为什么攻击者喜欢使用PowerShell

为什么攻击者喜欢使用PowerShell

为什么攻击者喜欢使用PowerShell,PowerShell 在我们最流行的 ATT&CK 子技术列表中名列前茅。它用途广泛、无处不在,并且与正常的操作系统活动融为一体,PowerShell的多功能性和普遍性最大限度地减少了攻击者自定义有效负载或在目标系统上下载恶意工具的需求

Read more
DNS log平台搭建

DNS log平台搭建

DNS log平台搭建,在某些情况下,无法利用漏洞获得回显。但是,如果目标可以发送DNS请求,则可以通过DNS log方式将想获得的数据外带出来(oob)。SQL盲注,无回显的命令执行,无回显的SSRF,DNSLog-GO

Read more