白帽黑客 第2页
白帽黑客网络用语中指站在黑客的立场攻击自己的系统以进行安全漏洞排查的程序员。他们用的是黑客(一般指“黑帽子黑客”)惯用的破坏攻击的方法,行的却是维护安全之事
穿透静态检测:EDR对抗技术的分层实现-渗透云记 - 专注于网络安全与技术分享

穿透静态检测:EDR对抗技术的分层实现

穿透静态检测:EDR对抗技术的分层实现作者:1571199704841171https://xz.aliyun.com/news/91978文章转载自 先知社区 穿透静态检测:EDR 对抗技术的分层拆解 本文仅用于安全研究与防御对抗学习。...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年4月24日 16:49
0568
记一次某事业单位的二杀-渗透云记 - 专注于网络安全与技术分享

记一次某事业单位的二杀

记一次某事业单位的二杀作者:用户iT40DJEXyzhttps://xz.aliyun.com/news/91912文章转载自 先知社区 思路总结:找到同一个子域名的其他网站 把存在弱口令登录成功的响应包复制 然后替换给目标网...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年4月24日 17:11
0526
EasyShell Extensions 脚本菜单 — 用户使用手册-渗透云记 - 专注于网络安全与技术分享

EasyShell Extensions 脚本菜单 — 用户使用手册

EasyShell Extensions 脚本菜单 — 用户使用手册 本文是 Extensions 脚本菜单 的统一说明,涵盖:部署使用、内置插件集、自定义 JSON 插件编写,以及从 Cobalt Strike CNA 迁移。适用于操作人员...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年6月11日 17:38
0387
【工具更新】EasyShell v2.6 版本更新,1. 新增邮件钓鱼模块,支持stageless客户端一键添加邮件压缩包、2.修复shellcode内存告警情况等bug-渗透云记 - 专注于网络安全与技术分享

【工具更新】EasyShell v2.6 版本更新,1. 新增邮件钓鱼模块,支持stageless客户端一键添加邮件压缩包、2.修复shellcode内存告警情况等bug

更新说明 感谢各位师傅们的热心测试,发现了诸多bug,目前已经修复的有: 修复shellcode执行火绒内存告警的bug 优化屏幕截屏,设置为低中高三挡 优化文件管理展示 更新linux旧系统交互式shell执...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年8月5日 23:23
08610
EasyShell更新日志-V2.7已更新【20260816】-渗透云记 - 专注于网络安全与技术分享

EasyShell更新日志-V2.7已更新【20260816】

程序激活流程参考以下文章,直接点击右侧目录树跳转激活码教程即可 如遇程序启动失败的建议尝试一下命令 该情况主要是使用2.0之前版本,程序加密秘钥不兼容导致的macOS : rm -rf ~/Library/Appl...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年8月16日 20:19
4865215
【思路学习】EasyShell配置云函数上线-渗透云记 - 专注于网络安全与技术分享

【思路学习】EasyShell配置云函数上线

前言感谢各位师傅们分享的诸多优秀项目,经过一段时间的折腾研究,EasyShell也以支持云函数上线一、云函数什么是云函数呢,这里直接放腾讯云官网描述:云函数(Serverless Cloud Function,SCF...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年8月11日 13:39
0605
【工具更新】EasyShell v2.7 版本更新,新增tcp udp等端口转发协议,支持稳定实现ssh、rdp等协议的稳定连接-渗透云记 - 专注于网络安全与技术分享

【工具更新】EasyShell v2.7 版本更新,新增tcp udp等端口转发协议,支持稳定实现ssh、rdp等协议的稳定连接

更新说明 感谢各位师傅们的热心测试,发现了诸多bug,目前已经修复的有: 修复菜单标签刷新空白页面的bug 修复文件管理无法修改时间的bug 新增tcp stcp udp等协议隧道代理功能,支持rdp、ssh等...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年8月16日 20:18
0619
【云安全】关于云上攻防AccessKey标识特征整理(附实战案例2篇)-渗透云记 - 专注于网络安全与技术分享

【云安全】关于云上攻防AccessKey标识特征整理(附实战案例2篇)

