免杀 | 从Sleep Mask到Beacon Gate看现代EDR规避技术(建议收藏)
好久没写文章了,开始今年的第一篇,顺便吐槽下,公众号这个排版真难用啊,话不多说,正文开始,今天主要来聊聊Cobalt Strike中的Sleep Mask一、什么是Sleep MaskSleep Ma
阅读全文好久没写文章了,开始今年的第一篇,顺便吐槽下,公众号这个排版真难用啊,话不多说,正文开始,今天主要来聊聊Cobalt Strike中的Sleep Mask一、什么是Sleep MaskSleep Ma
阅读全文在网络安全领域,等保测评(网络安全等级保护测评)是企业和机构确保信息系统合规性与安全性的重要手段。随着网络攻击技术的不断演进,传统认知中的 “高危漏洞之王” SQL 注入,在近年的等保测评中已不再稳
阅读全文近日,欧盟正式推出其主权DNS解析服务——DNS4EU。这项由欧盟资助并由10个成员国的安全机构、私营公司和高校联合开发的DNS解析系统,标志着欧洲在数字主权上的一次关键布局。表面上,它是为了提供一个
阅读全文在数据安全挑战日益严峻的背景下,Meta近日发布了一款名为“Automated Sensitive Document Classification”的开源AI工具,旨在帮助企业自动识别敏感文档并加以分
阅读全文扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈
阅读全文本期导读:移动安全● 新型"选择劫持"攻击:恶意充电器可入侵安卓与iOS设备● Android 银行木马 Crocodilus 迅速演变并走向全球● Android 恶意软件 BADBOX 2
阅读全文一、什么是Sleep MaskSleep Mask 是 Cobalt Strike 在内存中屏蔽和解除自身屏蔽的功能。主要目的是避免内存检测,但是Sleep Mask本身会被作为检测的一部分。二、从
阅读全文台湾当局豢养五大黑客组织频繁攻击大陆,技术粗陋被专家斥为“三流水准”;6月5日,国家计算机病毒应急处理中心联合360数字安全集团发布重磅报告,首次系统性公开披露台湾民进党当局操控的五大网络攻击组织,揭
阅读全文Opensource开源安全工具不仅提供了能够与昂贵商业解决方案相媲美的功能,还带来了透明度、灵活性和创新速度的优势。而这正是应对当今闪电般变化的威胁环境所必需的。安全牛为您精心挑选了十款开源安全工具
阅读全文原文首发在:奇安信攻防社区https://forum.butian.net/share/4340什么是存储桶 想象存储桶就像你家里的一个大柜子,专门用来存放各种物品(文件)。在阿里云对象存储服务(OS
阅读全文背景值守客户这边封禁ip需要在多个防火墙上进行封禁,并且存在各种各样的白名单、黑名单,于是编写了这个工具用于快速检索ip和封禁。使用基本用法开发环境 Python 3.9安装所需库pip instal
阅读全文△△△点击上方“蓝字”关注我们了解更多精彩0x00 前言免责声明:继续阅读文章视为您已同意[NOVASEC免责声明].同事有时候问php上传黑名单怎么办,我说上传asp的试试。很多年前就遇到过一次,在
阅读全文-赛博昆仑漏洞安全风险通告-2025年6月微软补丁日安全风险通告漏洞描述近日,赛博昆仑CERT监测到微软发布了2025年6月安全更新,涉及以下应用:Windows,Azure,Microsoft Of
阅读全文6月11日,星期三,您好!中科汇能与您分享信息安全快讯:01特朗普政府修订网络安全规则美国总统特朗普近日发布了新的网络安全相关行政令,取代或修订了奥巴马于2015年4月(EO 13694)和拜登于20
阅读全文最近经常有老师和同学在后台私信我,让我推荐靠谱的AI润色网站。为了帮助大家解决这个问题,我亲自去测了现在市面上很火的免费润色网站。最后得出的结论是AI润色跟专业机构的润色相比还是有一定的差距。AI润色
阅读全文当告警海啸淹没运营视线,当安全响应跑不过攻击速度,传统安全服务如何破局?安恒信息态势感知平台以恒脑·垂域大模型为核心引擎,构建AI智能体,推动安全运营从“人工救火”向“智能自治”蝶变——「点」降噪精准
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称微软2025年6月补丁日多个产品安全漏洞影响产品Windows 通用日志文件系统驱动程序、Windows Installer、Microso
阅读全文文章首发于先知社区,转载请申明来源先知社区重点内容:java代码审计分享前言:每次渗透测试都要进步一点点,欢迎交流学习信息收集信息收集和我前面文章的步骤差不多,这里就不细写了之前的文章:https:/
阅读全文在.NET程序开发中,开发者出于安全性考虑,通常会尝试对敏感数据如密码、Token等进行加密存储。然而,在实际的安全评估中,我们经常会发现开发者使用了自定义加密或混淆手段,看似防护严密,实则形同虚设。
阅读全文01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内
阅读全文在红队渗透测试中,权限维持是极其关键的一环。在目标主机初次被攻陷后,如何长期稳定地保持对其访问权限,往往决定了整个行动的成败。特别是在面对以 .NET 技术构建的 Web 系统时,如何在不暴露明显痕迹
阅读全文很多下朋友对Linux很难上手,想在Windows环境下学习,但是很多工具都依赖一定的环境,上手困难,因此本文为大家推荐一款开箱即用的windows“肾透”测试环境。作者官网: https://arc
阅读全文本文为大家分享一款网络空间资产测绘、ICP备案、天眼查股权结构图、IP138域名解析与IP反查、外部HTTP调用与小程序反编译。作者项目地址:https://github.com/fasnow/fin
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐
阅读全文招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@chamd5.org(带上简历和想加入的
阅读全文网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍DataEase是DataEase开源的一个开源的数
阅读全文免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文