欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页winlogon
      程序逆向

      Qt免杀样本分析

      初步研判SHA256:9090807bfc569bc8dd42941841e296745e8eb18b208942b3c826b42b97ea67ff我们可以看到引擎0检出,是个免杀样本,不过通过微步...
      admin 04月06日12 views评论shellcode 样本分析
      阅读全文
      安全新闻

      安全预警:银狐新变种突袭医疗系统,火绒发布银狐专项查杀工具

      今日,火绒收到反馈,浙江地区多家医院外网电脑遭受远控木马攻击,多人遭受不同程度的财产损失。该事件引起火绒团队高度重视,立即组织专项小组展开调查。经了解,该木马病毒通过钉钉、浙政钉、微信等即时聊天工具,...
      admin 04月02日34 views评论guard 恶意代码
      阅读全文
      应急响应

      应急响应和权限维持 | autoruns使用手册-中

      01—前言接上文文章,可查看链接:    https://mp.weixin.qq.com/s/KXrQA46lV5Yp9X7EofH3nQ上篇文章提到了autoruns检测的6种最常见的情况,分别是...
      admin 03月24日16 views评论应急响应 权限维持
      阅读全文
      安全文章

      通过组合 COM UAC 绕过和令牌模拟进行权限提升

      https://github.com/FULLSHADE/Auto-ElevateMITRE ATT&CK 映射令牌模拟操作:T1134访问令牌操作:令牌模拟/盗窃:T1134.001访问令牌...
      admin 02月24日14 views评论winlogon 权限提升
      阅读全文
      安全闲碎

      漏洞考古:利用 IBM i Access Client 解决方案窃取密码

      作为我们对 IBM i 平台持续研究的一部分,我们会监控与该平台相关的新闻和更新。两周前,IBM 发布了一篇支持文章,介绍了在 Windows 11 24H2 上运行时影响 IBM i Access ...
      admin 01月22日9 views评论lsa winlogon
      阅读全文
      安全新闻

      【神兵利器】风暴免杀-Bypass Defender/360/VT/火绒等

      项目介绍 风暴免杀是一款适用于红队的免杀的免杀工具,可以Bypass defender、360、vt 项目使用 1、工具使用了python3.7.9 开发,安装相关依赖包 pip3 install -...
      admin 12月29日35 views评论bypass shellcode
      阅读全文
      应急响应

      应急实战(7):oOCs恶意程序事件

      目录短信告警恶意进程与程序网络连接CPU占用后门计划任务自启服务隐藏用户自启程序漏洞安全日志一、短信告警Windows服务器设置弱口令(帐号Administrator,密码P@ssw0rd),一天后就...
      admin 08月15日21 views评论恶意程序 恶意进程
      阅读全文

      ATT&CK -

      Winlogon Helper DLL Winlogon.exe 是一个 Windows 组件,负责登录/注销时的操作以及 Ctrl-Alt-Delete 触发的安全注意序列(SAS)。在 HKLM\...
      admin 04月15日ATTACK14 views评论microsoft 注册表项
      阅读全文
      安全文章

      windows持久化后门之winlogon

      Winlogon介绍Winlogon 是一个 Windows 组件,它处理各种活动,例如登录、注销、身份验证期间加载用户配置文件、关闭、锁定屏幕等。这种行为由注册表管理,注册表定义 Windows 登...
      admin 03月05日85 views评论hkey 后门
      阅读全文
      安全新闻

      扎心!今年的圣诞礼物含“毒”量极高,当心惊喜变惊吓!

      圣诞快乐? 近日,亚信安全截获多起以“圣诞礼物”为钓鱼邮件的间谍木马病毒,名为RedLine。 RedLine通常是通过钓鱼邮件或挂马网站进行传播。钓鱼邮件更多的是利用社会工程学,“蹭热点”、节日祝福...
      admin 12月26日40 views评论木马 浏览器
      阅读全文
      安全工具

      5.15更新!免杀绕过Defender、360

      工具介绍 python3写的这个免杀工具,其原理是利用windows提供的API运行指定程序,然后修改其内存数据,将目标进程“掏空”替换成恶意的木马程序以达到隐蔽和免杀的目的。 测试效果 1. 使用进...
      admin 06月24日198 views评论python shellcode
      阅读全文
      安全文章

      Windows权限维持技术总结、复现

      免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。只供对已授权的目标使用测试,对未授权目标的测试作者不承担责任...
      admin 10月01日39 views评论hkey 注册表
      阅读全文

      文章导航

      1 2

      最新文章

      • Clash Verge rev提权与命令执行分析 05/09 4 views
      • 记一次小米-root+简易app抓包(新手) 05/09 0 views
      • 【实战】手把手学习写一个MCP服务,获取热榜文章 05/09 0 views
      • Windows下完整NMAP源码编译指南 05/09 1 views
      • 借助pikachu和DVWA靶场带你走进跨站请求伪造CSRF攻击 05/09 3 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章142996
      • 分类48
      • 标签153439
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行6491 天
      • 更新2025-5-9

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章142996 留言 706 访客21674574

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章142996
      • 分类48
      • 标签153439
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行3328 天
      • 更新2025-5-9
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码