Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
使用 RunDotNetDll32 执行 .NET 方法
netspi.com
| 博客 |
#windows
|
#red-team
|
#dotnet
|
#offensive-tools
|
#rundll32
|
#execute-assembly
摘要
介绍 RunDotNetDll32——一款语法类似 rundll32 的工具,可直接从 .NET 程序集中反射枚举并执行命名空间、类与方法,让测试者无需 PowerShell 即可运行 WheresMyImplant 之类的工具。
发布时间
2018-04-24 00:00
收录时间
2026-09-20 06:05
原文 ↗
← 上一篇
攻击应用程序专用的 SQL Server 实例
下一篇 →
用 Go 导出 Active Directory 域信息
相关内容
博客
·
netspi.com
The Evolution of Offensive PowerShell Invocation
回顾攻击性 PowerShell 执行方式的演进:从 powershell.exe 命令行与 EncodedCommand,转向引用 System.Management.Automation 程序集的内存加载,UnmanagedPowerShell 无需落地文件即可执行 PowerShell,规避进程创建监控。
博客
·
projectzero.google
利用 .NET 托管 DCOM
Project Zero 研究如何利用 .NET Managed DCOM:互操作技术漏洞会影响所有使用该技术的应用,与应用自身功能无关。
博客
·
netspi.com
胖客户端渗透入门(四):程序集篇
NetSPI 厚客户端测试系列第四篇:讲解 ASLR、DEP、SafeSEH、Authenticode 签名等程序集编译防护,演示用 PESecurity 工具批量检测未加固的二进制,并介绍反编译 .NET 程序集审计源代码的方法。
博客
·
netspi.com
Evil SQL Client Console: Msbuild All the Things
NetSPI 开源 Evil SQL Client(ESC):面向渗透与红队的 .NET SQL Server 攻击控制台,支持发现、访问、提权与数据外带,可通过 esc.exe、MSBuild 内联任务或 PowerShell 反射加载,规避常见 SQL 攻击工具的检测特征。
博客
·
netspi.com
Introducing BetaFast – NetSPI's Vulnerable Thick Client
NetSPI 发布 BetaFast 与 Beta Bank 两款故意留洞的 C# 厚客户端练手应用:三层架构的 BetaFast 含 SQL 注入、硬编码加密数据、授权绕过、注册表明文密码等缺陷;两层架构的 Beta Bank 突出未加密数据库连接与弱口令存储。
博客
·
netspi.com
Limiting The Exposure of Plain Text Passwords in C#
NetSPI 剖析 .NET 厚客户端应用中明文密码在内存暴露的问题:即使使用 SecureString,NetworkCredential 在发送 WebRequest 时仍会通过 InternalGetPassword 还原明文密码。作者建议改用可变的字符/字节数组并固定内存位置,给出更安全的登录实现代码。
返回