面向红队队员的进攻性 PowerShell 脚本及防御规避技巧
背景本文基于去年网络安全会议上的演讲内容,现已重新排版以书面形式发表。我们将探讨 PowerShell 如何成为攻击行动和红队演练的主要工具,内容涵盖无文件恶意软件开发(武器化)、通过社会工程学获取初
阅读全文背景本文基于去年网络安全会议上的演讲内容,现已重新排版以书面形式发表。我们将探讨 PowerShell 如何成为攻击行动和红队演练的主要工具,内容涵盖无文件恶意软件开发(武器化)、通过社会工程学获取初
阅读全文威胁简报恶意软件漏洞攻击本文记录了我们利用人工智能破解硬件设备的研究过程。我们感谢 OpenAI 与我们合作开展此项目。研究期间,没有电视机受到严重损坏。其中一台电视机可能因为被人工智能远程反复重启而
阅读全文威胁简报恶意软件漏洞攻击今天为大家带来一篇重量级技术分析——Apache ActiveMQ Classic 中那条潜伏多年的 Jolokia → addNetworkConnector → xbean
阅读全文威胁简报恶意软件漏洞攻击Synacktiv 公开披露了一个 Kerberos反射绕过漏洞,漏洞编号为CVE-2026-26128。该漏洞允许域用户在目标 Windows 计算机上获得 SYSTEM 权
阅读全文威胁简报恶意软件漏洞攻击今天我们要尝试一些不同的东西。我们将完全放弃 TCP 套接字,构建一个基于QUIC通信的 C2 植入程序。QUIC 是一种基于 UDP 的加密传输协议。如果你之前没听说过 QU
阅读全文威胁简报恶意软件漏洞攻击概括CVE-2026-26114 指出 Microsoft Office SharePoint 中存在一个严重性较高的反序列化不受信任数据漏洞,该漏洞于 2026 年 3 月
阅读全文威胁简报恶意软件漏洞攻击我们很高兴地宣布,我们之前向Linux内核报告的漏洞CVE-2026-43456已经修复,现在可以公开披露。我们将在本博客上分享详细信息。该漏洞最引人注目的特点是,其底层代码于
阅读全文威胁简报恶意软件漏洞攻击概述这种注入技术滥用了 Windows 图形子系统使用的内核到用户回调分发路径,win32k.sys从而在远程进程中执行代码。通过定位进程环境块 (PEB),攻击者可以枚举回调
阅读全文威胁简报恶意软件漏洞攻击Nebula描述的 V8 JS 到 Wasm 反优化类型混淆的本地重现和武器化,xcalc从 Chrome 渲染器中弹出进行测试(146.0.7680.165 该错误已在 中修
阅读全文威胁简报恶意软件漏洞攻击今天我们来深入剖析一个近期公开的 c-ares 库中的 TCP Use-After-Free(UAF)漏洞,并一步步讲解作者提供的本地 Calculator Proof-of-
阅读全文威胁简报恶意软件漏洞攻击今天我们来详细拆解 GitHub 上一个非常有意思的 PoC 项目:bikini/exploitarium 中的 objdump-dlx-calc-poc。这个 PoC 利用的
阅读全文威胁简报恶意软件漏洞攻击概述masta-cve-2026-48907.py是一个完全原创的单文件Python 扫描器,旨在检测运行 JCE 编辑器组件版本低于 的 Joomla! 实例中的CVE-20
阅读全文威胁简报恶意软件漏洞攻击概述GeoServer 是一个用 Java 编写的开源软件服务器,允许用户共享和编辑地理空间数据。它以互操作性为设计目标,使用开放标准发布来自任何主流空间数据源的数据。待办事项
阅读全文威胁简报恶意软件漏洞攻击执行摘要CVE-2026-25860 是 OpenClinic GA DICOM 上传工作流程中的一个反射型 XSS 漏洞。精心构造的 DICOM 文件可以通过诸如 Study
