Donut生成的shellcode免杀

什么是DonutTheWover的Donut项目: https://github.com/TheWover/donut 其可将VBScript, JScript, EXE, DLL, .NET文件转为位置无关的shellcode。 其可将轻松将现有被...

逆向

Aspose Total for .NET/Python 破解

Aspose.Total是Aspose公司旗下的最全的一套office文档管理方案,如果要生成各种报告基本非他莫属。 Aspose Total for Java 已有成熟方案,但 .NET/Python 现有方法基本已经失效。 本质上Python版本...

逆向

debian8构建高兼容性pyinstaller打包环境

如何构造一个兼容好的python打包程序 失败的尝试pyinstaller的兼容性其优点是能运行,就能打包成功。兼容性依赖于打包环境 举例说明: 比如docker-compose这个命令,早期使用python编写(现已经用golang重写) 用pyi...

编程

Windows下实现VPN掉线自动断网

掉线问题在渗透测试过程中,一般VPN代理来进行渗透,但是如果VPN突然掉线了,那么就很可能使用我们的真实IP就暴露了。如何保证一旦VPN掉线就自动断网? Windows自带VPN与第三方VPN区别阅读了前辈的若干文章如:https://fstraw....

渗透

通过websocket在IIS上实现socks5代理

场景在无法反弹socks5,仅有webshell权限时,代理进入内网,类似于reGeorg. 但相对于reGeorg优势在于稳定,流量不会放大。 限制 可上传ashx文件,见 Handler.ashx IIS >= 8, 因为从IIS...

渗透

COFF文件格式解析

COFFCOFF全称是Common Object File Format,可以通过编译工具生成。 在CobaltStrike中被用于扩展更多的功能 https://hstechdocs.helpsystems.com/manuals/cobaltst...

逆向

OpenVPN Connect v3 密码恢复

OpenVPN 是一个基于 OpenSSL 库的应用层 VPN 实现。和传统 VPN 相比,它的优点是简单易用。 渗透过程中如果碰到OpenVPN Connect v3,如何恢复其密码? 本文通过对OpenVPN Connect v3的逆向分析,成功...

逆向

IIS日志隐藏

在攻防对抗过程中,为了防止蓝队从IIS日志中分析到有用的信息,需要对IIS特定日志进行隐藏。 定位写日志逻辑通过Process Monitor查看可以看到日志文件实际是由system进程,确切的说是由http.sys模块创建,并写入。 http.sy...

逆向

通过ACL维持域控权限

前置要求 已获得域管理权限 有一台域下的计算机SYSTEM权限 相较于其他维权方式的优点: 常见的方法都是围绕着用户、密码、票据来实现权限维持。 此方法不需要添加域账号,也就不用为密码过期、账号禁用、票据操作而头疼。 操作步骤界面上操作 右键域-&...

渗透

CobaltStrike的检测

CobaltStrike是一款渗透测试神器,支持http/https、tcp、smb等多种通信方式。 在hvv防守方、应急响应等场景中,都有检测CobaltStrike的需求。 现有检测方案使用特征码扫描 https://github.co...

运维
123