首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
陆安予
掘友等级
g众号:白帽子安全笔记2.0
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
0
文章 0
沸点 0
赞
0
返回
|
搜索文章
陆安予
1年前
关注
无法被拦截的PDF钓鱼
PDF通常被认为是安全的文件,无论在邮件附件,还是聊天工具中。但是很遗憾,PDF已成为新型网络攻击的载体,本技术演示了采用PDF走私技术,将URL嵌入至PDF中,只需打开并...
0
评论
分享
陆安予
1年前
关注
WPS最新0day漏洞?电脑被控仅仅是一个PDF(含视频)
继上篇文章,我们发现使用Adobe打开PDF可导致电脑被远程控制《无法被拦截的PDF钓鱼》,而现在使用WPS的用户也面临同样的问题,赶紧一起来看下。 WPS-PDF注入 此...
0
评论
分享
陆安予
1年前
关注
攻防的较量,杀毒软件的致命缺陷
根据云查杀引擎设计原理,我们发现基于黑白名单的检测机制存在时间绕过的缺陷,这意味着在下一次同步(一般是2-4小时)云规则前,文件仍处于灰名单期间它将绕过。 接着,红队将使用...
0
评论
分享
陆安予
1年前
关注
在杀毒软件上横着走
我们将使用完全无法检测的CobaltStrike,来测试在卡巴斯基与火绒6上操作的表现,如进程注入、屏幕截图、文件操作、端口扫描等,并窃取桌面上的“绝密文件”和“账号密码”...
0
评论
分享
陆安予
1年前
关注
cobaltstrike VS 12款杀毒软件
今天我们将使用完全无法检测的cobaltstrike来pk各大杀毒软件,以测试完全去除特征后的免杀效果。 技术采用: 编号 技术 详细 版本 1 加载器 《红队加载器过主流...
0
评论
分享
陆安予
1年前
关注
【首发】红队神器升级:完全无法检测的cobaltstrike+红队加载器,主流杀软全覆盖
在过去的一年,本人实践了很多内容,包括高级匿名技术,各种加载器技术,武器库套件,杀毒软件设计原理,技术只有交换才有价值,不论是点赞、收藏或是付费,都是对作者的支持与肯定。 ...
0
评论
分享
个人成就
文章被阅读
1,478
掘力值
12
关注了
0
关注者
0
收藏集
0
关注标签
0
加入于
2025-02-10