AabyssZG's Blog
首页 关于我 友链
推荐
渊龙Sec安全团队
1 渗透必备:使用Proxifier玩转代理 25,239 阅读 2 对于Spring Boot的渗透姿势 13,984 阅读 3 HaE入门到精通:三条影响你一生的HaE规则 13,132 阅读 4 PHP从零学习到Webshell免杀手册 7,442 阅读 5 避坑:Win10环境MS17-010漏洞复现过程 6,964 阅读
生活感悟 渗透姿势 技术随笔 CTF夺旗赛
登录
标签搜索
  • 技术随笔
  • 技术小记
  • 渗透经验
  • 人生小记
  • CTF
  • 数据库
  • 年末总结
  • 内网渗透
侧边栏壁纸
博主昵称
曾哥

  • 累计撰写 36 篇文章
  • 累计收到 284 条评论
  • 首页
  • 栏目
    • 生活感悟
    • 渗透姿势
    • 技术随笔
    • CTF夺旗赛
  • 页面
    • 关于我
    • 友链
  • 推荐
    • 渊龙Sec安全团队
搜索到 1 篇与 的结果
  • 内网渗透信息搜集骚姿势 2024-06-30
    内网渗透信息搜集骚姿势 0# 概述哈哈,各位师傅好久不见啦,最近比较忙,抽空将本文写出来~说到信息搜集,一般大家都会联想到Web外部打点的暴露面信息搜集。但在内网渗透的过程中,信息搜集也是决定成败的决定性因素特别是做持久化渗透中,对内网的信息搜集是尤其重要的,让我们来看看内网渗透之信息搜集骚姿势。
    • 2024年06月30日
    • 4,215 阅读
    • 2 评论
    • 19 点赞
博主栏壁纸
博主头像 曾哥

36 文章数
284 评论量
  • 一语点醒梦中人
  • 2022,我的年终总结
  • 五一小记
人生倒计时
最新回复
  • 风风
    风风
    2025-12-01
    想问一下曾哥那款机器人社工工具怎么下载
  • fuckpasswd
    fuckpasswd
    2025-12-01
    tg的地址能分享一下嘛
  • 随风
    随风
    2025-11-25
    曾哥,我是个刚入行的初级渗透。 以你多年的行业经验,大概观察来看,行业内人的英语水平是怎样的,熟练英文读写的人多不多? 还是说中高级以上的英文读写都是标配吗?
  • 逻辑
    逻辑
    2025-11-25
    公司的系统管理员,网络管理之类的岗位。还有蓝队一般也经常使用powershell的。 而且国内EDR这种比较高级的检测设备部署比例好像不是很高,一般集中在财富五百强等大型公司。一般AV居多。 但是,使用powershell本身可能被检测到。 还是深信服厉害:) 学习了
  • 逻辑
    逻辑
    2025-11-21
    无法上传落地,再加上你最后确实无障碍执行成功了,没有干扰,这大概虑就是基于签名/特征码检测,不是运行时检测和启发式。 使用living off the land 确实比较方便,实战生产环境也提倡使用这种技术。但你当时没尝试无文件加载吗?比如powershell,而且Microsoft Windows Server 2016 Datacenter也支持powershell。而且,c2框架基本都支持多种Agents/Payloads,无文件加载技术也挺多的。当然也需要对加载器/加载脚本进行混淆。好吧,简单问题复杂化了,出于学习目的还是可以考虑的 :)
标签云
2022 - 2032 © Reach - AabyssZG 浙ICP备20003630号-3
已运行 00 天 00 时 00 分 00 秒
RSS MAP