利用360驱动阻断EDR网络连接

闲来无事发个水文,记录一下特殊情况下分析360安全卫士过程中觉得可以公开的一个点。在对 `360netmon

2026/2/10
阅读更多

MiaoMeow:一个萌芽阶段的Linux远程管理工具

实在是无聊极了,正好最近用ImGUI搓一些神秘的玩具比较上头,顺手搓了这么个玩意儿~主界面预览:经典优雅(b

2025/12/21
阅读更多

重金求才

诚招高级渗透工程师一名,JD如图。

2025/9/16
阅读更多

CobaltStrike Beacon C++ 源码开源分享

一鲸落,万物生我在 GitHub 上公开了 CobaltStrike Beacon 的 C++ 源代码:🔗

2025/8/3
阅读更多

GateSentinel:为实战而生的现代化 C2 框架(雏形)

在当前高强度的攻防对抗环境中,C2 框架早已不只是一个“可用”工具,而是“致胜”的核心。无论是红队演练、HV

2025/7/17
阅读更多

brute ratel c4 1.7.4泄露

起因一位热心股东提供了重要线索奈斯!目标锁定,直接拉回来细品一下,不得不说微步你做的不厚道啊。解压康康一切正

2025/7/4
阅读更多

浅浅分析银狐最新断网手法

揭秘数字安全产品断网机制:从 SetTcpEntry 到 NsiSetAllParameters

2025/6/5
阅读更多

41大事件!BRC4破解版/41内部edr&xdr靶场对外开放

各位安全圈同僚,还在用着被标记到烂的cs吗?还在捧着个破cs当宝贝吗?抬头看看天吧。

2024/6/27
阅读更多

java内存马详解

在讲过反序列化之后,在实战中可以发现很多场景都是通过反序列化植入内存马这种操作。

2024/3/25
阅读更多

反序列化详解

反序列化作为新生代比较亮点的漏洞,利用难度和理解难度相对来说在sql注入,越权这种常见漏洞相比还是比较困难的。

2024/3/8
阅读更多

手把手带二开哥斯拉(1)

由于哥斯拉流传过于广泛,以至于实际业务中很多设备会对其进行查杀,主要手段一是查杀webshell,二是针对流量

2024/2/28
阅读更多

探究Wallet Drainers使用Create2 Bypass钱包安全告警

最近链上的TVL很高,Wallet Drainers也越来越活跃了。 自己简单看了下,感觉蛮有趣的,因为最近手中的事情太多了,就简单记录下。

2024/1/1
阅读更多

F5 BIG-IP 远程代码执行漏洞(CVE-2023-46747)(EXP效果)

看各大寻血猎犬已经知道这个洞了,那就发出来给大家看看这个洞真正exp是啥效果,防止被花花互联网欺骗防杠精自己

2023/10/30
阅读更多

cs4.9最新版已破解自领

cs4.9最新版已破解完毕,各位红队兄弟们请自取 https://www.123pan.com/s/wJAk

2023/10/9
阅读更多

重磅消息Cobalt Strike 4.9官方最新版

十一结束了41也来甩重磅了!!!!!Cobalt Strike大家应该用的很多。那你的是什么版本呢?4.3?

2023/10/8
阅读更多

SnakeYaml反序列化漏洞

YAML 基本语法YAML,YAML 是"YAML Ain’t a Markup Language"(YAM

2023/9/5
阅读更多

Bypass360核晶_致盲edr

点进问题反馈,搞⼀搞信息收集。⼈家都说了开了虚拟化相关的软件将限制核晶发挥。那我们就挖⼀些相关软件进⾏利⽤测

2023/8/31
阅读更多

奇某信VPN溢出钓鱼项目分析

bt不想rt活啊,钓鱼下这猛料。今天兄弟又给了个小项目,直接奇xxvpn利用???怕了啊,公司瑟瑟发抖htt

2023/8/15
阅读更多

领哨兵安装包!!转发朋友圈,群聊凭截图来拿

刚刚嫖到新鲜哨兵eset安装包,现在分享给大家,想测免杀朋友可以踊跃来拿。转发朋友圈或群聊,凭截图来取!!!

2023/8/15
阅读更多

用友0day武器化脚本自取

gh开始到一个小高潮了,每天0day爆出无数,既然发现这个也被爆了那就直接把武器化脚本丢给大家,祝各位打出自

2023/8/12
阅读更多