当前位置:
  • 首页
  • >
  • TAG:乌云知识库

Powershell之MOF后门

0x00 MOF Managed Object Format (MOF)是WMI数据库中类和类实例的原始保存形式。具体介绍可以阅读 《WMI 的攻击,防御与取证 ......

2022-10-12 浏览量(1.0万)

WMI 的攻击,防御与取证分析技术之防御篇

0x00 WMI 防御 对于每一种 WMI 的攻击方式,都有相同数量的潜在防御措施。 现有的检测工具 下列工具可以用来检测和删除 WMI ......

2022-10-12 浏览量(1.0万)

WMI 的攻击,防御与取证分析技术之攻击篇

0x00 WMI 简介 WMI 的全称是 Windows Management Instrumentation,即 Windows 管理规范,在 Windows 操作系统中,随着 WMI ......

2022-10-10 浏览量(1.0万)

无线应用安全剖析

0x00 Wifi破解方式 WEP破解‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍ 如果你的家用路由器的无线加密方式被配置为WEP加密,那么你就得 ......

2022-09-01 浏览量(1.0万)

主机被入侵分析过程报告

0x00 结论 14号上午接到同事报告,某主机cpu占用至100%并出现可疑进程,安全部接手调查后结论如下: 主机未限制端口访问,ss ......

2022-07-13 浏览量(1.2万)

流量劫持能有多大危害?

上一篇文章,介绍了常见的流量劫持途径。然而无论用何种方式获得流量,只有加以利用才能发挥作用。...

2022-07-10 浏览量(1.2万)

利用机器学习进行恶意代码分类

最近在Kaggle上微软发起了一个恶意代码分类的比赛,并提供了超过500G的数据(解压后)。有意思的是,取得第一名的队伍三个人都 ......

2022-05-28 浏览量(1.2万)

恶意软件PE文件重建指南

在分析恶意软件或对恶意软件进行脱壳的时候,我们经常会遇到重建PE文件的需求。现在大多数自动化的PE重建工具虽然很棒,但并 ......

2022-04-14 浏览量(1.3万)

下载文件的15种方法

from:https://www.netspi.com/blog/entryid/231/15-ways-to-download-a-file...

2022-01-20 浏览量(1.4万)

提起模糊测试时我们在说什么

0x00 基础知识 一:区分 我们常说的漏洞挖掘,大致可以分为两种模式:白盒、黑盒. 1.白盒,又称透明盒测试,指我们清 ......

2021-12-27 浏览量(1.4万)