前言 对于云场景的渗透,现在已经层出不穷,获得AK和SK,也是云安全渗透中重要的一环。 通常,我们会在一些敏感的配置文件或者通过未授权访问、任意文件读取漏洞等方式,来寻找AK和SK。 通常情...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年3月1日 22:01
05.7W+7563
漏洞复现 D-Link DCS 密码泄露漏洞-渗透云记 - 专注于网络安全与技术分享

漏洞复现 D-Link DCS 密码泄露漏洞

漏洞描述 D-link DCS是一款网络摄像机,工作温度为0-50℃。D-link DCS系统存在密码泄露漏洞,攻击者可以根据泄露信息,进入后台 适用范围中小企业设备类型网络摄像机 图象分辨率(dpi)704×480,...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年6月10日 18:01
12249
常见Webshell&重大漏洞的流量特征(附解密流量工具)-渗透云记 - 专注于网络安全与技术分享

常见Webshell&重大漏洞的流量特征(附解密流量工具)

0x01 前言攻防演练中,经常会看到一些加密的流量,又分不清楚是不是误报,本文总结了一些常见的流量特征,附流量解密工具。远控C2cs流量特征:1,基础特征:心跳包2,请求特征:下发的指令,ur...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年6月16日 16:43
20165021
高级蓝队溯源手册-渗透云记 - 专注于网络安全与技术分享

高级蓝队溯源手册

溯源手册 本溯源手册,分技巧与实战两大篇幅旨在帮助大家可以快速上手并在实战中运用,也可充当字典的作用,在溯源过程中可以翻一翻,更全面的溯源,故某些内容可能会简化。 技巧篇 通常情况下...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年6月16日 16:30
2142410
2023最新金山wps恶意文件执行复现,附poc-渗透云记 - 专注于网络安全与技术分享

2023最新金山wps恶意文件执行复现,附poc

0x01 漏洞描述     WPS Office for windows的内置浏览界存在逻辑漏洞,攻击者可以利用该漏洞专门构造出恶意文档,受害者打开该文档并点击文档中的URL链接或包舍了超级链接的图片时,...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年8月17日 18:05
28121417
漏洞复现|thinkphp多语言模块远程代码执行漏洞(rce)-渗透云记 - 专注于网络安全与技术分享

漏洞复现|thinkphp多语言模块远程代码执行漏洞(rce)

免责声明 本文章只用于技术交流,若使用本文章提供的技术信息进行非法操作,后果均由使用者本人负责。 前言 最近一直遇到thinkphp的站点,但是只是脚本小子的我,看见多数工具里面都是只有think...
【漏洞复现】WinRAR代码执行漏洞CVE-2023-38831复现【附exp】-渗透云记 - 专注于网络安全与技术分享

【漏洞复现】WinRAR代码执行漏洞CVE-2023-38831复现【附exp】

前言 WinRAR 在处理压缩包内同名的文件与文件夹时存在代码执行漏洞。攻击者构建由恶意文件与非恶意文件构成的特制压缩包文件,诱导受害者打开此文件中看似无害的文件(如JPG文件)后,将在受害...
漏洞复现 JeecgBoot 企业级低代码平台 qurestSql SQL注入漏洞-渗透云记 - 专注于网络安全与技术分享

漏洞复现 JeecgBoot 企业级低代码平台 qurestSql SQL注入漏洞

免责声明 本文章只用于技术交流,若使用本文章提供的技术信息进行非法操作,后果均由使用者本人负责。 漏洞描述 JeecgBoot 企业级低代码平台 qurestSql存在SQL注入漏洞。 漏洞复现 fofa-query: ...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年9月15日 16:55
042514
记一次常规安全监测发现的挂马暗链-渗透云记 - 专注于网络安全与技术分享

记一次常规安全监测发现的挂马暗链

前言 因最近工作需求,需要对一些备案网站进行监测,寻找其存在的漏洞,例如主页篡改,挂暗链,弱口令等。在此期间发现一个有趣的案例,前来分享。 发现 这个发现其实也是蛮巧合的,大家先看一...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年10月4日 21:22
125514