首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

远控免从入门到实践——工具总结篇

Shellter 安装非常简单,使用也非常便捷,而且生成的 payload 免效果也都比较好,windowslinux 下都可以使用,实在是居家旅行必备良药。...生成的 payload virustotal.com 中 17/71 个报 ?...TheFatRat 创建的后门或者 payload,可以 LinuxWindows,Mac 和 Android 上等多种平台上执行,可生成 exe、apk、sh、bat、py 等多种格式。...Green-Hat-Suite 也是和 msf 无缝对接的免工具,使用 ruby 开发,可在 linux/windows 上安装,使用非常简单,虽然已经接近两年没有更新了,但目前来看免效果仍然很不错...Mono 可以让.NET 程序跨平台运行在 Linux,BSD,Windows,MacOS,Sun Solaris,Wii, 索尼 PlayStation, 苹果 iPhone 等几乎所有常见的操作系统之上

3.7K21

免杀入门教程及新手常见问题解答(一)

++还要复杂, C/C++中可以直接调用 Windows API, Python 中则要通过一层转化间接调用 Windows API,而且 Python 打包的程序报比较高,体积比较大。...CS、MSF 是使用最多的远控,CS 功能丰富还有图形页面,支持多人协作,可以通过 c2profile 文件修改流量特征,但是 CS 对 linux 的支持不友好,很多功能依赖进程注入,容易被杀软拦截,...在线查杀环境中个别杀软只要你没有正规签名不管三七二十一就报或是报误差比较大的不具备参考价值,如果不是为了装比,一般只要能静态免前面说到的几个软就足够了,上传到在线查杀网站的意义不大还有可能提前暴露...不同编译器编译后的代码不同,报情况也不相同,有的编译器编译的 exe VT 上的报比较高,如 v143 编译器编译的空包 exe 通常有几十个报,而有的编译器编译的 exe VT 上的报比较低...一些旧版 WindowsWindows Server 系统上不存在 MSVCRT.DLL,导致打包的文件执行时提示 dll 缺失无法运行,如果你只较新的系统上运行,那么可以使用 /MD 模式打包

1.8K40

Windows系统上的Linux容器

最重要的改进之一就是,Docker可以通过Hyper-V技术Windows系统中立即运行Linux容器了。...Windows上运行Docker,只需要一个很小的Linux内核和用户空间来承载容器进程。这正是LinuxKit工具包的设计初衷——创建安全的、精简的、可移植的Linux子系统。...使用LinuxKitWindows上运行Docker 以下操作已经Windows 10”和“Windows Server Insider build 16278和16281“版本中进行了测试。...届时,开发人员就能够同一系统上同时运行两个平台的容器,更轻松地构建、测试混合在Windows / Linux 两个操作系统中的Docker应用程序。...譬如,Windows系统上的Docker,将使Windows 服务器上的Docker企业版和可视化管理界面(依赖某些Linux独占的组件)的设置步骤变得更加简单。

4.9K60

Linuxwindows上面安装JDK

选择合适的版本,点击后面相应的Download按钮,即可来到版本选择页面,官网提供了包括LinuxWindows、MacOS在内的多个系统,可以选择自己所需要的系统对应版本进行下载,我这里选择Windows...安装 步骤 1 Windows安装jdk 1. 安装包下载完毕后即可进行JDK的安装,步骤其实很简单,跟平时安装软件差不多,如下: ? 2. 点击下一步即可 ? 3....cd到JDK安装包路径下的方式执行命令,这样是及其不方便的,而要想让系统全局环境下直接自动找到JDK路径并执行,就需要配置JDK到系统的环境变量中,配置的步骤如下: 1)、计算机->系统属性中找到高级系统设置...2)、在此页面点击环境变量,环境变量的系统变量部分,首先新建一个JAVA_HOME,将值设置为JDK的安装路径,配置如下: ? ?...安装到此就完成了 2 Linux安装jdk 1. 首先通过xftp将jdk包放到服务器上面,路径为/opt/ ? 2.

2.8K20

远控免专题(6)-Venom免(VT免率1171)

4、其他软的检测指标是virustotal.com(简称VT)上在线查杀,所以可能只是代表了静态查杀能力,数据仅供参考,不足以作为免的精确判断指标。...测试机执行后,发现360安全卫士和360杀毒静态检测没问题,但行为检测都能查杀出为病毒 ? 火绒则静态+动态都没有检测到 ? virustotal.com中19/71个报 ?...venom生成dll(VT查杀率11/70) 我们再试一下其他模块的免效果,选择windows之后,agent中选择第1个,生成dll ?...virustotal.com中11/70个报,过了微软和卡巴了~ ?...小结 venom是一个综合性非常强大的工具,而且支持生成多平台payload,比如android、ios、linux/unix、office等等,我这里也只是简单演示了windows下的两个agent

