Cobaltstrike 学习笔记(八)Office宏病毒利用 宏是微软公司为其OFFICE软件包设计的一个特殊功能,宏可能引起宏病毒,它是一种寄存在文档或模板的宏中的计算机病毒。 2022-02-20 工具篇 Cobaltstrike
Cobaltstrike 学习笔记(七)Socks 代理隧道 通过Socks代理,可以利用一台位于公网和内网边界被控制的服务器继续对内网其他主机进行渗透。 2022-02-19 工具篇 Cobaltstrike
向日葵命令执行漏洞复现 向日葵的简约版和个人版for Windows存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权。 2022-02-18 漏洞篇 向日葵 CNVD-2022-03672/10270
Cobaltstrike 学习笔记(六)SMB 隐蔽隧道 Windows 将命名管道通信封装在SMB协议中,此流量封装在SMB协议中,所以SMB beacon相对隐蔽。 2022-02-17 工具篇 Cobaltstrike
Cobaltstrike 学习笔记(五)DNS 隐蔽隧道 DNS隐蔽隧道基于互联网不可或缺的DNS基础协议,天然具备穿透性强的优势,是恶意团伙穿透安全防护的一把利器。 2022-02-16 工具篇 Cobaltstrike