自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Ms08067安全实验室

专注于普及网络安全知识。实验室已出版《Web安全攻防:渗透测试实战指南》《内网安全攻防:渗透测试实战指南》,目前在编Python渗透、JAVA代码审计等书籍。

  • 博客(19)
  • 收藏
  • 关注

转载 内网、域环境中的一些实用小技巧

一、查找域控的几个常用方法1.netviewnet view /domain2.set logset log3.通过srv记录nslookup -...

2020-03-30 18:00:00 247

转载 远控免杀专题(13)-zirikatu免杀(VT免杀率39/71)

声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!本专题文章导航1、远控免杀...

2020-03-30 18:00:00 1073

转载 远控免杀专题(12)-Green-Hat-Suite免杀(VT免杀率23/70)

声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!本专题文章导航1、远控免杀...

2020-03-25 11:07:34 690

转载 提权之DLL注入

DLL注入是一种允许攻击者在另一个进程的地址空间的上下文中运行任意代码的技术。如果进程中以过多的权限运行,那么可以会被攻击者加以利用,以便以DLL文件的...

2020-03-23 08:00:00 1052

转载 远控免杀专题(11)-Avoidz免杀(VT免杀率23/71)

声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!本专题文章导航1、远控免杀...

2020-03-23 08:00:00 860 1

原创 后门技巧之使用网站关键字进行反连

Twitter大牛@MattGraeber和@ChrisCampbell介绍了一种使用网站关键字来触发系统中shellcode的技术。这种技术的主要优点...

2020-03-18 08:00:00 159

转载 远控免杀专题(10)-TheFatRat免杀(VT免杀率22/70)

本专题文章导航1、远控免杀专题(1)-基础篇:https://mp.weixin.qq.com/s/3LZ_cj2gDC1bQATxqBfweg2、远控...

2020-03-18 08:00:00 2427

转载 Linux下利用SUID提权

今天给大家带来的是linux下的提权技巧。SUID是Linux的一种权限机制,具有这种权限的文件会在其执行时,使调用者暂时获得该文件拥有者的权限。如果拥...

2020-03-16 08:28:00 3147

转载 远控免杀专题(9)-Avet免杀(VT免杀率14/71)

本专题文章导航1、远控免杀专题(1)-基础篇:https://mp.weixin.qq.com/s/3LZ_cj2gDC1bQATxqBfweg2、远控...

2020-03-16 08:28:00 1464

转载 phpmyadmin getshell到提权

一. 环境准备:靶机:win7 32 位。环境:php:5.45MYsql:5.5.53Apache:2.4s二. 开始攻击。访问目标站点,发现开启33...

2020-03-13 09:21:32 966

原创 利用Javascript做后门的利用方式

//Execute A Commandrundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document....

2020-03-11 08:28:00 1133

转载 刺向巴勒斯坦的致命毒针——双尾蝎 APT 组织的攻击活动分析与总结

刺向巴勒斯坦的致命毒针——双尾蝎 APT 组织的攻击活动分析与总结封面-pic1一.前言双尾蝎APT组织(又名:APT-C-23),该组织从 2016 年 5 月开始就一直对巴勒斯坦教育...

2020-03-11 08:28:00 801

原创 使用Powershell对目标进行屏幕监控

Nishang是基于PowerShell的渗透测试专用工具。集成了框架、脚本和各种payload。这些脚本是由Nishang的作者在真实渗透测试过程中有感而发编写的,具有实战价值。包括了...

2020-03-09 08:00:00 807

转载 远控免杀专题(8)-BackDoor-Factory免杀(VT免杀率13/71)

本专题文章导航1、远控免杀专题(1)-基础篇:https://mp.weixin.qq.com/s/3LZ_cj2gDC1bQATxqBfweg2、远控免杀专题(2)-msfvenom隐...

2020-03-09 08:00:00 747

原创 二进制安全入门公开课●限时¥1

近期我们和FREEBUF合作推出了一套二进制安全入门的公开课,纯公益,只象征性收取1元钱!讲师介绍讲师:rkvirMS08067安全实验室核心成员看雪漏洞分析小组核心成员天融信阿尔法实验...

2020-03-06 08:35:00 307

转载 Cobalt Strike|Beacon原理浅析

Hello大家好哇,我是你们可爱的lmn小姐姐,今天我们来研究一下Beacon的一些基础知识,如果有师傅没有看过这个系列之前的文章,可以点击下方图片阅读。Cobalt Strike 作为...

2020-03-06 08:35:00 1996

转载 远控免杀专题(7)-Shellter免杀(VT免杀率7/69)

本专题文章导航1、远控免杀专题(1)-基础篇:https://mp.weixin.qq.com/s/3LZ_cj2gDC1bQATxqBfweg2、远控免杀专题(2)-msfvenom隐...

2020-03-04 08:00:00 676

转载 远控免杀专题(6)-Venom免杀(VT免杀率11/71)

本专题文章导航1、远控免杀专题(1)-基础篇:https://mp.weixin.qq.com/s/3LZ_cj2gDC1bQATxqBfweg2、远控免杀专题(2)-msfvenom隐...

2020-03-02 08:00:00 784

转载 Mr.Robot靶机 - 机器人先生

本文作者:恩格尔-src小组﹀﹀﹀靶机简介:靶机主题来自美剧《黑客军团》,这是一部传达极客精神和黑客文化的上佳作品,不同于《硅谷》的搞笑风格,这部剧的主角Eliot患有精神分裂,整部剧的...

2020-03-02 08:00:00 2249

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除