2.6K30

Linux or windows 上后台运行服务

为什么写这篇文章 直接原因是: 看到今天分享的另一篇文章 - Python 一行搭建文件服务器, 然后自己 Windows 上操作了一下,发现关闭命令行服务就停止运行了....随后搞了很久,终于让程序在后台跑起来了(关闭命令行不会自动退出) 联想到了以前经常在 Linux 上搭建一些 C++编译的服务, 以前是直接 "..../服务名" 这样运行的(关闭命令行,服务即停止运行,很不方便),后来学到了 Linux 后台运行服务的技巧,很方便....Linux中, /dev/null是一个特殊的设备文件,它丢弃一切写入其中的数据 查看后台运行中的服务 运行 jobs -l 命令, 即可查看后台运行的程序以及它的 pid Windows 上操作...首先在windows上启动python服务 第一步: 首先写一个bat脚本 第二步: 写一个vbs脚本(Visual Basic的脚本语言) 其实不需要了解具体语法, 拿来直接用即可 后台运行服务

3.2K20

远控免专题文章(4)-Evasion模块免(VT免率1271)

4、其他软的检测指标是virustotal.com(简称VT)上在线查杀,所以可能只是代表了静态查杀能力,数据仅供参考,不足以作为免的精确判断指标。...生成exe(VT查杀率42/71) 使用use windows/windows_defender_exe进行生成payload ? 不打开软的情况下,可正常上线 ?...打开软,目前已经无法过360和火绒,看网上资料该模块刚出来时是可以过360的。 ? virustotal.com中42/71个报(前几天测试的时候还是39个...) ?...静态查杀都没有问题,执行时360行为查杀会报。 ? virustotal.com中对install_util.exe进行查杀,发现12/71个报 ?...小结 evasion中共提供了6个免模块,大家都可以进行尝试。上文中第三个免利用csc白名单加载payload的方式还有很多种,网上也有很多介绍,侯亮大神也提到了很多类似的白名单软件。

1K10

五种免bypass火绒360姿势横向测评:哪款更适合你?

/Desktop/1.c (二)通过远程线程注入加载payload 通过VS2019对payload进行处理: 编译生成Project1.exe,将其传入装有360和火绒的Windows靶机进行免测试...(三)检测免 Kali上开启msf监听 靶机上运行Project1.exe,Kali机器获取到Session,并且360和火绒均未报 二、DLL注入 (一)通过DLL注入加载Payload...Kali机器上开启msf监听 开启calc.exe,获取其PID信息 运行Project1.exe,Kali机器获取到Session,且火绒和360未报 三、Shellcode加载器 (一)...python运行加载器 将python脚本中的shellcode部分改为msf生成的payload (二)检测免 Kali机器开启监听 Windows学员机环境下运行python加载器,kali...Ladon对Powershell代码进行混淆 (三)检测免 运行powershell脚本,发现CS成功上线,且没有被火绒和360告警 五、无文件落地免 (一)Kali机器上部署恶意powershell

3.3K50

红队培训班作业 | 五种免bypass火绒360姿势横向测评:哪款更适合你?

(三)检测免 Kali上开启msf监听 靶机上运行Project1.exe,Kali机器获取到Session,并且360和火绒均未报 二、DLL注入 (一)通过DLL注入加载Payload...Kali机器上开启msf监听 开启calc.exe,获取其PID信息 运行Project1.exe,Kali机器获取到Session,且火绒和360未报 三、Shellcode加载器 (一)...python运行加载器 将python脚本中的shellcode部分改为msf生成的payload (二)检测免 Kali机器开启监听 Windows学员机环境下运行python加载器,kali...获取到session,且360和火绒均未报,第一次失败是由于配置shellcode时多打了一个字符导致出错。...对Powershell代码进行混淆 (三)检测免 运行powershell脚本,发现CS成功上线,且没有被火绒和360告警 五、无文件落地免 (一)Kali机器上部署恶意powershell

1.5K40

Windows权限维持

Windows权限维持 目录 定时任务 创建隐蔽账号 进程迁移 启动目录 注册服务自启(报) 修改注册表实现自启动 红蓝对抗实战中,当我们获取到一台Windows主机的权限后,首先要做的就是怎么维持住该权限...但是如果目标主机有软的话会报 所以,要想绕过杀入软件创建计划任务的话,有这么一个思路。利用VBS脚本创建计划任务,然后执行该VBS脚本即可。实测不报。...我们将免马放在 c:\windows\temp 目录下,免马的名字改为 run.exe @echo off set INTERVAL=120 :Again echo start server...实战中我们的利用思路是,目标机器上创建新用户,然后新用户下执行该bat脚本。实战中我们可以将120秒的时间适当延长,免马的名字也可以修改为更具有迷惑性的名字。...\Microsoft\Windows\CurrentVersion\Run 右键 新建(N) ——> 字符串值(S) 目标计算机重新启动后,我们即可以收到弹回来的shell 本文中的相关功能我已经集成

