PowerShell

如何利用ICMP建立C2會話?

在之前的文章中我為大家展示瞭如何獲取各種C2會話。本文我將為大家介紹另一種獲取C2會話的方法,即利用ICMP來建立C2會話。在正式開始之前,讓我們先來簡單瞭解下什麼是ICMP? ICMP是(Internet Cont

疑似MuddyWater最新攻擊活動分析

簡介 MuddyWater是疑似來自伊朗的APT組織,主要攻擊目標為中東地區政府機構,但在近期的公開報告中顯示,18年後,中東以外的地區也陸續出現了Muddywater的活動跡象,比如土耳其,巴基斯坦等

技術分析 | 淺析無檔案攻擊

寫在前面的話 在資訊保安領域中,“無檔案攻擊”屬於一種影響力非常大的安全威脅。攻擊者在利用這種技術實施攻擊時,不會在目標主機的磁碟上寫入任何的惡意檔案,因此而得名“無檔案攻擊”。然而,為了更好地應對“無檔案

PowerShell 養老配置

迫於看不懂arsc 檔案,又開始倒騰PowerShell 玩了,老年人專用配置。大概就是換了換字型,裝了個oh-my-posh ,然後順便把系統編碼改回了Unicode UTF

針對卡達和土耳其的魚叉式網路釣魚攻擊

在日常威脅活動追蹤中,我們瀏覽到一條推特,報道了一起針對土耳其的魚叉式網路釣魚攻擊活動,經過初步分析,我們決定展開進一步調查,最終發現它與其它最近活躍的威脅活動有相似之處,可能來自同一組織。

針對美國智庫、非盈利組織及公共部門的攻擊事件

一、前言 路透社最近報道了針對全球各類目標的一次黑客攻擊活動。在路透社相關報道發表之前,微軟研究人員已經在密切跟蹤這個攻擊組織。 根據我們感測器收集到的資料,此次攻擊活動主要針對的是公共部門機

SLoad Powershell malspam正在蔓延到義大利

一、介紹 在過去的幾個月裡,CERT-Yoroi觀察到一種新興攻擊模式。一系列惡意電子郵件共享通用技術,這些技術可能與一個威脅組織對義大利網路全面的攻擊有關。目前尚不清楚這些攻擊嘗試是由一個完善的網路犯罪

如何在PowerShell CLM模式下列舉域資訊?

本文我將快速簡要的向大家介紹我近來一直在使用和拿來教學的技術。通過該技術你可以在沒有獲取RSAT和管理許可權的情況下,使用Micorosft的PowerShell ActiveDirectory模組。我是從

1717219532.9545