用户个人中心 - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com
3gstudent 嘶吼认证

这个家伙很懒,什么也没说!

  • 他的文章(284)
  • 他的评论(0)
  • 技术

    《Lateral Movement — SCM and DLL Hijacking Primer》的利用扩展

    本文介绍了三个利用方法:利用wlbsctrl.dll实现的提权、利用TSMSISrv.dll/TSVIPSrv.dll实现的后门和利用MF.dll实现的后门,其中MF.dll可以用来解决获得域控制器文件的远程访问权限,但无法远程执行命令的问题。

    2019-05-15 10:41:43

    197,492
    0
  • 技术

    对APT34泄露工具的分析——HighShell和HyperShell

    最近APT34的6款工具被泄露,本文作为分析文章的第二篇,仅在技术角度对其中的HighShell和HyperShell进行分析

    2019-04-24 11:39:08

    344,602
    0
  • 技术

    对APT34泄露工具的分析——PoisonFrog和Glimpse

    最近APT34的6款工具被泄露,本文仅在技术角度对其中的PoisonFrog和Glimpse进行分析。

    2019-04-23 11:10:44

    246,013
    0
  • 技术

    渗透测试中的Node.js——利用C++插件隐藏真实代码

    本文介绍了Node.js中C++插件的用法,可以用来增加Node.js代码被分析的难度,最后分享了三个payload的写法。

    2019-04-12 10:39:25

    222,044
    0
  • 技术

    渗透测试中的Node.js——Downloader的实现

    本文介绍了在开发Node.js代码时需要注意的细节,开源了一段Downloader的测试代码,用来演示Node.js的功能。

    2019-04-10 11:32:59

    186,788
    0
  • 该用户还没有参与过评论。