原文首发在:奇安信攻防社区https://forum.butian.net/share/4050说实话单纯的静态免杀其实不是很难,只要通过足够新颖的加壳手段就能够成功将木马加载到内存中,但是抵御不了蓝...
WMI攻守之道
点击蓝字 / 关注我们0x00 前言Windows Management Instrumentation(Windows 管理规范) 即WMI,是微软实现的基于Web的企业管理(WBEM)。WMI使用...
利用WMI进行持久化
0x01 WMI简介WMI的全称是“Windows Management Instrumentation”,即Windows管理规范。它是 Microsoft 对 CIM(通用信息模型)和 WBEM(...
PowerShell 指北 (宇宙超级无敌大黑客版本)
渗透测试中的 Powershell 基本指南 💻一、 Powershell 简介 ❓什么是 Powershell? 🔍为什么在渗透测试中使用 Powershell? 🛠️Powershell 的优势...
错误识别:当攻击技术并非真正的技术
本文系翻译自Mistaken Identification: When an Attack Technique isn’t a Technique[1],文中的“我”均指代原作者。在翻译过程中,为了更...
【神兵利器】红队内网主机信息探测工具
项目介绍SharpHostInfo是一款快速探测内网主机信息工具(深信服深蓝实验室天威战队强力驱动)功能特性 c#编写,可内存执行,免杀友好。 小巧轻便,速度极快。 支持NetBIOS(默认137端口...
Mitre_Att&ck框架T1518(软件发现)的简单实现
一、技术描述在Mitre Att&ck框架中,T1518(软件发现)技术位于“内网发现”战术中。官方对该技术的描述如下:对手可能会尝试获取系统或云环境中已安装的软件及其版本的列表。对手可能会利...
GhostPack安全带态势感知工具
工具简介 Carseat是Seatbelt的Python实现,此工具包含Seatbelt中支持远程执行的所有模块(技术上是所有模块减去一个)。与Seatbelt一样,您可能需要对运行任何模块的目标主机...
横向移动工具开发:wmiexec-Pro
横向移动工具开发:wmiexec-Pro Author:小离-xiaoli 0x01 Intro • 早于两年前,我基于wmihacker免杀横向的思路,造轮子写了个wmipersist-Modify...
你必须知道的反沙箱相关知识
前言: 此为会员站用户kill3r分享,本文以代码+注释形式给大家介绍了反沙箱相关的内容。 原文链接:https://vip.bdziyi.com/54143/ 获取沙箱环境 检查CPU是否支持虚拟化...
PowerDrop:一种针对美国航空航天国防工业的用于命令和控制攻击的新的阴险 PowerShell 脚本
关键要点Adlumin 威胁研究发现了一种名为 PowerDrop 的新型恶意 PowerShell 脚本,其目标是美国航空航天业。这种新颖的恶意软件跨越了基本的“基本现成威胁”和高级持续威胁组 (A...
wmic远程执行与go版本wmiexec的bug修复
首先,简单介绍一下WMI, WMI是Windows 2K/XP管理系统的核心;对于其他的Win32操作系统,WMI是一个有用的插件。WMI以CIMOM为基础,CIMOM即公共信息模型对象管理器(Com...
10