内网大杀器Fscan更新
加入控制台颜色输出(可-nocolor)、保存文件json结构(-json)、修改tls最低版本为1.0、端口分组(-p db,web,service)。
https://github.com/shadow1ng/fscan
#pentest #工具分享 #redteam
加入控制台颜色输出(可-nocolor)、保存文件json结构(-json)、修改tls最低版本为1.0、端口分组(-p db,web,service)。
https://github.com/shadow1ng/fscan
#pentest #工具分享 #redteam
👍2🤣2
一个简单易用的红色团队rootkit
• 隐藏和隐藏过程
• 过程提升
• 过程保护(防杀和倾倒)
• 绕过pe-sieve
• 线程隐藏
• 线程保护(防杀伤)
• 文件保护(防删除和覆盖)
• 文件隐藏
https://github.com/Idov31/Nidhogg/tree/dev
#redteam #工具分享 #免杀 #github 🐥 [威胁情报]
• 隐藏和隐藏过程
• 过程提升
• 过程保护(防杀和倾倒)
• 绕过pe-sieve
• 线程隐藏
• 线程保护(防杀伤)
• 文件保护(防删除和覆盖)
• 文件隐藏
https://github.com/Idov31/Nidhogg/tree/dev
#redteam #工具分享 #免杀 #github 🐥 [威胁情报]
GitHub
GitHub - Idov31/Nidhogg at dev
Windows rootkit for Intel x64 with 25+ features, demonstrating rootkit techniques compatible with all Windows 10 and Windows 11 versions. - Idov31/Nidhogg
CICD之Atlantis安全
https://mp.weixin.qq.com/s/lFVbmlXcbzNWxEGs3cgRLA
CICD之 Gitea Security
https://mp.weixin.qq.com/s/Yos2d4L_0YNmELC-O71nDg
CICD之Kubernetes 安全
https://mp.weixin.qq.com/s/F2zPfstRi_xQAPcZs5Eh2A
#好文推荐 #安全建设 🐥 [威胁情报]
https://mp.weixin.qq.com/s/lFVbmlXcbzNWxEGs3cgRLA
CICD之 Gitea Security
https://mp.weixin.qq.com/s/Yos2d4L_0YNmELC-O71nDg
CICD之Kubernetes 安全
https://mp.weixin.qq.com/s/F2zPfstRi_xQAPcZs5Eh2A
#好文推荐 #安全建设 🐥 [威胁情报]
几款免杀工具
https://github.com/klezVirus/inceptor/
https://github.com/phra/PEzor
都内置 sgn 对 shellcode 编码
https://mp.weixin.qq.com/s/pHezQHHxjEfAFr9Idnbssw
#好文推荐 #pentest #redteam #免杀 #github 🐥 [威胁情报]
https://github.com/klezVirus/inceptor/
https://github.com/phra/PEzor
都内置 sgn 对 shellcode 编码
https://mp.weixin.qq.com/s/pHezQHHxjEfAFr9Idnbssw
#好文推荐 #pentest #redteam #免杀 #github 🐥 [威胁情报]
GitHub
GitHub - klezVirus/inceptor: Template-Driven AV/EDR Evasion Framework
Template-Driven AV/EDR Evasion Framework. Contribute to klezVirus/inceptor development by creating an account on GitHub.
😨1
红队 - 浏览器缓存走私
在这篇博文中,我将介绍一种技术,攻击者可以利用该技术对目标员工进行社会工程以访问网站。然后,该网站将默默地将 DLL 有效负载伪装成图像放置在浏览器的缓存中。在同一个网站上,用户经过社交工程,运行一个看起来良性的 PowerShell Oneliner,将 DLL 有效负载移动到一个文件夹,并在其中自动执行。我还将展示我在进行这项研究时发现的有关 Defender 的其他一些有趣的事情。
https://blog.whiteflag.io/blog/browser-cache-smuggling/
#redteam #好文推荐 #pentest 🐥 [威胁情报]
在这篇博文中,我将介绍一种技术,攻击者可以利用该技术对目标员工进行社会工程以访问网站。然后,该网站将默默地将 DLL 有效负载伪装成图像放置在浏览器的缓存中。在同一个网站上,用户经过社交工程,运行一个看起来良性的 PowerShell Oneliner,将 DLL 有效负载移动到一个文件夹,并在其中自动执行。我还将展示我在进行这项研究时发现的有关 Defender 的其他一些有趣的事情。
https://blog.whiteflag.io/blog/browser-cache-smuggling/
#redteam #好文推荐 #pentest 🐥 [威胁情报]
blog.whiteflag.io
Browsers' cache smuggling
This article will present a new way of dropping malwares on a target system exploiting browser caching mechanism
“大厂裁员风波,好戏上演!干实活的被裁,留下的可都是些做PPT的和编程小白。这下好了,代码维护变成了猜谜游戏。决策大佬们一锤定音,说淘汰就淘汰,可淘汰的偏偏都是干活又不烧钱的中坚力量。高工资的,手都懒得抬一下;低工资的,搞事情还不在行。这下子,公司的船可咋开呀?”
🤤 🤤
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😢11🤣5