欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页vba
      信息情报

      TransparentTribe针对阿富汗监狱管理局的鱼叉式钓鱼邮件攻击

      一概述绿盟科技伏影实验室依托全球威胁狩猎系统发现APT组织TransparentTribe针对阿富汗监狱管理局的鱼叉式钓鱼邮件攻击活动。本次活动中TransparentTribe组织利用邮件投递名称为...
      admin 05月09日8 views评论vba 管理局
      阅读全文
      安全文章

      传统Office结构下的后门和利用手段解析

      更多全球网络安全资讯尽在邑安全前言本文章中我们来讨论攻击者使用启用宏的Office文档来传递恶意代码的各种手段,概括了stager和stagerless的方式和相关的VBA实现方式,然后深入探究一下在...
      admin 01月28日7 views评论CVE-2020-0796 payload
      阅读全文
      安全文章

      使用 Binary Refinery 从 Office 文件中提取恶意负载

      大家好! 在本文中,我将介绍如何使用 Binary Refinery 工具提取恶意 Office 文档的有效负载。 在此示例中,我选择了具有 SHA256 哈希的文件: 59ed41388826fed...
      admin 01月28日7 views评论binary sha
      阅读全文
      安全文章

      Word宏样本分析

      1. 起源 前段时间看到了一个非常有意思的宏病毒样本分析,决定与各位一起分析一下。 迄今为止,VBA宏仍然是最流行的攻击媒介之一。本文分析多层混淆的VBA宏,其中包括VBA,WMI对象,Powersh...
      admin 12月31日16 views评论microsoft 网络安全
      阅读全文
      安全文章

      混淆 Office 宏以逃避 Defender

      大家好,今天我将展示一种混淆 vba 宏的方法,以制作可逃避 Microsoft Defender 的钓鱼办公文件。我将使用安装了 python 和 office 的 Windows VM 来创建文档...
      admin 12月09日12 views评论defender powershell
      阅读全文
      程序逆向

      [04]恶意文档分析-工具篇-OleTools(一)

      🔖 在前三节《[01]应急响应-Linux 计划任务与 DFIR 排查实践(一)》、《[02]应急响应-Linux 计划任务与 DFIR 排查实践(二)》、《[03]应急响应-Linux 计划任务与 ...
      admin 12月06日20 views评论vba 应急响应
      阅读全文
      程序逆向

      逆向工程恶意宏以获得乐趣和利润

      免责声明:通过阅读此博客,您同意此帖子仅用于教育目的,并且我不对您的机器造成的任何损坏或本文中提到的应用程序造成的损坏负责。与本博客中包含的材料相关的任何行动和/或活动均由您独自承担。滥用本网站上的信...
      admin 11月10日8 views评论电子邮件 逆向工程
      阅读全文
      安全文章

      使用 VBA 宏和 Psycheshell 创建隐蔽的反向 Shell 以逃避 Windows Defender

      在本文中,我们将探讨攻击者如何使用 VBA 宏制作反向 shell 来远程访问受害者的系统。我们将利用 Psycheshell,这是一种旨在绕过 Windows Defender 的自定义工具,使攻击...
      admin 11月06日11 views评论defender microsoft
      阅读全文
      安全文章

      揭秘红队武器库:有效载荷开发策略 - 红队工具包系列(第 3 部分)

      在不断发展的网络安全格局中,红队在评估组织的安全态势方面发挥着关键作用。在这篇博文中,我们重点介绍红队的一个重要方面:有效载荷开发策略。红队工具包系列将继续探索旨在将红队行动提升到新高度的强大工具、框...
      admin 10月28日19 views评论gadget 有效载荷
      阅读全文
      程序逆向

      逆向分析Office VBS宏类型文档

      该题目贴合实际,在实战中经常遇到此类宏病毒将Office文档中嵌入以VBA(Visual Basic for Applications)编写的宏代码脚本,当运行Office文档时,便可以执行各种命令。...
      admin 10月28日9 views评论vba 逆向分析
      阅读全文
      安全文章

      域渗透实操|突破带防护的靶场

      突破有防护的靶场首先使用常规的目录扫描,无法正常扫描出东西使用代理池低速扫描成功发现 robots.txt访问 / SiteServer / 跳转至登陆页面,谷歌一波发现历史漏洞,直接禁用 js 可重...
      admin 10月23日20 views评论chatgpt 域渗透
      阅读全文
      安全工具

      【办公软件】WPS Office 2023专业增强版_v12.8.2.18205

      WPS Office 2023专业增强版_v12.8.2.18205WPS Office 2023专业版(金山WPS企业版)WPS2023为你打造新一代办公环境,可以轻松快速访问各类办公服务.WPS2...
      admin 09月23日200 views评论vba 专业版
      阅读全文

      文章导航

      1 2 3 … 5

      最新文章

      • 玛莎百货遭网络攻击重创 客户数据在攻击中被盗 05/21 82 views
      • 记某次通过API接口进行的渗透测试 05/21 30 views
      • 勒索软件团伙使用Skitnet恶意软件进行秘密数据盗窃和远程访问 05/21 14 views
      • 毕马威:2025年网络安全重要趋势报告 05/21 18 views
      • glibc静态setuid程序dlopen代码执行漏洞 (CVE-2025-4802) 05/21 17 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143861
      • 分类48
      • 标签154518
      • 留言708
      • 链接0
      • 浏览21830778
      • 今日62
      • 本周240
      • 运行6503 天
      • 更新2025-5-21

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143861 留言 708 访客21830778

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143861
      • 分类48
      • 标签154518
      • 留言708
      • 链接0
      • 浏览21830778
      • 今日62
      • 本周240
      • 运行3340 天
      • 更新2025-5-21
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码