渗透技巧

java恶意样本调试指南

hw结束前最后一天,某老哥在某设备上抓到一个内存马jsp样本,苦于样本被混淆且无法调试而作罢,于是求助我帮忙分析样本。恰好昨天看到deadeye团队发布的weblo...

哥斯拉插件开发指南——初入茅庐

前言什么是哥斯拉工具?哥斯拉是下一代webshell管理工具。学会编写哥斯拉插件,你不仅可以绕过waf,还可以编写更多的功能,甚至哥斯拉的服务端可以脱离webshe...

“域前置Cobalt Strike”之踩坑

目录:一、事件起源:对一个钓鱼附件的分析二、域前置的相关配置三、总结四、参考链接一、事件起源对一个钓鱼附件的分析:在近期的相关活动中,我们针对收到...

HVV之利用Xdebug流量转发进行权限维持

网安引领时代,弥天点亮未来    0x00具体操作1.接着前面两篇    (1).HVV之WIFI蜜罐反制红队   &nbs...

深入 .NET ViewState 反序列化及其利用

前言嗨,大家好:欢迎访问这个有关.NET ViewState反序列化的新博客文章。我想感谢 Subodh Pandey 为这篇博客文章和这项研究做出的贡献,没有他(和他的研究),...

负载均衡下的 WebShell 连接

本篇文章由ChaMd5安全团队开发小组投稿写在前面  LBS 的场景大家遇到的不是一两回了,很多人遇到能出外网的可以轻松搞定,遇到那种节点机器不出网的就人...

HVV之WIFI蜜罐反制红队

网安引领时代,弥天点亮未来    0x00具体操作1.在HVV的过程中,红队通过常规的Web进不去的时候,就会现场近源渗透,自带网线在客户现场...

企业微信Secret Token利用思路

在一次渗透过程中,获得了一台服务器的主机权限,但是提权未果。不得已只能翻一下主机上面的文件,看一下有没有什么可以利用的地方。在其中一个网站源码里面...

基于.NET动态编译技术实现任意代码执行

一、前言当下主流的Waf或Windows Defender等终端杀软、EDR大多都是从特征码查杀,在.Net和VBS下一句话木马中最常见的特征是eval,对于攻击者来说需要避开这个...

通过Unhook API钩子bypass杀毒引擎/EDR类产品

译者: d_infinite假设某机器安装了CylancePROTECT(EDR产品),当我们尝试dumplsass.exe进程的时候,操作会被拦截。本篇文章将教你如何在Windows API被Hook的前...
1 471 472 473 474 475