原文:关于Powershell对抗安全软件(转)

Windows PowerShell的强大,并且内置,在渗透过程中,也让渗透变得更加有趣。而安全软件的对抗查杀也逐渐开始针对powershell的一切行为。在https: technet.microsoft.com,看到文档如下: Windows PowerShell是以.NET Framework技术为基础,并且与现有的WSH保持向后兼容,因此它的脚本程序不仅能访问.NET CLR,也能使用现有 ...

2018-05-03 18:12 0 1126 推荐指数:

查看详情

动态获取API函数地址---对抗win7 aslr安全机制(

    本人近期在研究缓冲区溢出,在学习中发现,win7下系统关键函数的地址随机化了(每次重启后地址有变),为了解决地址定位问题,在偌大的互联网上找了好久,贴来分享下,以作备用。 --------- ...

Sat Mar 24 00:45:00 CST 2012 2 4802
安全之红蓝对抗简介

什么是红蓝对抗 在军事领域,演习是专指军队进行大规模的实兵演习,演习中通常分为红军、蓝军,演习多以红军守、蓝军进攻为主。类似于军事领域的红蓝军对抗,网络安全中,红蓝军对抗则是一方扮演黑客(蓝军),一方扮演防御者(红军)。在国外的话,进行渗透攻击的团队经常称做红队,在国内称为蓝队实际上应该是比较 ...

Mon Dec 03 19:24:00 CST 2018 1 8691
安全模式下卸载windows installer打包的软件

安全模式下卸载windows installer打包的软件 起因: 主机系统MAC,虚拟软件Parallels Desktop, 虚拟系统 Win 7. 今天在虚拟机WIN7里面安装了某个软件导致重启时蓝屏,大概是因为这个软件使用了某些驱动组件,而系统是虚拟机不兼容导致的。 蓝屏时 ...

Thu Aug 24 06:30:00 CST 2017 0 1138
() 简述生成式对抗网络

简述生成式对抗网络 【转载请注明出处】chenrudan.github.io 本文主要阐述了对生成式对抗网络的理解,首先谈到了什么是对抗样本,以及它与对抗网络的关系,然后解释了对抗网络的每个组成部分,再结合算法流程 ...

Wed Nov 16 20:19:00 CST 2016 2 43859
红蓝对抗之Windows内网渗透(

0x01 信息收集 在攻陷一台机器后,不要一味的直接去抓取机器密码、去做一些扫描内网的操作,因为如果网内有IDS等安全设备,有可能会造成报警,丢失权限。本节主要介绍当一台内网机器被攻破后,我们收集信息的一些手法。 1.1、SPN SPN:服务主体名称。使用Kerberos须为服务器 ...

Mon Aug 03 18:49:00 CST 2020 0 2820
[]win7 如何升级PowerShell

本文自:http://www.cnblogs.com/wenBlog/p/6198354.html 背景: 开发的PowerShell 脚本需要使用Invoke-RestMethod命令,发现在老的服务器上不支持这一命令,经过查询得知由于PS版本的问题。涉及到了PS的升级,需要介绍下 ...

Fri Feb 10 01:47:00 CST 2017 1 13644
()红蓝对抗之Windows内网渗透

作者:腾讯安全平台部 红蓝对抗之Windows内网渗透 作者 jumbo@腾讯蓝军 前言 无论是渗透测试,还是红蓝对抗,目的都是暴露风险,促进提升安全水平。企业往往在外网布置重兵把守,而内网防护 ...

Thu Jul 02 17:26:00 CST 2020 0 668
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM