文章来源:宸极实验室0x00 前言在渗透测试中,当我们拿下一台windows主机后,通常要对主机上的一些密码做信息收集,以便后续渗透使用,本文介绍了几种windows下常见的收集密码的方式。...
部署为Windows加载器的Linux可执行软件
Black Lotus安全研究人员近期发现多个Python语言编写的恶意文件,并编译为 Debian 操作系统的Linux二进制文件格式ELF。这些文件会以加载器运行payload,payload要么...
Windows权限维持-AMSI
AMSIAMSI是Windows下的一个接口,全称是Anti-Malware Scan Interface,叫反恶意软件扫描接口,用来检测恶意程序的。例如Windows Defender就会和AMSI...
CVE-2020-0796检测与修复
漏洞影响版本 Windows 10版本1903(用于32位系统)Windows 10版本1903(用于基于ARM64的系统)Windows 10版本1903(用于基于x64的系统)Windows 10...
windows权限维持大结局
文章来源|MS08067 红队攻防实战班作业 本文作者:苏杰波、李布杰(红队攻防实战班2期学员) 1. 通过组策略运行指定脚本添加隐藏用户 在...
Windows WPBT中漏洞影响Win8及之后所有系统;Desorden称已窃取马来西亚ABX Express 200GB数据
维他命安全简讯 27 星期一 2021年09月 【安全漏洞】 Windows WPBT中的新漏洞影响Win8及之后所有系统 【勒索软件】 欧洲呼叫中心供应商GSS遭到Conti团伙的勒索攻击 【数据泄...
Microsoft WPBT 漏洞可让黑客在 Windows 设备上安装 rootkit
更多全球网络安全资讯尽在邑安全 安全研究人员在 Microsoft Windows 平台二进制表 (WPBT) 中发现了一个漏洞,可利用该漏洞进行轻松攻击,在 2012 年以来所有 Windows 计...
Windows系统安全文章总结
Windows系统安全 | Windows渗透基础大全 Windows系统安全 | Windows中的用户和组 Windows系统安全 | Windows本地安全策略 Windows系统安全 | 13...
应急响应之windows入侵排查篇【文末赠书】
|转自亿人安全应急响应(Incident Response Service,IRS)是当企业系统遭受病毒传播、网络攻击、黑客入侵等安全事件导致信息业务中断、系统宕机、网络瘫痪,数据丢失、企业声誉受损,...
雷神众测漏洞周报2021.09.13-2021.09.21-4
声明以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播...
Windows CryptoAPI欺骗漏洞
漏洞描述 1月15日,微软发布了针对CVE-2020-0601的安全补丁,该漏洞是微软在实现椭圆曲线加密算法数字证书验证时产生,可被利用于伪造来自可信任来源的签名或证书,并且因其业务特性会衍生出多种攻...
获取Windows明文密码的小技巧
在实战中,拿到一台Windows服务器权限,如果可以直接获取Windows明文密码的话,就可以更容易深入挖掘。本文分享几个获取Windows明文密码的技巧,简单直接且有效。01、Procdump+Mi...
149