用户个人中心 - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com
丝绸之路 嘶吼认证

这个家伙什么也没说!

  • 他的文章(255)
  • 他的评论(0)
  • 内网渗透

    在内网中自动化寻找管理员的技术

    Active Directory域权限升级是大多数渗透测试和红队攻击活动的重要组成部分。虽然获得域/企业管理员权限并不是安全评估的最终目标,但它通常能够更容易的实现渗透测试目标。

    2017-08-22 09:55:07

    147,622
    0
  • 系统安全

    一种劫持COM服务器并绕过微软反恶意软件扫描接口(AMSI)的方法

    Microsoft的反恶意软件扫描接口(AMSI)在Windows 10中被引入,作为标准接口,它可以让AV引擎将签名应用于内存和磁盘上的缓冲区。

    2017-08-08 11:35:42

    199,997
    0
  • 系统安全

    深度:CVE-2017-8565分析和利用

    如果你在最近的更新如KB4025342中看到以下三个关键字,请不要惊慌,...

    2017-08-07 14:08:52

    159,724
    0
  • 系统安全

    绕过AppLocker系列之CreateRestrictedToken的利用

    大多数时候,绕过AppLocker都会利用可信的Microsoft二进制文件或者配置错误的策略进行代码执行,这些方法都比较简单。

    2017-07-31 10:20:36

    224,360
    0
  • 系统安全

    绕过AppLocker系列之弱路径规则的利用

    默认情况下,AppLocker规则允许Windows文件夹和Program 文件夹内的所有文件执行,否则系统将无法正常运行。 如果这些文件夹中没有设置适当的权限,攻击者就可以利用此权限绕过AppLocker。

    2017-07-22 10:47:07

    155,268
    0
  • 该用户还没有参与过评论。