1.4K20

新版掩日——免Windows Defender

介绍 掩日免是一个非常优秀的项目,目前4月19号已经更新,更新的变动较大,支持的种类更多,在这里再试试现在的效果如何: https://github.com/1y0n/av_evasion_tool...环境 作者的介绍中,针对Cobalt Strike生成的木马要求: 针对Cobalt Strike,不要选择生成Windows分阶段木马、Windows无阶段木马,而是生成payload,最终是一个payload.c...360主动防御 • Windows7 火绒主动防御 • Windows10 开启windows Defender 其中测试的软均升级到最新,并且关闭了自动上传样本的功能。...此时生成了两个文件: 静态查杀正常: 动态加载: 动态加载的话,不是直接双击上线的,而是命令行中,将exe加载,并且跟上分离文件的名称才可以:(此时没有软) 当有Windows Defender...总结 整个掩日免项目中,可以看到功能比以前增加了很多,而且体验感变好,免能力也很强。

6.2K10

Powerview脚本和Windowsdefender的恩恩怨怨

过程 当我导入recon信息收集模块的时候,windows defender 报了,给我阻止了 ?...按照以往的查找特征码手法,是挨个文件试,结果被我发现是powerview.ps1这个脚本被windows defender报,范围进一步缩小。...然后就开始免windows defender的尝试,我开始把一些脚本里的特征字符,多余的字符,比如什么介绍,注释什么的都删掉,删掉了一部分 再次尝试导入: ?...依然失败,我把windows defender 来直接扫描文件,没有报,说明静态过了的,那肯定是动态行为没过。...果然还是得用软对抗软!简直tql 然后我想着,这上来就给人家安装个软,动静多大啊!我有那么好心? 然后我继续删删减减,然后我直接跳到最后,加换行符。 ? 加了一些,然后继续,依然被拦 ?

88510

Windows系统下玩转Linux评论(0)

Linux是一套免费使用和自由传播的类Unix操作系统,是一个基于POSIX和UNIX的多用户、多任务、支持多线程和多CPU的操作系统。那么如何在Windows系统下安装Linux呢?...你可以选择安装WindowsLinux双系统,如果你只是体验一番,那么我建议你采用虚拟机的方式安装Linux,这也是本文要介绍的方法。...操作步骤: 1)首先安装VMware,WIN7上搭建一个虚拟环境。 2)VMware的基础上,通过ISO镜像文件,安装LINUX操作系统。 一....搭建Linux虚拟机 双击软件,打开界面, 开始创建虚拟机。 可以直接点击主界面:创建虚拟机 也可以:文件-->新建虚拟机 到了这一步,仍然选择“典型”安装。...这里要再提醒一下: 如果你选的LINUX版本不同,安装步骤可能会有所不同,但都大同小异。按照步骤一步一步来,是肯定可以成功的。

1.2K20

Windows CMD里“使用”常见Linux命令

相信不少小伙伴都曾经用过/偶尔使用Windows下的命令行终端(可按键盘组合键win+R然后输入cmd启动) ? 这里面需要使用DOS命令来操作。...下表列举了一些常见DOS命令,以及含义与之对应的Linux命令。...于是就想着能否让这些常见Linux命令DOS中兼容。...写完后将这些.bat文件放到C:\Windows\System32目录下(需要管理员权限),再进入CMD就可以使用这些命令了。当然,这种方式省略了Linux命令的很多高级功能,只能算做最简陋的代替。...写本篇的起因是因为笔者想在Visual Studio的Fortran子例程system()中使用make、mv及cp等命令,这些代码和文件是Linux下事先写好的,移植到Win下不想改动之,于是便萌生出了使这些命令

4.2K31

LinuxWindows 下源码安装 Perl

这里对 Linux(主要是 CentOS)、Windows 下 Perl 的安装做一个备忘。 一、CentOS 7 下安装 Perl 1....二、Windows 7 下安装 Perl Windows 下的 Perl 安装,我们推荐使用 ActivePerl,安装步骤如下。...选择 "Custom" 自定义安装: 自定义安装路径: 把 Perl 添加到系统环境变量: Perl 安装完成后,我们 DOC 命令行输入 perl -V,可以看到详细的相关信息: 如果我们安装过程中没有勾选把...ActivePerl 有个好处就是初始化 cpan 的时候会自动把 dmake、gcc、g++、mingw32-make 等 windows 常用的编译工具一起安装到 "$Dprefix/site/bin...2.4 安装完成 到这里,windows 下的 ActivePerl(perl-5.26)就安装完成了! ----

5.4K20
领券