愿浪飒精神伴你左右,网络安全之路任重而道远。

2023年04月的内容

行业漫谈

应付HVV三模板

应付HVV三模板
护网溯源分析报告 1. 概述 在本次护网溯源分析中,我们对于涉嫌违规活动的网络流量进行了分析,并通过追踪溯源的方式确认了该流量的来源以及行为。本报告将总结我们的分析过程与结果。 2. 起因 在何时、何地和什么情况下发现了涉嫌违规的网络流量? 3. 分析过程 描述我们采用的方法和工具来分析该网络流量,以及我们所找到的证据和结果。这包括但不限于: 流量捕获和分析工具 IP地址和域名的查找和解析 数据库查询和日志文件的分……继续阅读 »

langsa 2年前 (2023-04-19) 410浏览 0评论 1个赞

后渗透

Windows Defender?别绕了!

Windows Defender?别绕了!
我们平常拿到webshell想要c2上线?恶心的Windows Defender怎么办,浪飒花10分钟给你写一篇文章。 方法一 powershell -ExecutionPolicy Bypass Add-MpPreference -ExclusionPath "C:\JAVA" 解释一下: 这是一条 PowerShell 命令,用于将路径 "C:\JAVA" 添加到 Wi……继续阅读 »

langsa 2年前 (2023-04-11) 435浏览 0评论 1个赞

安全工具

c2免杀(2023.4.6更新)

c2免杀(2023.4.6更新)
项目地址 https://github.com/langsasec/c2-shellcode-py 以后在杀软界再见到我浪飒,把头低下做人! 2023.4.6更新 原Bypass.py运行直接生成exe,还可免杀360,无法免杀火绒,火绒3.28病毒库绕过,3.30号病毒库已收录 新BypassAV-浪飒.py运行直接生成exe,已再次绕过最新火绒,360成功上线,其他杀软状况自测。 ……继续阅读 »

langsa 2年前 (2023-04-07) 535浏览 0评论 1个赞