1、Xshell介绍:xshell 是一个非常强大的安全终端模拟软件,它支持 SSH1, SSH2, 以及 Windows 平台的 TELNET 协议。Xshell 可以在 Windows 界面下用来...
LadonGo无WEB正向后门
简介LadonGo一款开源跨平台内网渗透扫描器框架,使用它可轻松一键探测C段、B段、A段存活主机、指纹识别、端口扫描、密码爆破、远程执行、高危漏洞检测等。3.9版本包含36个功能,高危漏洞检测MS17...
【技术分享】【CTF攻略】HITB GSEC CTF Win Pwn解题全记录之babyshellcode
前言这次在HITB GSEC CTF打酱油,也有了一次学习的机会,这次CTF出现了两道Windows pwn,我个人感觉质量...
新的Nimbuspwn Linux漏洞赋予黑客root权限
4月28日,星期四,您好!中科汇能与您分享信息安全快讯:Emotet恶意软件现在通过Windows快捷方式文件中的PowerShell安装Emotet僵尸网络现在正在使用包含PowerShell命令的...
Windows Server 安全实践
Windows Server 强化涉及识别和修复安全漏洞。以下是可以立即实施的主要 Windows Server 强化实践,以降低攻击者危害关键系统和数据的风险。组织安全维护每台服务器的库存记录,清楚...
如何在 Linux 和 Windows 电脑之间共享文件 | Linux 中国
导读:使用 Samba 设置跨平台文件共享。 本文字数:3603,阅读时长大约:4分钟LCTT 译者 :Ha...
干货 | 最新Windows事件查看器.NET反序列化漏洞分析
0x01 漏洞背景4月26日@Orange Tsai 在Twitter上发表一个有关Windows事件查看器的反序列化漏洞,可以用来绕过Windows Defender或者ByPass UAC等其它攻...
Typora 1.2.5 Windows破解版
分享说明https://www.fahai.org/index.php/archives/166/#comment-1920资源转自fahai博客,分享的Typora 1.2.5 Windows破解版...
dump lsass小结
摘自https://forum.butian.net/share/1514# 前言 **凭证转储**是攻击者用来破坏基础设施的最常用技术之一。它允许窃取敏感的凭证信息,并使攻击者能够在目标环境中进一步...
ATT&CK 防御逃逸 - Windows Matrix 之签名二进制代理执行: 编译的 HTML 文件
MITRE ATT&CK T1218 签名二进制代理执行签名二进制文件,即使用受信任的数字证书签名的二进制文件,可以在受数字签名验证和应用程序控制保护的 Windows 操作系统上执行。然而,...
10、域内横向移动分析
10.1、为什么命令行渗透?远程登录桌面增加暴露风险;目标管理员可能对服务器禁用了远程登陆。10.2、ipc连接IPC---共享“命名管道”的资源,通过IPC$可以与目标机器建立连接,利用这个连接,不...
免拆机镜像工具WinFE介绍
https://www.winfe.net一、简介WinFE (Windows Forensic Environment), 也称为Windows FE,最早由微软高级取证技术专家Troy Larso...
149