一个每日分享渗透小技巧的公众号大家好,这里是 大余安全 的第 88 篇文章,本公众号会每日分享攻防渗透技术给大家。靶机地址:https://www.hackth...
应急响应系列:Windows日志使用
本文是 i 春秋论坛作家「精通linux开关机」表哥分享的技术文章,公众号旨在为大家提供更多的学习方法与技能技巧,文章仅供学习参考。简介事件日志发展至今,在Windows网络操作系统,除了应用程序日志...
如何确定恶意软件是否在自己的电脑中执行过?
点击上方蓝字可以订阅哦很不幸,你在自己的电脑里发现了一个恶意的可执行程序!那么问题来了:这个文件到底有没有执行过?在这篇文章中,我们会将注意力放在Windows操作系统的静态取证分析之上,并跟大家讨论...
Windows安全开发与逆向丨全新技术专题!
广受关注的Windows逆向安全因需要系统编程知识自学难度系数大遇到问题也无法继续深入研究 逆向分析往往还需要开发方面的知识但开发与逆向两者相结合的课程却是少之又少所以,为了“挽救”广大逆向...
Hancitor下载器被用于Cuba勒索软件大型分发活动中
Hancitor(又称Chanitor或Tordal)是一个基于宏的恶意软件,通过垃圾邮件活动中的Microsoft Office钓鱼文档传播。Hancitor被设计为充当其他恶意软件的下载器,通过下...
Ctftool:CTF漏洞利用工具
Ctftool是一款交互式的命令行工具,可以帮助安全研究人员对CTF(Windows平台下用于实现文本服务的协议)进行安全测试。在Ctftool的帮助下,安全研究人员可以轻松对Windows内部运行和...
Windows SMBv3 远程代码执行漏洞安全通告
一、漏洞名称Windows SMBv3 远程代码执行漏洞二、漏洞编号CVE-2020-0796三、漏洞背景2020年3月10日,思科Talos团队和Fortinet公司发布了一个Smbv3 的0day...
利用Regsvr32绕过Applocker的限制策略
AppLocker的设计初衷就是为了帮助管理员Windows安装文件,可执行文件以及用户脚本的执行。从各种各样的奇淫巧计中我们得知这些限制是可以绕过的,例如在windows环境下通过AppLocker...
【安全风险】Windows配置不当可能导致被攻击者恶意关机/重启或用户账户泄露
近期团队小伙伴在进行全网RDP回扫时发现几个有意思的现象建议企业针对自身进行排查在大于等于Windows Server 2012版本的服务器中,有部分存在配置不当,导致在RDP登录界面出现了关机/重启...
C2基石--syscall模块及amsi bypass
最近读了一些C2的源码,其中shad0w的syscall模块具有很高的移植性,分享给有需要的朋友。syscall.h#include <windows.h>#de...
Windows 命令行混淆
开卷有益 · 不求甚解前言 许多 Windows 应用程序有多种方式可以表达相同的命令行,通常是出于兼容性或易用性的原因。结果,命令行参数的实现不一致,由于变化的数量,使得检测特定命令变得更...
干货 | 最全Windows权限维持总结
0x01 前言红队人员拿到一台主机权限后首先会考虑将该机器作为一个持久化的据点,种植一个具备持久化的后门,从而随时可以连接该被控机器进行深入渗透。通俗的说抓到一条鱼,不能轻易放走了。0x02 辅助功能...
149