赛克艾威-技术知识分享

SecEvery - Technical knowledge sharing

反EDR(Anti-EDR)纲要

北京赛克艾威科技有限公司
img

aw4ker

2024-12-03

2024 年的 EDR 功能和绕过,重点是未检测到的 shellcode 加载程序。

修个pwn

北京赛克艾威科技有限公司
img

wahaha

2024-12-03

修个pwn

SSH密钥泄露

北京赛克艾威科技有限公司
img

wahaha

2024-11-28

开一手ssh私钥泄露虚拟机

Weblogic反序列化漏洞(CVE-2017-10271)复现

北京赛克艾威科技有限公司
img

tsspzpzpzpz

2024-11-28

Weblogic的WLS Security组件对外提供webservice服务,其中使用了XMLDecoder来解析用户传入的XML数据,在解析的过程中出现反序列化漏洞,导致可执行任意命令。可以构造请求对运行WebLogic中间件的主机进行攻击,发现此漏洞可利用方式为传播挖矿程序。

免杀小Tips

北京赛克艾威科技有限公司
img

03Scx12

2024-11-22

免杀有很多执行方式xx加载还有一些xx加密等等(hxd自行搜索就行),对于自己不会写的hxd们最好的方法就是利用gpt来写接下来教hxd怎么说比如你可以让他写一段加密脚本加密自己的bin文件然后你让他用xx加载的方式进行加载并执行解密操作(本地加密过后利用脚本解密执行)