学习
实践
活动
专区
工具
TVP
写文章

Gamma实验室

LV0
举报
发表了文章

如何利用oneNote钓鱼?

拿到了两个One Note的钓鱼样本。以为是个OneNote的0day,这不得分析分析搞一手。就花了点时间分析了一下,并且成功复现了手法。

Gamma实验室
命令行工具powershell编程算法wordpress网站建设
发表了文章

魔改 CS 加载 mimikatz 模块-bypass莫60核晶

现在公开了,本来我还想留着hw用来着,之前我在创建吐司账号的时候就在论坛中发过,链接:https://www.t00ls.cc/thread-65597-1-1...

Gamma实验室
csdllspawn反射
发表了文章

Fastjson:我一路向北,离开有你的季节(下)

利用Fastjson默认会去除键、值外的空格、\b、\n、\r、\f等特性,并且还会自动将键与值进行unicode与十六进制解码,扩展出bypass的方法:

Gamma实验室
xmljdk
发表了文章

Fastjson:我一路向北,离开有你的季节(上)

Fastjson是阿里巴巴的开源JSON解析库,它可以解析JSON格式的字符串,支持将Java Bean序列化为JSON字符串,也可以从JSON字符串反序列化到...

Gamma实验室
javahttpphpjson文件存储
发表了文章

免杀必会- 规避杀软的库

在编写恶意软件时,我们时常会用到系统的一些库,库的使用是非常简单,好用的,只需要导入头文件,那么就可以使用相应的api或函数,但是如果用于免杀或者c2,但是在E...

Gamma实验室
githubgit开源apihttps
发表了文章

必会!考验主机安全的关键,是TA!

在安全领域,最热门的几个热词有EDR、主机安全、CWPP等。昨天,笔者接到了一条后台留言:“明明已经安装了EDR产品,服务器为什么还是被入侵呢?”答案其实很简单...

Gamma实验室
云服务器安全.云主机安全网络安全
发表了文章

还在内卷CS?快来享用Havoc

接着点击Attack - Payload选择Windows Shellcode,点击Generate将shellcode保存

Gamma实验室
windowscsencryptionviewweb
发表了文章

Microsoft Office 远程代码执行

昨天大哥扔了个MS office 0day(CVE-2022-30190)的截图到群里,晚上就复现了一下 ,随即有了下文 。

Gamma实验室
安全windows serverhtmlpowershell
发表了文章

域渗透-域内权限维持(上)

在每个域控机器下都有一个DSRM帐户,为DC的本地管理员账户,这个帐户的作用就是用来设定登陆服务还原模式 AD 节点的系统管理员密码,意思就是可...

Gamma实验室
访问管理
发表了文章

红队笔记专属-shell备忘录

建议直接复制粘贴到笔记,或点赞收藏,因为时常会用到,这是整理的一些常见的反向shell和特权提升的笔记文档,红队成员必会!

Gamma实验室
shellbashbash 指令SSL 证书
发表了文章

免杀基础之一文学废PE文件格式

PE文件的全称是Portable Executable ,意为可移植的可执行文件,常见的有EXE,DLL,SYS,COM,OCX,PE文件是微软Windows操...

Gamma实验室
node.jshttp编程算法windows数据结构
发表了文章

红队搬运工-github项目-第一期

github链接:https://github.com/makdosx/mip22

Gamma实验室
gitgithubhttpspython
发表了文章

红队免杀培训-手把手教使用系统调用(上)

为了应对,AV/EDR对一些常规windows的api的监控,使用的github项目为Syswhispers,其实CS官方有个付费工具包叫 CobaltStri...

Gamma实验室
actionscriptapi打包汇编语言ide
发表了文章

红队搬运工-github有趣的免杀项目分享

github一直是it行业最大的同性交流网站,上面的开源好项目非常之多,不少的渗透好工具都出自github上面的大佬,尤其是免杀的loader,g...

Gamma实验室
gitgithub开源httpsrust
发表了文章

红队免杀必会-进程注入--注册表-全局钩

进程注入 ,简而言之就是将代码注入到另一个进程中,跨进程内存注入,即攻击者将其代码隐藏在合法进程中,长期以来一直被用作逃避检测的手段.

Gamma实验室
网络安全windows编程算法消息队列 CMQ 版kafka
发表了文章

CS反制-CS服务器新特征

CobaltStrike是一款基于Java编写的全平台多方协同后渗透攻击框架,几乎覆盖了APT攻击链中所需要用到的各个技术环节。

Gamma实验室
php网络安全安全
发表了文章

红队免杀培训第二章-使用系统调用http 协议下载恶意载荷

从杀软的行为分析来看,就拿cs的通信协议来讲,stage 的载荷在行为上是明显比stageless载荷多很多的,其中不免一些通信协议的特征,分析过...

Gamma实验室
socket编程apiwindowshttptcp/ip
发表了文章

红队免杀培训第一章-不可执行的shellcode

这里照常去做CS的免杀加载器的实现,因为用先有的c2框架是非常方便顺手,当然你自己开发的c2框架也行,肯定也有生成shellcode这个功能,也需要进行内存执行...

Gamma实验室
汇编语言单片机android
发表了文章

红队漏洞研究-fastjsonBasicDataSource链分析

BCEL的全名是Apache Commons BCEL,属于Apache Commons项目下的一个子项目,CC链也就是从Apache Commons产生的。

Gamma实验室
jsonhttps网络安全文件存储java
发表了文章

抓住黑客-爆破frp

以前一直以为只有我一个人用frp来做内网的socks5代理,后来不知道为啥越来越多的人也用frp来做内网socks5了。在上次的攻防演练中发现了其他攻击队上传的...

Gamma实验室
爬虫unix

个人简介

个人成就

扫码关注腾讯云开发者

领取腾讯云代金券