root@kali:~# msfconsolemsf > workspacemsf > db_statusmsf > workspace -a testlabmsf > db_...
如何使用谷歌Chrome浏览器窃取Windows密码
写在前面的话 利用Windows操作系统的SMB文件共享协议来窃取身份凭证的攻击技术长久以来都一直存在,这是一个难以避免的问题。虽然这种技术有多种实现方式,但大多都局限于本地网络内。在过去的...
研究者披露微软打印机程序仍有未修补的零日漏洞
更多全球网络安全资讯尽在邑安全就在微软就Windows Print Spooler 服务中未修补的安全漏洞发出警报几天后,同一组件中的另一个零日漏洞可能已经曝光,使其成为最近几周发现的第四个与打印机相...
Windows Hello 身份验证绕过漏洞
Windows 安全漏洞将允许攻击者欺骗用于系统生物特征面部识别方面的 USB 摄像头。微软 Windows 10 无密码身份验证系统中的一个漏洞已被发现,攻击者可以利用该漏洞欺骗人脸图像以欺骗面部识...
Process Ghosting 一种新的绕过杀软检查方式
前言Elastic Security安全团队最近公布了一种反防病毒软件的行为查杀的新技术Process Ghosting,即在Windows上通过篡改内存中的可执行文件映射达到绕过杀软的行为查杀。该技...
Windows中CVE-2021-28316漏洞分析
译文声明 本文是翻译文章,文章原作者 Matthew Johnson. 原文地址:https://shenaniganslabs.io/2021/04/13/Airstrike.html 译文仅供参考...
玩转(Windows)沙箱
备注 原文地址:Playing in the (Windows) Sandbox - Check Point Research 原文信息:March 11, 2021Research By: Alex...
CVE-2021-1665分析
译文声明 本文原作者Hardik Shah,原文来源https://www.mcafee.com/blogs/other-blogs/mcafee-labs/analyzing-cve-2021-16...
CVE-2021-1675远程RCE复现
前言 为了复现前几天爆出的CVE-2021-1675远程RCE,我的周末过得很充实,谨以此篇记录那个永远都回不来的周末。 测试环境 DC:Windows Server 2019 192.168.110...
AMSI 浅析及绕过
0x00 前言 0x01 AMSI浅析 1、什么是AMSI? AMSI(Antimalware Scan Interface),即反恶意软件扫描接口,在windows 10和 windows serv...
Windows远程命令执行cmd命令的9种方法
一、远程执行命令方式及对应端口:IPC$+AT 445PSEXEC 445WMI 135Winrm 5985(HTTP)&5986(HTTPS)二、9种远程执行c...
【漏洞预警】Windows Print Spooler 服务中的多个漏洞
点击上方蓝字“Ots安全”一起玩耍在被称为“PrintNightmare” (CVE-2021-34527) 的漏洞发布后,Microsoft 发布了有关 Windows Print Spooler ...
149