资源分享

Cobalt Strike–powershell的payload免杀

powershell的payload免杀一、首先创建一个监听器二、生成一个ps的payload查看一下生成的三、Ps的payload嵌入图片并且生成一段执行免杀代码1.介绍将生成的ps代码集成到一个图片中,图片尽量像素大一点,我们需要用到invoke-psimage脚本,原理是将脚本中的字节数据存储到图片中,而图片的每一个像素都会存一...
阅读全文
资源分享

Cobalt Strike–使用hanzolnjection的免杀

使用hanzolnjection的免杀一、介绍:Hanzoinjection介绍对于免杀,我们也可以使用cs生成一个二进制格式的payload,也就是raw格式,运行时我们需要借助hanzolnjection , hanzolnjection类似于加载器,它会以字节的方式把payload注入到内存中来执行。 地址:https://gi...
阅读全文
资源分享

RASP实践分析

一、RSAP简介1. Waf简介: 它采用请求特征检测攻击方式,waf和防火墙就好比如一座大厦门口的保安,你要进入大厦,waf和防火墙就会在你进入大厦时进行安检,检查到你携带违禁品,就会把你拦截下来,如果没有那就放你进入,至于你进入大厦后所做的一些行为就不会再去检测。最近几年,攻击手段开始变得复杂,攻击面也越来越广。传统的安全防护手段...
阅读全文
资源分享

Xcheck之PHP代码安全检查

1 PHP安全检查引擎Xcheck的php引擎支持原生php的安全检查,也支持对国内主流框架编写的web应用进行安全检查,覆盖包括Thinkphp,Laravel,CodeIgniter,Yii,Yaf等web框架,对尚未覆盖的框架如果有需求,Xcheck也可迅速适配。覆盖漏洞类别包括但不限于以下:命令注入SQL注入XSSXXEURL...
阅读全文
资源分享

[TcaplusDB知识库]TcaplusDB架构描述

数据库作为信息系统的核心,数据库设计需要根据用户的需求,针对业务逻辑上,设计结构和建立数据库。由于数据库应用系统的复杂性,数据库的设计不可能一蹴而就,也没有统一的最好的设计结构,因为对于不同的业务来说,所需要的数据库的支撑是不同的。设计数据库架构时,应遵守以下设计原则:高可用、高性能、一致性、扩展性。数据库的设计是一种“反复探寻,逐步...
阅读全文
资源分享

Windows安全配置加固

安全配置加固——账号口令账号优化目的是为了梳理系统中的账号以及口令,避免默认账号及弱口令的存在查看账号方式在Windows中查看账号的方式有以下几种,这里就来简述一下第一种:开始->运行->compmgmt.msc(进入计算机管理)->本地用户和组第二种:开始->运行->cmd->net user删除无用账号如这里我是删除“cqy”这...
阅读全文
资源分享

Cobalt Strike–使用c#生成的payload进行免杀

一、使用c#进行免杀--复现一、首先启动cs的服务端和客户端此过程略二、生成C#的payload1.生成c#的payload首先创建一个监听再生成一个payload输出选择c#的其实和其他payload生成是一样的,输出到桌面上打开之后发现生成成功三、找到一个模板进行免杀这里是我用的荔枝给我发的模板,他说很老了,但是我们只是为了复现去...
阅读全文
资源分享

用了Win10家庭版后,我是怎么恢复远程桌面服务的

由于学习的需要,要使用到远程桌面服务。但是我电脑用的是Win10家庭版,微软取消了该服务,所以就想着恢复远程桌面服务。自己在网上也试了很多的方法,遇到了很多的坑,最后终于解决了,特此记录下来帮助需要的人。1.在https://github.com/stascorp/rdpwrap/releases上下载最新的压缩包。在电脑上解压得到:...
阅读全文
资源分享

安全研究 | 使用CornerShot来增强网络可见性

CornerShot是什么?如果在战场上,CornerShot将是一种强有力的武器,可以帮助士兵穿过各种“障碍”,而无需担心暴露自己的行踪。对于网络安全来说,CornerShot可以帮助广大研究人员查看远程主机的网络访问,而不用获取到针对目标主机的任何特殊权限。通过使用CornerShot,我们可以通过一个源(具备网络访问权)来判断特...
阅读全文