免责声明:请勿使用本文中提到的技术进行非法测试或行为。使用本文中提供的信息或工具所造成的任何后果和损失由使用者自行承担,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。一、UAC原理用户帐...
Covenant C2 框架:分步指南
Covenant 是一种流行的命令和控制 (C2) 框架,安全专业人员使用它来模拟对抗性攻击场景并测试系统的安全状况。它提供了一套全面的工具来管理多个代理并在受感染的系统上执行命令。在本博客中,我们将...
查找和利用泄露的代码签名证书
在应对EDR(终端检测与响应)时,关键在于让你的软件看起来像正规软件,尤其是像微软等可信来源编写和签名的软件。EDR通常会自动信任已签名的软件,而那些未签名的二进制文件往往被视为不可信。因此,获得一个...
使用 Gemini 1.5 Flash 扩展恶意软件分析
执行摘要 继我们之前发布的Gemini 1.5 Pro 恶意软件分析文章之后,这次我们进行了测试,以查看轻量级的Gemini 1.5 Flash模型是否能够进行大规模恶意软件解剖。 Ge...
滥用Windows Search-ms URI 协议处理程序
介绍上个月,我偶然发现了 Trustwave 的一篇博客文章,标题为“搜索与欺骗:滥用 Windows 搜索重定向至恶意软件”。图 1:搜索和欺骗:滥用 Windows Search 重定向至恶意软件...
使用 VirusTotal 进行恶意软件扫描
在当今的网络环境中,恶意软件和网络攻击的威胁不断增加。为了保护自己的设备和数据,了解如何使用专业工具进行安全检查变得尤为重要。本文将向大家介绍如何使用 VirusTotal 这一强大的工具来扫描和分析...
网络安全从业人员必知的YARA规则
点击兰花豆说网络安全,了解更多网络安全知识一、引言在当今的数字时代,网络安全已经成为了一个至关重要的话题。随着网络攻击的频率和复杂性的增加,网络安全从业人员需要掌握各种工具和技术来保护组织的数字资产。...
Autoruns工具介绍
介绍一款微软旗下开发的强大的系统工具Autoruns,用于管理和监控Windows操作系统启动时自动运行的程序、服务、驱动程序和其他组件。它提供了全面的启动项管理功能,帮助用户识别和控制系统启动过程中...
SubDomainBrute更新
SubDomainBrute子域获取小工具更新了: 泛解析处理 修复原本存在的泛解析问题,未防止过多请求发送,暂时只判断为泛解析后去掉爆破从各API接口直接获取子域 config文件添加 添加conf...
VirusTotal API搜寻C2和钓鱼网站
项目简介 使用 VirusTotal API 搜寻 C2 服务器和钓鱼网站,您可以修改代码来杀死恶意进程。 下载地址 https://github.com/SaadAhla/IP-Hunter 原文始...
刻刀-R | Rust重构YARA速度快6倍的YARA-X
YARA-X 与 YARAYARA-X 打算成为 YARA 的替代品,它在设计时考虑了可用性、向后兼容性和性能。YARA-X在很多方面已经比YARA好,但它还很年轻,因此有些功能还没有实现,还有一些粗...
HEDnsExtractor:一款功能强大的域名与IP安全评估工具
关于HEDnsExtractor HEDnsExtractor是一款功能强大的域名与IP安全评估工具,该工具使用到了Hurricane Electric门户提供的能力,可以帮助广大研究人员快速识别...
9