包含"nti virus"的全部内容
渗透测试全流程总结(速查版、系统化整理) - 作者:白色的空盒子-安全小百科

渗透测试全流程总结(速查版、系统化整理) – 作者:白色的空盒子

进来先点个赞,评个论,关个注呗~获取更多学习资料、想加入社群、深入学习,请扫我的二维码或加Memory20000427。写在开头:知识面,决定看到的攻击面有多广。知识链,决定发动的杀伤链有多深。...
admin的头像-安全小百科admin3年前
0230
CVE-2021-26411在野样本中利用RPC绕过CFG缓解技术的研究 - 作者:深信服千里目安全实验室-安全小百科

CVE-2021-26411在野样本中利用RPC绕过CFG缓解技术的研究 – 作者:深信服千里目安全实验室

浏览器渲染进程漏洞利用的一般思路是:在利用漏洞获得用户态任意地址读写权限后,通过篡改DOM、js等对象的虚表函数指针劫持程序执行流,通过ROP链调用VirtualProtect等Win32 API,修改保存shell...
admin的头像-安全小百科admin3年前
0360
『免杀系列』免杀技术分享(1) - 作者:宸极实验室Sec-安全小百科

『免杀系列』免杀技术分享(1) – 作者:宸极实验室Sec

日期: 2021-03-18作者: Mr-hello介绍: 免杀,一个老生常谈的领域,但是当你真正了解之后,你会发现想要入门其实也还算容易。但是真正有所成就还是需要下一番功夫。0x00 前言作为一个刚刚踏入免...
admin的头像-安全小百科admin3年前
080
如何使用MeterPwrShell自动生成PowerShell Payload - 作者:Alpha_h4ck-安全小百科

如何使用MeterPwrShell自动生成PowerShell Payload – 作者:Alpha_h4ck

关于MeterPwrShellMeterPwrShell是一款功能强大的自动化工具,可以帮助广大研究人员以自动化的形式生成完美的PowerShell Payload。MeterPwrShell基于Metasploit框架和amsi.fail实现其功能,可以...
admin的头像-安全小百科admin3年前
0130
每周高级威胁情报解读(2021.04.29~05.06) - 作者:奇安信威胁情报中心-安全小百科

每周高级威胁情报解读(2021.04.29~05.06) – 作者:奇安信威胁情报中心

攻击团伙情报疑似Kimsuky APT组织利用韩国外交部为诱饵的攻击活动分析Kimsuky 组织使用新AppleSeed Android组件伪装成安全软件对韩特定目标进行攻击透明部落使用Crimson RAT的新变体攻击活动分...
admin的头像-安全小百科admin3年前
0160
内网信息收集 - 作者:130421106-安全小百科

内网信息收集 – 作者:130421106

作者:掌控安全-mss进入内网之后,是一种由点到线再到面的测试,先弄清楚当前机器的情况,如在域中角色,提供的服务等信息;再以此为跳板收集其它机器的信息,当收集的信息足够多,拿下域控的可...
admin的头像-安全小百科admin3年前
080
挖掘“煤矿“的生活 - 作者:calmness-安全小百科

挖掘“煤矿“的生活 – 作者:calmness

​​目录挖掘'煤矿'的生活简介学习常见的行为1.WannaMine2.Mykings(隐匿者)3.Bulehero4.8220Miner5.“匿影”挖矿木马6.DDG7.h2Miner8.MinerGuard9.Kworkerds10.Watchdogs11.Mozi12.Sysrv-hell...
admin的头像-安全小百科admin3年前
0110
nim-lang: UUID shellcode execution(过所有杀软) - 作者:studyCat-安全小百科

nim-lang: UUID shellcode execution(过所有杀软) – 作者:studyCat

免责声明本文中提到并不是什么新技术,仅为基于个人爱好的研究笔记,文中使用到的代码都是公开的,网上可以找到。文中提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,用户将其信息做其...
admin的头像-安全小百科admin3年前
0190
数字时代的性爱:智能情趣玩具能有多安全? - 作者:大学新生Bai-安全小百科

数字时代的性爱:智能情趣玩具能有多安全? – 作者:大学新生Bai

简介随着IoT(物联网)设备不断的进入千家万户,它们也在提供着越来越广泛的功能,逐渐地人们也开始对这些设备处理数据的安全性问题产生了新的担忧。尽管在这一方面已经出现了无数的安全漏洞,...
admin的头像-安全小百科admin3年前
080
CheeseTools:研究横向渗透和代码执行的工具 - 作者:Alpha_h4ck-安全小百科

CheeseTools:研究横向渗透和代码执行的工具 – 作者:Alpha_h4ck

关于CheeseToolsCheeseTools这个项目基于MiscTool项目创建,可以帮助广大研究人员实现横向渗透和代码执行。CheeseExec该工具基于类PsExec功能来实现命令执行和横向渗透,并且必须以特权用户的身...
admin的头像-安全小百科admin3年前
0100