Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
The Evolution of Offensive PowerShell Invocation
netspi.com
| 博客 |
#red-team
|
#powershell
|
#dotnet
|
#evasion
|
#invocation
|
#unmanagedpowershell
摘要
回顾攻击性 PowerShell 执行方式的演进:从 powershell.exe 命令行与 EncodedCommand,转向引用 System.Management.Automation 程序集的内存加载,UnmanagedPowerShell 无需落地文件即可执行 PowerShell,规避进程创建监控。
发布时间
2015-12-28 00:00
收录时间
2026-09-20 06:06
原文 ↗
← 上一篇
Building an Application Security Program from Scratch: Part 1
下一篇 →
Malicious Outlook Rules
相关内容
博客
·
netspi.com
.Net Reflection without System.Reflection.Assembly
NetSPI 演示不调用可疑的 Assembly.LoadFile 加载 .NET 程序集的方法:借助 Type.GetType 按完全限定名从执行目录或 GAC 完成类型加载,RunDotNetDll32 工具相应更新了 flag 参数与命名空间/类/方法枚举功能。
博客
·
netspi.com
Adding Web Content Filter Exceptions for Phishing Success
介绍钓鱼测试中的前置技巧:利用多数 Web 内容过滤产品开放的自助分类提交渠道,让攻击者域名被归类为可信类别,从而绕过企业出口的内容过滤,确保目标用户可以访问钓鱼站点。
博客
·
netspi.com
Malicious Outlook Rules
演示在仅有域凭据而无工作站访问权限时,如何通过 Outlook 规则实现武器化:构造含 Start Application 动作的规则文件导入 Exchange,规则同步后在目标客户端自动执行载荷,附自动化脚本。
博客
·
netspi.com
Using Powershell and Reflection API to invoke methods from .NET Assemblies
介绍用 PowerShell 配合 .NET Reflection API 直接调用 .NET 程序集(exe/dll)内部方法,无需 IDE 建项目再编译;典型场景:配置文件中发现加密的数据库密码后,调用程序集内的解密函数直接还原明文。
博客
·
netspi.com
BOFScale:用 BOF-PE 构建藏在 CDN 后面的 Tailnet
BOFScale 将改造后的 Tailscale 守护进程以 BOF-PE 形式植入进程内运行,通过标准 WebSocket 中继 C2 流量,使 DERP 中继与控制平面可隐藏在 CloudFront、Fastly 等 CDN 之后,无需驱动、服务或磁盘驻留。
博客
·
netspi.com
The Silk Wasm:用 WebAssembly 混淆 HTML Smuggling
NetSPI 演示用 WebAssembly 混淆 HTML Smuggling 攻击:将恶意载荷嵌入 Wasm 模块,文件在受害者浏览器本地重组,从而绕过基于网络的恶意文件下载检测。
返回