Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Adaptive DLL Hijacking
netspi.com
| 博客 |
#windows
|
#red-team
|
#dll-hijacking
|
#tooling
|
#code-execution
|
#koppeling
摘要
进阶 DLL 劫持技术:不再停留在弹 calc 的入门演示,通过导出表克隆、动态 IAT 补丁、栈回溯与运行时表重建,保证宿主进程在劫持后稳定运行;NetSPI 发布开源工具 Koppeling 实现这些手法。
发布时间
2020-02-19 00:00
收录时间
2026-09-20 06:04
原文 ↗
← 上一篇
Azure Privilege Escalation Using Managed Identities
下一篇 →
Why Do People Confuse “End-to-End Encryption” with “Security”?
相关内容
博客
·
netspi.com
在 Azure 虚拟机与虚拟机规模集上执行命令的 7 种方式
NetSPI DCT 团队演示通过 Azure CLI、PowerShell 与 REST API 在 Azure 虚拟机及虚拟机规模集上实现代码执行的七种路径,并给出各路径的检测建议。
博客
·
netspi.com
劫持 Azure Machine Learning Notebook(经由存储账户)
Azure Machine Learning 将 Jupyter Notebook 存储在关联的 Storage Account 中,攻击者只要拥有读写权限即可篡改 Notebook,在无用户交互的情况下通过流水线获得代码执行;文中还发布了一款 AML 凭据导出工具。
博客
·
netspi.com
自动化提取 Azure Container Registry 中的托管标识令牌
NetSPI 演示如何通过恶意 Azure Container Registry 任务(Tasks)为附加的 Managed Identity 生成并导出访问令牌,并在 MicroBurst 中发布 Invoke-AzACRTokenGenerator 工具自动化整条攻击链。
博客
·
netspi.com
Burp Suite 扩展:AWS Signer 2.0 发布
AWS Signer Burp Suite 扩展 2.0 发布:经代理的 AWS 请求可用 SigV4 自动签名/重签,新增 Profile 管理与多来源导入。
博客
·
netspi.com
NetblockTool:轻松定位企业所属 IP 网段
NetblockTool 自动化 netblock 发现流程:综合抓取 Google dork、ARIN 数据库与 IPinfo 等数据源,输出按置信度排序的目标公司及其子公司 IP 网段列表,全程无需 API key,红蓝队皆可用。
博客
·
netspi.com
AutoDirbuster:多 IP 目录爆破扫描自动化工具
AutoDirbuster 是 OWASP DirBuster 的 Python 封装:自动对多个 IP:port 目标依次做端口连通性检测、HTTP 服务识别与目录爆破,支持直接导入 Nmap gnmap 结果并逐目标保存报告。
返回