本人近期在研究緩沖區溢出,在學習中發現,win7下系統關鍵函數的地址隨機化了(每次重啟后地址有變),為了解決地址定位問題,在偌大的互聯網上找了好久,貼來分享下,以作備用。 --------- ...
Windows PowerShell的強大,並且內置,在滲透過程中,也讓滲透變得更加有趣。而安全軟件的對抗查殺也逐漸開始針對powershell的一切行為。在https: technet.microsoft.com,看到文檔如下: Windows PowerShell是以.NET Framework技術為基礎,並且與現有的WSH保持向后兼容,因此它的腳本程序不僅能訪問.NET CLR,也能使用現有 ...
2018-05-03 18:12 0 1126 推薦指數:
本人近期在研究緩沖區溢出,在學習中發現,win7下系統關鍵函數的地址隨機化了(每次重啟后地址有變),為了解決地址定位問題,在偌大的互聯網上找了好久,貼來分享下,以作備用。 --------- ...
什么是紅藍對抗 在軍事領域,演習是專指軍隊進行大規模的實兵演習,演習中通常分為紅軍、藍軍,演習多以紅軍守、藍軍進攻為主。類似於軍事領域的紅藍軍對抗,網絡安全中,紅藍軍對抗則是一方扮演黑客(藍軍),一方扮演防御者(紅軍)。在國外的話,進行滲透攻擊的團隊經常稱做紅隊,在國內稱為藍隊實際上應該是比較 ...
安全模式下卸載windows installer打包的軟件 起因: 主機系統MAC,虛擬軟件Parallels Desktop, 虛擬系統 Win 7. 今天在虛擬機WIN7里面安裝了某個軟件導致重啟時藍屏,大概是因為這個軟件使用了某些驅動組件,而系統是虛擬機不兼容導致的。 藍屏時 ...
簡述生成式對抗網絡 【轉載請注明出處】chenrudan.github.io 本文主要闡述了對生成式對抗網絡的理解,首先談到了什么是對抗樣本,以及它與對抗網絡的關系,然后解釋了對抗網絡的每個組成部分,再結合算法流程 ...
0x01 信息收集 在攻陷一台機器后,不要一味的直接去抓取機器密碼、去做一些掃描內網的操作,因為如果網內有IDS等安全設備,有可能會造成報警,丟失權限。本節主要介紹當一台內網機器被攻破后,我們收集信息的一些手法。 1.1、SPN SPN:服務主體名稱。使用Kerberos須為服務器 ...
Name Category Synopsis ---- -------- -------- ac ...
本文轉自:http://www.cnblogs.com/wenBlog/p/6198354.html 背景: 開發的PowerShell 腳本需要使用Invoke-RestMethod命令,發現在老的服務器上不支持這一命令,經過查詢得知由於PS版本的問題。涉及到了PS的升級,需要介紹下 ...
作者:騰訊安全平台部 紅藍對抗之Windows內網滲透 作者 jumbo@騰訊藍軍 前言 無論是滲透測試,還是紅藍對抗,目的都是暴露風險,促進提升安全水平。企業往往在外網布置重兵把守,而內網防護 ...