包含"svchost.exe"的全部内容
Windows巡检示例 - 作者:lidasimida-安全小百科

Windows巡检示例 – 作者:lidasimida

本人是从事渗透测试的岗位,由于工作的需要,也需要进行巡检,下面描述的是企业的巡检项目工作过程,以及自己衍生出来的思路,由于客户的环境大多是windows系统,此次示例的一些截图主要是以客...
admin的头像-安全小百科admin3年前
0100
从逆向到开发,启动wps公式编辑器 - 作者:极光无限SZ-安全小百科

从逆向到开发,启动wps公式编辑器 – 作者:极光无限SZ

作者:维阵漏洞研究员--lawhack微软的office产品内置了一个名为公式编辑器的组件,该组件主要用来对文档中的Object Linking and Embedding(OLE)对象进行编辑,由于时间久远,该组件也长久没有更...
admin的头像-安全小百科admin3年前
0160
内网渗透 day9-免杀基础 - 作者:彩虹猛犸233-安全小百科

内网渗透 day9-免杀基础 – 作者:彩虹猛犸233

免杀11. 会话提升的几种方式python -c 'import pty;pty.spawn('/bin/bash');' 会话提升session -u 4      将shell会话提升成meterpreter会话直接修改payload,原来的设置的payload为shell...
admin的头像-安全小百科admin3年前
0260
Windows主机入侵痕迹排查办法 - 作者:fu福lin林-安全小百科

Windows主机入侵痕迹排查办法 – 作者:fu福lin林

一、排查思路在攻防演练保障期间,一线工程师在实施主机入侵痕迹排查服务时可能面临时间紧、任务急、需要排查的主机数量众多情况。为了确保实施人员在有限的时间范围内,可以高效且保证质量的前...
admin的头像-安全小百科admin3年前
090
深入分析Windows RpcEptMapper服务注册表权限所致本地提权漏洞(上) - 作者:I12016-安全小百科

深入分析Windows RpcEptMapper服务注册表权限所致本地提权漏洞(上) – 作者:I12016

此前,我曾经发布过一个Windows权限提升枚举脚本,即PrivescCheck,它是著名的PowerUp脚本的升级、扩展版本。当我在Windows 7或Windows Server 2008 R2上运行过该脚本时,经常会遇到一个反复出...
admin的头像-安全小百科admin3年前
0190
“匿影”僵尸网络携新一轮勒索再临,360安全大脑独家揭秘攻击全链路 - 作者:360安全-安全小百科

“匿影”僵尸网络携新一轮勒索再临,360安全大脑独家揭秘攻击全链路 – 作者:360安全

导语:日前,360安全大脑全网独家截杀WannaRen 幕后元凶“匿影”僵尸网络的新一轮攻击活动,以全维度主动预警式安全防御,起底“匿影”僵尸网络威胁,护航党政军企多端用户网络安全。“WannaRe...
admin的头像-安全小百科admin3年前
0440
自己动手编写远控工具及检测思路 - 作者:tammypi-安全小百科

自己动手编写远控工具及检测思路 – 作者:tammypi

PS:本文仅用于技术讨论与交流,严禁用于任何非法用途,违者后果自负在学习攻击渗透的过程中,不免会接触远控工具。远控工具一般包含服务端和客户端,服务端运行在攻击者的VPS主机上,客户端运...
admin的头像-安全小百科admin3年前
0110
WinRM的横向移动详解 - 作者:dnsill-安全小百科

WinRM的横向移动详解 – 作者:dnsill

横向的手法从简单的远程桌面协议(rdp)到漏洞利用,手法不断在改变,要对抗的设备产品也不断地变化,有个技术主管问我,红蓝的快乐在于什么?为什么我钟情在红蓝。我想中快乐就是来自于对抗吧...
admin的头像-安全小百科admin3年前
0120
Lazarus针对COVID-19发起攻击 - 作者:Kriston-安全小百科

Lazarus针对COVID-19发起攻击 – 作者:Kriston

随着COVID-19影响持续升级,攻击者正在试图通过任何手段加速疫苗研发。有证据表明,Lazarus正在通过攻击与COVID-19研究有关的实体来获取此类情报。他们在9月底攻击了一家制药公司和COVID-19有关...
admin的头像-安全小百科admin3年前
0150
单机信息收集 - 作者:浪人0000-安全小百科

单机信息收集 – 作者:浪人0000

思考当我们获得一个webshell、或者通过钓鱼等等获得初始访问权后,在进一步渗透之前,我们有必要先收集一下当前机的信息,不单单是当前机的配置信息。下面主要思考以下几个问题:收集那些信息?...
admin的头像-安全小百科admin3年前
080