蓝军技术推送
[文章推荐] BVP47–来自美国国安局方程式组织的顶级后门
文章看点:国际顶级黑客组织NSA的后门,文章的pdf中,详细介绍了整个后门的执行流程,并公开了其中的技术细节。
推送亮点:顶级后门的思路确实清奇,其中涉及计算机操作系统、网络协议、编译原理、密码学等计算机相关技术,而且其中的设计思路也值得免杀人员学习。
原文链接:https://mp.weixin.qq.com/s/WTlRPzUv3npV8xd9KRJoQw
[安全工具] SharpXDecrypt
功能描述:Xshell全版本密码恢复工具。
推送亮点:它可以将Xshell全版本凭证一键导出,针对Xshell全版本在本地保存的密码进行解密,包括最新的7系列版本。渗透测试和运维人员必备。
工具链接:https://github.com/JDArmy/SharpXDecrypt
[安全工具] BofAllTheThings
功能描述:几乎收集了所有的Cobalt Strike内联的BOF项目。
推送亮点:此项目包含内网渗透的各个阶段的BOF,可以通过此项目来查找自己需要的BOF。
工具链接:https://github.com/N7WEra/BofAllTheThings
原文始发于微信公众号(luomasec):蓝军技术推送(第十五弹)