Quan


WEB安全 内网安全 终端对抗 威胁情报 搜索内容
终端对抗
一些关于CobaltStrike的OPSEC的操作方案
这篇文章深度讲解了执行什么命令会带来什么后果,这对我们学习CS以及OPSEC来说格外有好处。

https://hausec.com/2021/07/26/cobalt-strike-and-tradecraft/
终端对抗
终端对抗
Introducing Process Hiving & RunPE
这个项目的目标是开发一个.NET程序集,它提供了一种在内存中运行任意非托管可执行文件的机制。它应该允许提供参数,加载代码所需的任何库,从进程执行中获取任何STDOUT和STDERR,并且在加载的PE执行完成后不终止主机进程。

https://labs.nettitude.com/blog/introducing-process-hiving-runpe/
终端对抗
通过动态链接库绕过反病毒软件Hook
一篇结合了包括Java安全与Windows安全开发的究极高能篇,值得研究、复现、二开等

https://payloads.online/archivers/2022-08-11/1/
WEB安全
Java内存马学习
挺全的一个合集,主要里面附带了很多人家选好的文章,可以说比较Nice了。

https://github.com/bitterzzZZ/MemoryShellLearn