Quan


WEB安全 内网安全 终端对抗 威胁情报 搜索内容
终端对抗
远程加载驱动以干掉杀软
先Mark上,看看能不能远程加载驱动来干掉杀软

https://github.com/ASkyeye/SharpTerminator
终端对抗
数字签名
群里突然有大哥开始聊签名的东西,一共发出来几个链接,还没来得及学习,但大概就两件事:
1.用什么软件给软件签名
2.用什么patch来让签名软件支持过期的证书给软件签名
允许使用过期证书签名的 signtool 的修补程序 dll
这个似乎也是一个Patch signtool的
亚洲诚信数字签名工具修改版
英伟达泄露证书下载

http://redteam.wang/
终端对抗
几个RPC编程的小案例
内容包括:
DumpLsass 	Dump lsass.exe
MS-SAMR/AddUser 	添加用户
MS-SAMR/ChangeNtlm 	通过NTLM hash修改密码
MS-TSCH_DESK 	创建计划任务
OXIDINterka_network_card 	探测内网多网卡
RPC over SMB 	通过SMB做信息探测(无Demo)
CreateService 	创建服务

https://github.com/M0nster3/RpcsDemo/
WEB安全
actuator的端点未授权的两个tips
本篇文章的第二个tips引起了我高度的兴趣,他提供了一种新的思路来帮助我们获取到打码的密码字段。
当初护网的时候靶标就有这个,可惜当初不会...

https://tysec.top/1127.html
内网渗透
云匣子及其oem系列堡垒机使用手册
系列包含(华为云奇安信中移安信天行等等一系列)

https://tysec.top/1124.html