网络安全
未读
Windows、Linux 和 macOS 的本地权限提升和安全机制绕过参考模块
权限升级技能 这是一个专注于本地权限升级和安全机制绕过参考模块的集合,适用于Windows、Linux和macOS——专为授权安全测试、官方红队行动、夺旗挑战和防御验证而构建。 一套聚焦本地权限提升与安全机制绕过的参考模块,覆盖 Windows / Linux / macOS,面向授权安全测试、合规
网络安全
未读
go shellcode加载 bypass AV
在攻防实战中免杀技术尤为重要,站在巨人的肩膀上学习go shellcode免杀加载的方法 编写一个加载器需要围绕3个基本的功能实现: 申请内存空间:VirtualAlloc、VirtualAlloc2、VirtualAllocEx 导入内存:RtlCopyMemory、RtlCopyBytes、Rt
网络安全
未读
AI 免杀技术套件 v4.0 绕过主流杀软和 EDR 检测 ( AV Evasion Skill)
AI免杀技术套件v4.0是一套完整的Shellcode免杀解决方案,采用ModuleStomping、IPv4混淆、XOR加密、Fiber执行和间接Syscall等技
网络安全
未读
EDR规避深度剖析:系统调用间接执行、ETW绕过与内核回调脱钩
从Userland到Kernel:2025年终端安全对抗的最前线|前沿攻防技术系列 一、终端对抗的新格局 EDR(Endpoint Detection and Re
网络安全
未读
免杀技术(Bypass AV/EDR)
一、免杀基本概念 1.1 什么是”免杀”? 免杀(Bypass AV/EDR)是网络安全领域中,攻击者为规避杀毒软件(AV)、终端检测与响应系统(EDR)的识别和拦截,使恶意代码成功在目标终端执行的一系列技术手段的统称。其本质不是” 关掉杀毒软件”,而是让它”看不见”。 免杀不是搞破坏,而是一场攻防
网络安全
未读
【红队】一款先进的跨平台红队演练框架
Tuoni 是一款先进的跨平台红队演练框架,旨在通过大规模网络防御演练来加强网络安全教育和培训。它采用 Java 开发以确保稳健性,使用 Docker 实现多功能性,并配备直观的 Web 浏览器界面,能够支持并简化网络演练流程。凭借其模块化、可扩展的插件系统,Tuoni 使红队成员能够灵活地根据特定
靶场
未读
WEB靶场-bWAPP 指南(HTML Injection篇)
部署 本文以宝塔环境为例。下载文件(末尾提供)解压服务器。分别修改admin目录下的setting.php和config.inc.php中的数据库信息。注意,先不要创建BWAPP数据库,执行安装命令会自助创建。 接着,访问你的IP/install.php进行安装,便会出现下面界面。证明
网络安全
未读
利用 N-day 漏洞攻击所有网站 - Chrome 渲染器 RCE
这篇博文是有关我们在X上演示的 N-day 全链漏洞利用中使用的漏洞系列文章的第一篇。在这篇博文中,我们从 Chrome 渲染器漏洞开始,这是漏洞利用链中的第一个漏洞。利用的漏洞是 CVE-2023-3079,这是 V8 中的类型混淆错误。 属性类型 假设我们有一个 JavaScript 对象{ a
网络攻防实战的战术思考
“网络安全的本质是对抗,对抗的本质是攻防两端能力的较量”,网络安全的实战能力已成为常态化目标。类比来看,网络空间的对抗就如同军事的战争、战役、战斗,本文结合实战对抗的案例探讨网络攻防实战中的一些战术思考。 一、全面资产梳理 “你无法保护你看不见的资产”,资产梳理的重要目的之一是收集暴露面、收敛攻击面
Vulnhub-MATRIX: 1
靶机描述: 下载地址:http://www.vulnhub.com/entry/matrix-1,259/ 级别:中级 目标:得到root权限和打开flag.txt 扫描靶机ip arp-scan -l 攻击机:192.168.86.138
靶机:192.168.86.162 查看开放端口及版本信