Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
.Net Reflection without System.Reflection.Assembly
netspi.com
| 博客 |
#red-team
|
#tooling
|
#reflection
|
#dotnet
|
#evasion
|
#rundotnetdll32
|
#gac
摘要
NetSPI 演示不调用可疑的 Assembly.LoadFile 加载 .NET 程序集的方法:借助 Type.GetType 按完全限定名从执行目录或 GAC 完成类型加载,RunDotNetDll32 工具相应更新了 flag 参数与命名空间/类/方法枚举功能。
发布时间
2018-07-25 00:00
收录时间
2026-09-20 06:05
原文 ↗
← 上一篇
Are You Flooded With Vulnerabilities?
下一篇 →
Anonymously Enumerating Azure File Resources
相关内容
博客
·
netspi.com
The Evolution of Offensive PowerShell Invocation
回顾攻击性 PowerShell 执行方式的演进:从 powershell.exe 命令行与 EncodedCommand,转向引用 System.Management.Automation 程序集的内存加载,UnmanagedPowerShell 无需落地文件即可执行 PowerShell,规避进程创建监控。
博客
·
netspi.com
Evil SQL Client Console: Msbuild All the Things
NetSPI 开源 Evil SQL Client(ESC):面向渗透与红队的 .NET SQL Server 攻击控制台,支持发现、访问、提权与数据外带,可通过 esc.exe、MSBuild 内联任务或 PowerShell 反射加载,规避常见 SQL 攻击工具的检测特征。
博客
·
netspi.com
Introducing BetaFast – NetSPI's Vulnerable Thick Client
NetSPI 发布 BetaFast 与 Beta Bank 两款故意留洞的 C# 厚客户端练手应用:三层架构的 BetaFast 含 SQL 注入、硬编码加密数据、授权绕过、注册表明文密码等缺陷;两层架构的 Beta Bank 突出未加密数据库连接与弱口令存储。
博客
·
netspi.com
Adding Web Content Filter Exceptions for Phishing Success
介绍钓鱼测试中的前置技巧:利用多数 Web 内容过滤产品开放的自助分类提交渠道,让攻击者域名被归类为可信类别,从而绕过企业出口的内容过滤,确保目标用户可以访问钓鱼站点。
博客
·
netspi.com
Using Powershell and Reflection API to invoke methods from .NET Assemblies
介绍用 PowerShell 配合 .NET Reflection API 直接调用 .NET 程序集(exe/dll)内部方法,无需 IDE 建项目再编译;典型场景:配置文件中发现加密的数据库密码后,调用程序集内的解密函数直接还原明文。
博客
·
netspi.com
BOFScale:用 BOF-PE 构建藏在 CDN 后面的 Tailnet
BOFScale 将改造后的 Tailscale 守护进程以 BOF-PE 形式植入进程内运行,通过标准 WebSocket 中继 C2 流量,使 DERP 中继与控制平面可隐藏在 CloudFront、Fastly 等 CDN 之后,无需驱动、服务或磁盘驻留。
返回