首页
LNK 无文件攻击的一个示例——如果压缩包里面有lnk文件,那说明攻击者利用了lnk无文件攻击
安全分析
BurpSuite 并发重放攻击示例
安全分析
LNK无文件攻击形态——压缩文件中有lnk文件
安全分析
CrowdScore——crowdstrike 通过对事件打分 选择出critical、high、medium、low的事件 critical里又对事件进行了归类,用户可以高优先级处理
安全分析
记一次与挖矿木马的较量---linux下的挖矿
安全分析
黑客篡改开源项目制作恶意软件,多家外贸企业中招——傀儡进程,powershell无文件攻击
安全分析
杂谈Java内存Webshell的攻与防——比较全,filter内存马可直接watch方法返回值来获取已经注册的Filter,然后dump出来用针对字节码的检测
安全分析
josandbox 沙箱,类似any run 我太喜欢他的行为图分析了!!!还有其他的沙箱平台 到时候搜集样本都可以用
安全分析
powershell_ise 无文件攻击
安全分析
Java Instrumentation 内存马——主要是利用Instrumentation Java API来做内存注入,会用到反射机制,文中提到检测思路:注入jar包-> dump已加载cl
安全分析
autoit 无文件攻击 看来大多数都是编译成exe 而不会直接脚本执行 因为要在用户机器上安装autoit太繁琐
安全分析
WmiPrvSE 无文件攻击——基本上都是借同一个进程名字来迷惑用户
安全分析
渗透测试常用文件传输方法——certutil、BitsAdmin、Powershell、SCP、Windows文件共享
安全分析
autoit的无文件攻击——any run实际看
安全分析
netsh 无文件攻击
安全分析
CScript 可以用来做无文件攻击
安全分析
any run 开源在线沙箱 真的是很好用啊!!!以后自己分析特定恶意文件就可以用他了!!!进程、注册表、com组件api调用行为、计划任务等都可以看到,并且还有att&ck的矩阵
安全分析
Windows远程命令执行——psexec、wmiexec、wmic、nc,这属于横向移动范畴,另外还有smbexec漏掉了
安全分析
rundll32 使用和无文件攻击的一些示例
安全分析
使用 WScript.exe 运行脚本和无文件攻击的案例
安全分析
REGEDIT.exe 使用
安全分析
Windows PowerShell 运行远程命令
安全分析
Regsvr32 使用和无文件攻击的一些示例
安全分析
对比学习(Contrastive Learning)综述——无监督学习+特征抽象,损失函数:同类尽可能近,不同类尽可能远,思想和聚类类似
安全分析
通过wmic 无文件攻击的例子
安全分析
174
首页
上一页
2
3
4
5
6
7
下一页
尾页
标签