上一页 1 ··· 45 46 47 48 49 50 51 52 53 ··· 269 下一页
摘要: Wmiprvse.exe进程详细参数 Wmiprvse.exe是Windows管理规范(WMI),它是微软 Windows 操作系统的一个组件,它能够实现为用户提供管理信息和企业环境中的控制功能。管理者可以用WMI查询和设置关于系统桌面、应用程序、网络,和其它组件的信息。有经验的开发人员可以用WMI 阅读全文
posted @ 2022-03-18 15:49 bonelee 阅读(710) 评论(0) 推荐(0) 编辑
摘要: 杂谈Java内存Webshell的攻与防 长小亭 网络安全知识的搬运工~ 3 人赞同了该文章 这篇文章主要以Tomcat为例子记录了一些关于Java内存Webshell利用与检测以及相关的思考。 内存Webshell的利用方式 现在的内存Websell的利用方式个人感觉可以分为以下三种: 1. 基于 阅读全文
posted @ 2022-03-18 12:13 bonelee 阅读(284) 评论(0) 推荐(0) 编辑
摘要: java背景知识 实现方式:https://tttang.com/archive/1390/ 可参考 2.3.1 java反射 反射提供的功能,能在运行时(动态)的 1.获取一个类的所有成员变量和方法 2.创建一个类的对象 a.获取对象成员变量&赋值b.调用对象的方法c.判断对象所属的类 在注入内存 阅读全文
posted @ 2022-03-18 11:14 bonelee 阅读(557) 评论(0) 推荐(0) 编辑
摘要: 渗透测试常用文件传输方法-Windows篇(如何向Windows服务器中上传文件?) (゚益゚メ) 渗透测试 bitsadmin的详细使用可参考:https://toutiao.io/posts/bcz5e1o/preview 寻_觅 2021年04月23日 16:56 · 阅读 74 关注 文章目 阅读全文
posted @ 2022-03-18 10:54 bonelee 阅读(1442) 评论(0) 推荐(0) 编辑
摘要: AutoIt 恶意软件 2021 年 6 月 29 什么是恶意软件?它的目标是绕过计算机防御,感染目标,并在可能的情况下经常留在系统上。各种规避技术取决于作者的技能和预期受害者的防御能力之间的混合。恶意软件中使用最广泛的策略之一是混淆。混淆以打包程序、加密程序和字符串操作的形式出现,如果有效使用,它 阅读全文
posted @ 2022-03-18 10:29 bonelee 阅读(656) 评论(0) 推荐(0) 编辑
摘要: cscript 项目 2022/03/08 10 个参与者 适用范围:Windows Server 2022、Windows Server 2019、Windows Server 2016、Windows Server 2012 R2、Windows Server 2012 启动脚本以在命令行环境中 阅读全文
posted @ 2022-03-18 10:02 bonelee 阅读(637) 评论(0) 推荐(0) 编辑
摘要: 示例搜索hash:433dd4dce13e86688a3af13686c84d1c joesandbox的: 对于那些ps1,vbs脚本,内容可以预览。。。全部的难道要注册账号才可以看到??? anyrun的是可以下载和查看完整文件的!!太赞了!!!要是anyrun也有joesandbox那么丰富的 阅读全文
posted @ 2022-03-17 16:36 bonelee 阅读(873) 评论(0) 推荐(1) 编辑
摘要: CyberGate RAT and RedLine Stealer Delivered in Ongoing AutoIt Malware Campaigns In our most recent blog, we had detailed a malware campaign that uses 阅读全文
posted @ 2022-03-17 15:55 bonelee 阅读(745) 评论(0) 推荐(0) 编辑
摘要: 如果你要看某样本分析报告:直接在any run里去搜索hash好了!!! 然后就可以看沙箱的详细报告。 我们再看下,jossandbox也是非常好用啊。 在result界面搜hash即可。 回到any run。 比如,我分析wannacry后,看att&ck攻击图: 比如我想看,持久化里面的部分,点 阅读全文
posted @ 2022-03-17 15:09 bonelee 阅读(2572) 评论(0) 推荐(0) 编辑
摘要: 记一次与挖矿木马的较量 聚铭网络 2022-02-22 10:51:18 78105 1 一、概述 本文主要是记录了一次针对挖矿程序的应急响应处理,从三个部分来解读此次事件: 1、事件描述部分,确认是否有挖矿程序。 2、现场分析部分,讲了是如何一步一步杀掉挖矿程序。 3、程序分析部分,针对挖矿脚本的 阅读全文
posted @ 2022-03-16 10:17 bonelee 阅读(1448) 评论(0) 推荐(0) 编辑
上一页 1 ··· 45 46 47 48 49 50 51 52 53 ··· 269 下一页