Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
10 Evil User Tricks for Bypassing Anti-Virus
netspi.com
| 博客 |
#endpoint-security
|
#windows
|
#misconfiguration
|
#evasion
|
#antivirus-bypass
摘要
盘点 10 种因杀毒软件配置薄弱而让普通用户也能绕过检测的手法:添加策略例外、GUI 关闭、终止进程、停用服务、调试器设置、卸载、UNC 路径执行、NTFS 备用数据流、DLL 执行等,便于管理员自查配置。
发布时间
2013-01-16 00:00
收录时间
2026-09-20 06:09
原文 ↗
← 上一篇
Bypassing Anti-Virus with Metasploit MSI Files
下一篇 →
Tool release: AMF Deserialize Burp Plugin
相关内容
博客
·
netspi.com
Bypassing Anti-Virus with Metasploit MSI Files
演示用 msfvenom 将 Metasploit 载荷打包成 Windows MSI 安装包:不少杀毒软件默认不扫描 .msi 文件及其运行时生成的 .tmp 文件,配合 /quiet 静默安装即可绕过检测,文中附检测自身杀毒配置的步骤。
博客
·
netspi.com
BOFScale:用 BOF-PE 构建藏在 CDN 后面的 Tailnet
BOFScale 将改造后的 Tailscale 守护进程以 BOF-PE 形式植入进程内运行,通过标准 WebSocket 中继 C2 流量,使 DERP 中继与控制平面可隐藏在 CloudFront、Fastly 等 CDN 之后,无需驱动、服务或磁盘驻留。
博客
·
netspi.com
领先云威胁一步:Azure 与 AWS 安全评估服务介绍
了解 NetSPI 的 Azure 与 AWS 配置评估如何提供持续可见性、风险识别和可操作的洞察,保障云环境安全。
博客
·
netspi.com
The Silk Wasm:用 WebAssembly 混淆 HTML Smuggling
NetSPI 演示用 WebAssembly 混淆 HTML Smuggling 攻击:将恶意载荷嵌入 Wasm 模块,文件在受害者浏览器本地重组,从而绕过基于网络的恶意文件下载检测。
博客
·
netspi.com
Introducing New Software as a Service (SaaS) Security Assessments
NetSPI 推出 SaaS 安全评估服务,覆盖 Salesforce 与 Microsoft 365:结合自动化与人工测试、对标 CIS Benchmarks,审查配置、权限与集成风险。调查显示 81% 组织存在敏感 SaaS 数据暴露。
博客
·
netspi.com
How to Gather Azure App Configurations
讲解如何收集 Azure App Configuration 服务的访问密钥并读取配置键值:实践中此类配置经常暴露密码、连接字符串等敏感信息;持有读写密钥的攻击者还可篡改配置值,诱导应用发起 SMB 连接等进一步攻击。
返回