技术文章 第5页
技术文章,渗透技术专文,应急响应,红队攻击手法等技术干货…
手把手教你编写SQLMap的Tamper脚本过狗-NGC660 安全实验室

手把手教你编写SQLMap的Tamper脚本过狗

https://xz.aliyun.com/t/11412 sql注入bypass最新版某狗 (qq.com) 奇安信攻防社区-记一次实战过狗注入 (butian.net) https://www.freebuf.com/sectool/179035.html 本文仅用于技术讨论与学习 ...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
10010
记一次完整体系的攻防演练-NGC660 安全实验室

记一次完整体系的攻防演练

前言,本次笔记是记录在工作中的一个攻防演练环境搭建和通过部署的应用存在的文件上传漏洞getshell,接着上线frp,接着上线msf,实现msf远程渗透。 准备工作:1,在客户的内网环境部署一个Windo...
好想告诉你的头像-NGC660 安全实验室好想告诉你1年前
767
Lazarus 组织开始在攻击中应用反取证技术-NGC660 安全实验室

Lazarus 组织开始在攻击中应用反取证技术

大约一年前开始,在韩国国防、卫星、软件和媒体出版等多个行业的公司中都发现了 Lazarus 组织的身影。本文旨在通过 Lazarus 组织入侵的组织,总结该犯罪团伙所使用的反取证技术。 概述 反取证技...
好想告诉你的头像-NGC660 安全实验室好想告诉你1年前
869
【高级威胁追踪】利用Google Ads传播Aurora窃密木马-NGC660 安全实验室

【高级威胁追踪】利用Google Ads传播Aurora窃密木马

概述 恶意Google Ads是攻击者传播恶意软件常见攻击手段之一,在搜索引擎上搜索任何流行免费软件的时候,受害者很可能会被诱骗或者重定向到虚假的软件网站,这些虚假网站有些被攻击者制作成与真...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
10314
对端口扫描的CS木马样本的分析-NGC660 安全实验室

对端口扫描的CS木马样本的分析

序言 病毒、木马是黑客实施网络攻击的常用兵器,有些木马、病毒可以通过免杀技术的加持躲过主流杀毒软件的查杀,从而实现在受害者机器上长期驻留并传播。CobaltStrike基础 Cobalt Strike简称CS...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
1165
iOSRestrictionBruteForce:一款针对iOS限制密码的安全测试工具-NGC660 安全实验室

iOSRestrictionBruteForce:一款针对iOS限制密码的安全测试工具

关于iOSRestrictionBruteForce iOSRestrictionBruteForce是一款针对iOS限制密码的安全测试工具,在该工具的帮助下,广大用户或安全研究人员可以通过对iOS设备的限制密码执行渗透测试的方式来判...
好想告诉你的头像-NGC660 安全实验室好想告诉你1年前
11812
勒索软件 BlackBasta 2.0 的技术演变-NGC660 安全实验室

勒索软件 BlackBasta 2.0 的技术演变

要说2023年初网络平台最火爆的,无疑是人工智能领域新宠——智能聊天机器人模型ChatGPT,吸引了无数网民与它进行“人模人样”的交流互动,因为它不仅能充分理解人类提出的问题,给出不再“人工...
好想告诉你的头像-NGC660 安全实验室好想告诉你1年前
1325
ChatGPT玩的好,牢饭早晚少不了?-NGC660 安全实验室

ChatGPT玩的好,牢饭早晚少不了?

要说2023年初网络平台最火爆的,无疑是人工智能领域新宠——智能聊天机器人模型ChatGPT,吸引了无数网民与它进行“人模人样”的交流互动,因为它不仅能充分理解人类提出的问题,给出不再“人工...
好想告诉你的头像-NGC660 安全实验室好想告诉你1年前
19111
开源分享|速进!这些开源项目助你玩转世界杯-NGC660 安全实验室

开源分享|速进!这些开源项目助你玩转世界杯

21日零点,卡塔尔海湾球场吹响了第22届世界杯的第一声哨。四年一度,足球以独特的方式将每个人相连。 支持的队伍比赛在即,想快速补课或找回历届杯赛的记忆?疫情当前,想远程与三五好友一起看...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
1806
vCenter获取锁屏Hash之volatility-NGC660 安全实验室

vCenter获取锁屏Hash之volatility

前言 VMware vCenter ESXI中经常会装一些非常重要的业务虚拟服务器,Linux一般都是登录状态的,但是Windows机器锁屏较多,想要获取服务器权限,一般需要把vmem文件下载下来,用内存分析工具进行...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
12711