阅读全文威胁简报恶意软件漏洞攻击一个精心构造的 UDP 数据包发送到端口 389,即可使任何未打补丁的 Windows 域控制器上的 LSASS 内部 528 字节的堆栈缓冲区溢出。该进程崩溃。域控制器将在大
阅读全文威胁简报恶意软件漏洞攻击此目录包含针对 CVE-2026-55200 的本地研究成果,CVE-2026-55200packet_length是 libssh2ssh2_transport_read()
阅读全文威胁简报恶意软件漏洞攻击CVE-2026-54665:Apache NiFi 中的预认证主机头注入漏洞发布日期:2026-06-20报告日期:2026-05-15严重性:5.4 中等(基线)/ 8.1
阅读全文威胁简报恶意软件漏洞攻击X 的帖子 @akaclandestine分享了一段 27 秒的 PoC 视频,该视频利用了 NGINX 的 ngx_http_v3_module (HTTP/3 QUIC)
阅读全文威胁简报恶意软件漏洞攻击Pack2TheRoot (CVE-2026-41651) — Linux 系统中利用PackageKit服务中的 TOCTOU 漏洞进行本地权限提升的漏洞。该服务提供了一个统
阅读全文威胁简报恶意软件漏洞攻击我们之前已经报道过渗透测试人员如何查找和分析Kubernetes 集群。在本文中,我们将演示您可以通过此类集群获得哪些类型的访问权限。在我们一次渗透测试项目中,进入内部网络后,
阅读全文威胁简报恶意软件漏洞攻击——Milan0day 2026 演示详解在 Windows 内核安全攻防领域,BYOVD(Bring Your Own Vulnerable Driver) 技术近年来已成为
阅读全文威胁简报恶意软件漏洞攻击Windows 架构带来了一个新的惊喜,或者更确切地说,是在一项旧技术中带来了一个新的攻击面。Windows 系统中的进程间通信依赖于RPC(远程过程调用),这是一个复杂的机制
阅读全文威胁简报恶意软件漏洞攻击在信息安全领域,一个令人遗憾的事实是,有些漏洞似乎永远不会彻底消失。一些早已修复的漏洞会一次又一次地死灰复燃,卷土重来。在研究中继攻击(Active Directory 的一大
阅读全文威胁简报恶意软件漏洞攻击2026年6月10日,Jenkins官方发布了安全公告,其中CVE-2026-53435(对应SECURITY-3707)是一个高危反序列化漏洞。攻击者利用低权限的认证用户(拥
阅读全文威胁简报恶意软件漏洞攻击介绍如果您拥有管理员权限,此工具可在 Windows 计算机上启用远程代码执行。它利用 DCOM 和 .NET DCOM 服务器的特性,自动反序列化传入对象。这使得执行任意命令
阅读全文威胁简报恶意软件漏洞攻击2026年3月31日,两个恶意axios版本存活了约3个小时,每个全新安装axios的机器上都存在一个远程访问木马(RAT)。然后,情况发生了转变——问题信号其实一直存在于公共
阅读全文威胁简报恶意软件漏洞攻击Ferrum 是一个基于 Go 语言编写的、以 Windows 为核心的漏洞研究和安全审计框架。它被设计成一个单一的二进制文件,ferrum.exe其模块通过一个小型核心接口进
阅读全文威胁简报恶意软件漏洞攻击完全在 Linux 上编译mingw-w64,nasm输出是一个扁平的原始二进制文件(shellcode.bin),没有 PE 头文件,没有导入语句,没有 CRT 代码——可以
阅读全文威胁简报恶意软件漏洞攻击在许多企业环境中,备份基础设施被视为“支持系统”,而非高价值的安全资产。但在真实的红队演练中,备份服务器往往会暴露整个域中最强大的凭据。本文将详细介绍一个从 Veeam 开始,
阅读全文威胁简报恶意软件漏洞攻击如何使用恶意 JavaScript 攻击一个你一无所知的应用程序?应用渗透测试人员经常创建定制的恶意 JavaScript 代码,以展示其对客户的潜在影响。根据客户的“核心数据
阅读全文