后渗透之权限维持的13种方法-Windows 11 Mar, 2022 行业新闻 0x1 匿名用户net user administrator$ woaijiushi /add && net localgroup administrators administrator$ /add PS:通过在用户后面添加$符号的形式将用户达到隐藏的效果。可... Read More
Windows:后渗透之权限维持的13种方法 21 Feb, 2022 行业新闻 0x1 匿名用户net user administrator$ woaijiushi /add && net localgroup administrators administrator$ /add PS:通过在用户后面添加$符号的形式将用户达到隐藏的效果。可... Read More
一次安全设备告警引发的dll劫持思考 23 Aug, 2021 行业新闻 某天在客户局点巡检,安全设备发现了CS的告警。定位了被入侵的主机,本以为是普通的一次攻防演练的后遗症,深入追查竟发现使用了dll劫持技术进行持久化攻击,最终通过联动沙箱确认... Read More
DLL代理转发与weiquan 24 Nov, 2020 行业新闻 本文首发于“合天网安实验室” 作者:unihac最近看了一些免杀,这一篇小白文章,大佬绕过。知识按照自己的知识整理和写出来的。本文涉及知识点实操练习——msfvenom生成的dll直接... Read More
银行木马Metamorfo劫持受信任的应用程序以运行恶意软件 09 Jun, 2020 行业新闻 Bitdefender研究人员Janos Gergo SZELES和Ruben Andrei CONDOR已经记录了新的Metamorfo活动,该活动使用合法的软件组件来破坏计算机。Metamorfo是一家银行木马家族,自2018年中... Read More