前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >蓝军技术推送(第三弹)

蓝军技术推送(第三弹)

作者头像
JDArmy
发布2022-06-06 09:01:58
2600
发布2022-06-06 09:01:58
举报
文章被收录于专栏:JDArmy

蓝军技术推送

[文章推荐] Assembly.Lie – Using Transactional NTFS and API Hooking to Trick the CLR into Loading Your Code “From Disk”(使用Transactional NTFS和API HOOK来欺骗CLR从硬盘加载代码)

文章看点:利用 Transactional NTFS 和 API Hook 来 Bypass AMSI 执行 .NET Assembly。

推送亮点:本文章通过HOOK关键函数,来模拟从硬盘加载程序的行为,从而让CLR误认为代码是从硬盘上加载来绕过AMSI对CLR对内存加载程序的扫描,并通过内存事务将有效的内存文件句柄传递给CLR,从而绕过AMSI执行Assembly.Load。

原文链接:https://blog.redxorblue.com/2021/05/assemblylie-using-transactional-ntfs.html

[漏洞播报] win32k本地提权漏洞(CVE-2021-20449)

漏洞概述:此漏洞由卡巴斯基发现提交,微软于10月12日发布漏洞通告与补丁。此漏洞的问题是在Win32K的NtGdiResetDC函数中存在UAF漏洞。

推送亮点:此漏洞能影响几乎所有的windows系统,且目前已经在github有poc泄露。

原文链接:https://github.com/ly4k/CallbackHell

[安全工具] LDAPmonitor

功能描述:实时监控域管对LDAP的创建、删除、修改。

推送亮点:渗透测试人员通过此工具,可以对域管的行为进行监控,在域内持续性信息收集,发现更多攻击面。

工具链接:https://github.com/p0dalirius/LDAPmonitor

[安全工具] PayloadsAllTheThings

功能描述:Web 应用程序相关的Payload和Bypass列表。

推送亮点:通过此工具能够速查各类Web应用的Payload和Bypass方法,有效地覆盖各种攻击场景,方便安全人员梳理攻击面。

工具链接:https://github.com/swisskyrepo/PayloadsAllTheThings

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-10-20,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 JDArmy 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 蓝军技术推送
    • [文章推荐] Assembly.Lie – Using Transactional NTFS and API Hooking to Trick the CLR into Loading Your Code “From Disk”(使用Transactional NTFS和API HOOK来欺骗CLR从硬盘加载代码)
      • [漏洞播报] win32k本地提权漏洞(CVE-2021-20449)
        • [安全工具] LDAPmonitor
          • [安全工具] PayloadsAllTheThings
          相关产品与服务
          网站渗透测试
          网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
          领券
          问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档