红队技术

  • 基于办公OA系统的防护HVV技战法

    一、实践背景: 近期,由XXX组织的攻防演习正式开始。为深入贯彻落实网络安全法,保障审计业务及IT基础设施安全稳定运行,网络安全建设内容,审计署针对本次攻防演习做了大量准备工作,在…

    2023年8月20日
  • 记某众测曲折“内网上线”拿下多个严重

    1# 概述 新一轮的Edu众测项目开始来,俺也来凑凑热闹~ 刚好最近加入了渊龙Sec安全团队的Edu小组,就和团队的梅苑师傅一起打哈哈 2# 入口点 通过某小公司系统拿到了该系统的…

    2023年8月20日
  • HW技战法态势感知攻击检测

    一、背景与目标 网络安全监测预警与态势感知的重要性不言而喻,态势感知作为网络安全监测预警和信息通报的基础平台,可以实现对整体安全形势的事前预警和事后溯源。【客户名称】网络安全态势感…

    2023年8月20日
  • 绕过杀软进行横向移动

    查看拦截日志 wmi是基于135端口进行的横向。依赖445只是因为,需要使用445取回命令执行结果。sharpwmi进行横向的时候火绒日志有一个特别有趣的地方: 这个是winmgm…

    2023年8月15日
  • 从域管理员(DA)提升到企业管理员(EA)

    From:https://posts.specterops.io/from-da-to-ea-with-esc5-f9f045aa105c 一种新的实用方法可以从域管理员升级到企业…

    2023年5月19日
  • 免杀实操|go shellcode加载 bypass AV

    go shellcode加载 bypass AV 在攻防实战中免杀技术尤为重要,站在巨人的肩膀上学习go shellcode免杀加载的方法 相关代码打包至github https:…

    2023年5月19日
  • Java内存马(一)Filter型

    一、基础知识 💡 ServletContxt接口 他是Servlet上下文对象,一个web工程只有一个该对象实例,在工程启动时创建,结束时销毁;由于在该web工程中,所有的serv…

    2023年4月15日
  • shellcode loader的编写

    改变加载方式 指针执行 #include <stdio.h> #include <windows.h> int main() {     unsigned …

    2023年4月15日
  • fastjson漏洞简单利用

    fastjson漏洞简单利用: 判断是否是fastjson框架: 增加key的值: fastjson默认是不会报错的 输入特定的payload或者去掉花括号使它爆出异常: 这个pa…

    2023年4月6日
  • Python魔改加密免杀

    前言 参考了几个python免杀得项目,自己也随手来实现一个,用于绕过国内主流杀软检测。 免杀最终效果图 制作免杀 免杀首要的是选取shellcode加载器,一般就是网上搜一篇免杀…

    2023年4月5日

联系我们

400-800-8888

在线咨询:点击这里给我发消息

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息