自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

1

  • 博客(13)
  • 收藏
  • 关注

原创 《实战攻防演练》六、利用向日葵远软件远控获取权限

六、远控系列之利用向日葵远软件远控获取权限

2023-11-06 08:28:57 302 1

原创 《实战攻防演练》四、利用长亭百川云平台上线远控及权限提升

四、云平台系列长亭百川云平台上线远控及权限提升

2023-11-05 00:02:56 314

原创 《漏洞研究》Apache Log4j2 远程代码执行漏洞

Apache Log4j2 组件存在远程代码执行漏洞(CVE-2021-44228),该漏洞是由于 Apache Log4j2 某些功能存在递归解析功能,未经身份验证的攻击者通过发送特定恶意数据包,可在目标服务器上执行任意代码。

2023-11-04 01:10:01 1672 2

原创 《IOT物联网安全》近源渗透系列之Badusb硬件利用

大概是去年了解近源渗透,badubs作为近源渗透的武器之一,偶然了解,对badubs硬件攻击感兴趣,自己学习了一小段时间,买了两块开发板试着做了一下badusb。那么badusb是什么东西呢?可能大家看过一些技术文章或者相关介绍,我这里简单介绍一下。

2023-11-03 22:22:43 303

原创 《安全研究》利用微软自带Certutil命令ByPassAV上传C2

Certutil.exe是Windows操作系统中的合法程序,主要用于管理证书相关操作。它提供了转储和显示证书颁发机构(CA)的配置信息、配置证书服务、备份和还原CA组件,以及验证证书、密钥对和证书链等功能,然而,由于其功能强大,很多攻击者滥用Certutil.exe程序将其用于攻击辅助,常用于远程下载,但不知道它还能加密解密本地文件(不会报毒,可以用来ByPassAV)

2023-11-03 22:03:16 240

原创 《安全研究》利用微信小程序安装dll文件在线抓包

基于微信第三方dll插件,打开小程序在线抓包,到目前为止2023年11月3日可以在微信最新版使用,会以浏览器开发者模式在微信网页进行抓第三方小程序数据,在攻防演练中可以快速的收集网址接口信息,扩大资产面,下面附工具下载链接,最后如下图所示。

2023-11-03 21:57:43 300

原创 《安全研究》利用winrar压缩包工具创建自解压木马

在攻防演练中,钓鱼攻击通常采用社会工程学手段,通过伪装成可信的来源,引导用户点击恶意链接或下载恶意文件,进而实现攻击。而压缩包工具可以在一定程度上提高攻击成功率。具体来说,攻击者通常会将恶意文件打包成一个压缩包,然后利用一些诱人的话术诱导目标用户点击链接或下载该压缩包。当用户解压缩包时,其中包含的自解压木马就会被激活并感染用户的计算机,而在本篇文章中会介绍如何使用自解压木马技术钓鱼。

2023-11-03 21:49:26 477

原创 《安全研究》利用pip自解压进行命令执行操作

pip自解压执行命令漏洞,是指pip工具在安装软件包时存在的一个潜在安全问题。pip是Python的包管理器,用于从Python Package Index(PyPI)上下载和安装软件包。在Pip在执行安装过程中使用了一个特殊的机制,即自解压执行命令(Self-Extracting Executable,简称SFX),它允许软件包直接作为可执行文件进行安装,该漏洞的存在使得攻击者可以通过构造恶意软件包来执行任意的系统命令。

2023-11-03 21:45:43 277

原创 《实战攻防演练》五、利用GotoHTTP软件远控获取权限

五、远控系列之利用GotoHTTP软件远控获取权限

2023-11-03 09:33:52 705

原创 《实战攻防演练》二、利用360企业安全云管理平台进行钓鱼

二、云平台系列之利用360企业安全云管理平台进行钓鱼

2023-11-03 09:29:09 189

原创 《实战攻防演练》三、利用腾讯云自动化助手进行权限维持

三、云平台系列之利用腾讯云自动化助手进行权限维持

2023-11-03 09:25:28 176

原创 《应急响应》记一次“XMR门罗币挖矿木马病毒”处置

故事的起因于26号下午做渗透测试时,登录跳板机发现CPU进程拉满到200%,qiao哥看了一眼直接说是XMR挖矿,这句话勾引起我的兴趣,由于应急是我的薄弱项也没有时间深入学习,所以有本篇应急分析文章。

2023-11-03 09:20:20 2283 1

原创 《实战攻防演练》一、利用阿里云ECS云助手进行权限维持

一、云平台系列之利用阿里云ECS云助手进行权限维持

2023-11-03 09:11:58 532 2

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除