

      CobaltStrike Aggressor Script 实现 Beacon 上线告警功能

      0x00 前言把之前写的一个笔记翻出来,思路比较简单,所以也就不额外的添加内容直接发出来了。 最近在研究CobaltStrike,有一个使用场景是说,当我把钓鱼邮件发出去了,等着Beacon上线的这段...
      admin 08月14日28 views评论cobalt strike
      阅读全文
      安全文章

      你的 BOF 太恶心了,戴上面具:如何在 BOF 执行期间隐藏信标

      在这篇文章中,我们将回顾我们开发的一种简单技术,该技术在执行 BOF 时加密内存中的 Cobalt Strike 的 Beacon,以防止内存扫描检测到 Beacon。 想象一下——你正在参加红队交战...
      admin 08月10日104 views评论cobalt strike
      阅读全文
      安全开发

      如何为 Cobalt Strike 编写可塑性强的 C2 配置文件

      因为目标拥有你的工具集签名而陷入评估并不是一件有趣的事情。如果签名很容易被绕过,那就更不有趣了。Cobalt Strike 的 Malleable C2 是一种在命令和控制 (C2) 流量方面避免该问...
      admin 08月09日58 views评论c cobalt
      阅读全文
      安全新闻

      利用 Microsoft Teams 持久保存并掩盖 Cobalt Strike 流量

      介绍在最近的一个红队场景中,红队在确定了EDR 解决方案的工作站上获得了本地管理员权限。在这种情况下,下一步是感染受感染的系统并持续存在,以确保远程访问的安全。在探索了几个选项后,发现Microsof...
      admin 08月05日16 views评论microsoft payload
      阅读全文
      安全文章

      Cobalt Strike:解密 DNS 流量 – 第 5 部分

      Cobalt Strike 信标可以通过 DNS 进行通信。我们将在这篇博文中展示如何解码和解密 DNS 流量。 本系列博客文章介绍了解密 Cobalt Strike 流量的不同方法。在本系列的第 1...
      admin 08月05日40 views评论cobalt strike
      阅读全文
      安全文章

      Cobalt Strike:解密混淆流量 - 第 4 部

      加密的 Cobalt Strike C2 流量可通过可塑性 C2 数据转换进行混淆。我们将展示如何对此类流量进行反混淆。本系列博客文章介绍了解密 Cobalt Strike 流量的不同方法。在本系列的...
      admin 08月02日58 views评论cobalt strike
      阅读全文
      取证分析

      内存取证:在内存中搜寻 Cobalt Strike

      简介:Cobalt Strike几乎每一次重大入侵或攻击都以某种方式涉及 Cobalt Strike。举几个例子,HAFNIUM 攻击、SolarWinds 漏洞以及许多勒索软件攻击都是使用 Coba...
      admin 08月02日28 views评论cobalt powershell
      阅读全文
      安全文章

      深入研究C2框架CobaltStrike 篇1

      前言在这篇博文中,我们将介绍重要的定义和概念,以帮助防御者(蓝队)了解 Cobalt Strike,并希望找到使用此工具搜寻、应对和归因恶意行为者的新方法。本文内容结合了官方文档、公开研究以及 Man...
      admin 08月01日326 views评论cobalt strike
      阅读全文
      37

      文章导航

      1 … 4 5 6 7 8 9 10 11 12 … 37

      最新文章

      • Clash Verge rev提权与命令执行分析 05/09 15 views
      • 记一次小米-root+简易app抓包(新手) 05/09 5 views
      • 【实战】手把手学习写一个MCP服务,获取热榜文章 05/09 2 views
      • Windows下完整NMAP源码编译指南 05/09 8 views
      • 借助pikachu和DVWA靶场带你走进跨站请求伪造CSRF攻击 05/09 6 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章142996
      • 分类48
      • 标签153477
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行6492 天
      • 更新2025-5-9

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章142996 留言 706 访客21674574

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章142996
      • 分类48
      • 标签153477
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行3329 天
      • 更新2025-5-9
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码