Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Bypassing Anti-Virus with Metasploit MSI Files
netspi.com
| 博客 |
#windows
|
#metasploit
|
#evasion
|
#antivirus-bypass
|
#msfvenom
|
#msi
摘要
演示用 msfvenom 将 Metasploit 载荷打包成 Windows MSI 安装包:不少杀毒软件默认不扫描 .msi 文件及其运行时生成的 .tmp 文件,配合 /quiet 静默安装即可绕过检测,文中附检测自身杀毒配置的步骤。
发布时间
2013-01-20 00:00
收录时间
2026-09-20 06:09
原文 ↗
← 上一篇
Oracle’s stealth password cracking vulnerability
下一篇 →
10 Evil User Tricks for Bypassing Anti-Virus
相关内容
博客
·
netspi.com
10 Evil User Tricks for Bypassing Anti-Virus
盘点 10 种因杀毒软件配置薄弱而让普通用户也能绕过检测的手法:添加策略例外、GUI 关闭、终止进程、停用服务、调试器设置、卸载、UNC 路径执行、NTFS 备用数据流、DLL 执行等,便于管理员自查配置。
博客
·
netspi.com
BOFScale:用 BOF-PE 构建藏在 CDN 后面的 Tailnet
BOFScale 将改造后的 Tailscale 守护进程以 BOF-PE 形式植入进程内运行,通过标准 WebSocket 中继 C2 流量,使 DERP 中继与控制平面可隐藏在 CloudFront、Fastly 等 CDN 之后,无需驱动、服务或磁盘驻留。
博客
·
netspi.com
The Silk Wasm:用 WebAssembly 混淆 HTML Smuggling
NetSPI 演示用 WebAssembly 混淆 HTML Smuggling 攻击:将恶意载荷嵌入 Wasm 模块,文件在受害者浏览器本地重组,从而绕过基于网络的恶意文件下载检测。
博客
·
netspi.com
12 Top Pentesting Tools for Offensive Security Pros
NetSPI 调研其全球 300 余名渗透测试工程师,评选出 12 款必备渗透测试工具:Burp Suite、NMAP、CrackMapExec、Metasploit、SQLmap、Rubeus、MicroBurst、BloodHound、SAML Raider、Impacket 等,并附一线使用评语。
博客
·
netspi.com
Dockerizing the NetSPI Linux Labs
NetSPI 将其 Linux 实验环境 Docker 化并公开:提供含漏洞的镜像与配套 Metasploit 攻击容器,学习者可在本地安全地练习利用 Rsync 配置错误等常见 Linux 攻击面。
博客
·
netspi.com
An Approach to Bypassing Mail Filters
NetSPI 演示绕过邮件过滤的技巧:将 docm 文件头部魔数(PK)前一到两字节置空即可骗过基于扩展名和文件头的拦截规则,Word 打开时提示修复并还原文件,内嵌宏照常执行,多家厂商均受影响,方法可推广到其他文件类型。
返回