关于笔记形式和学习方法请看OSEP学习之路 | 开篇 本篇是第二部分“免杀基础”技术的上部,笔记基本是按照教材梳理的,章节不是一一对应,因为有些内容合并后更好理解 2-免杀技术 本部分主要包括: 1-...
dotnet中的Path Traversal
dotnet中的Path Traversal主要针对asp.net core中的Path.combine函数在ASP.NET Core中,Path.Combine 函数是用来将多个...
红队战术 - Windows 安装脚本
通过全新安装或升级安装 Windows 操作系统时,将执行 Windows 安装程序二进制文件。Windows 安装程序允许执行自定义脚本,例如SetupComplete.cmd和ErrorHandl...
信息学奥赛一本通第一章解题记录
前言: 《信息学奥赛一本通刷题记录》是花某新在公众号开辟的一个辅板块,但公众号主题还是以网络安全技术研究为主只是有时发布网络安全技术内容时,会偶尔附带一条信息奥赛一本通刷题记录的文章(就像...
【Tips】C# 实现简单EXP工具编写
Tips +11、靶场搭建使用vulhub 快速搭建poc 验证环境,下面我们使用ThinkPHP5 5.0.23 远程代码执行漏洞为例子搭建连接:https://github.com/vulhub/...
印度UPI(统一支付接口)成为黑客洗钱的新工具
Cybercriminals are using a network of hired money mules in India using an Android-based application ...
红队战术 – Windows 持久性恶意挂载
通过全新安装或升级安装 Windows 操作系统时,将执行 Windows 安装程序二进制文件。Windows 安装程序允许执行自定义脚本,例如SetupComplete.cmd和ErrorHandl...
c#源码安全-AOT
关注并星标🌟 一起学安全❤️作者:coleak 首发于公号:渗透测试安全攻防 字数:11748声明:仅供学习参考,请勿用作违法用途目录前记AOT测试反序列化Emit前记JITAO...
OSWE笔记(1)
反编译C#代码首先这里写了一小段C#代码:using System;using System.Collections.Generic;using System.Linq;using System.Te...
浅谈nim加载.NET程序集
关注并星标🌟 一起学安全❤️作者:coleak 首发于公号:渗透测试安全攻防 字数:12280声明:仅供学习参考,请勿用作违法用途目录前记nim攻防基础FFI内存加载加解密、编码后记C#类型转换表n...
白程序?360?ApplicationDomain注入?
简介 每个 .NET 二进制文件都包含以安全方式加载程序集的应用程序域。AppDomainManager 对象可用于在 .NET 进程内创建新的 ApplicationDomain。 那么我们就可以自...
.NET ORM 注入 审计-FreeSql中直接使用 SQL 片段的问题
.NET ORM 注入 审计-FreeSql中直接使用 SQL 片段的问题采用项目 ASP.NET Core Web Application 模板创建项目的demo搞定。环境OK了。看看注入的地方。O...
7