全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    绕过杀软EDR内存扫描

    作者:红队工坊发布日期:2026-02-12 16:15:45

    翻译自 https://www.blackhillsinfosec.com/avoiding-memory-scanners/引言本文是我在 DEF CON 30 上所做 [演讲] https://f

    阅读全文
  • 文章封面

    NimShellCodeLoader:基于Nim的Windows Shellcode免杀加载器

    作者:红队工坊发布日期:2026-02-11 12:09:15

    入选2022年KCon兵器谱⚠️ 仅限用于技术研究和获得正式授权的测试活动📖 项目简介在网络安全攻防演练和渗透测试中,如何绕过杀毒软件的检测一直是一个技术难题。传统的shellcode加载器往往容易

    阅读全文
  • 文章封面

    AI 驱动的免杀:利用AI生成 PowerShell 混淆 Shell,Python一键搞定

    作者:红队工坊发布日期:2026-02-09 11:15:29

    0x01 项目简介介绍一款基于 Python 编写的自动化 Payload 生成工具。与传统生成工具不同,它集成了 DeepSeek API(深度求索大模型),利用 LLM 的代码理解与生成能力,通

    阅读全文
  • 文章封面

    次世代免杀shellocde加载器

    作者:红队工坊发布日期:2026-02-05 08:32:35

    前言在红队行动和渗透测试中,如何让恶意载荷绕过安全防护软件的检测一直是一个关键挑战。今天给大家介绍一款名为 Founding 的开源工具,它能够对 shellcode 进行高级混淆和加密处理,生成具有

    阅读全文
  • 文章封面

    深度预警 | AI Agent 门户 Clawdbot 安全风险:数百名用户服务暴露,敏感凭证面临清空风险

    作者:红队工坊发布日期:2026-01-28 06:00:00

    概要近期,安全研究人员针对新兴 AI Agent 网关 Clawdbot 的实际部署现状进行了调查。报告显示,由于默认安全配置缺陷及反向代理误区,数以百计的用户在部署 Clawdbot 控制端(Con

    阅读全文
  • 文章封面

    PPL 滥用新路径

    作者:红队工坊发布日期:2026-01-27 06:00:00

    翻译自 RONINGLOADER: DragonBreath’s New Path to PPL Abuse引言Elastic 安全实验室近期发现了一场正在进行的攻击活动。该活动通过伪装成谷歌浏览器、

    阅读全文
  • 文章封面

    谢邀

    作者:红队工坊发布日期:2026-01-05 10:15:28

    谢邀,人在纽约,昨天刚下飞机#执法现场纪实 #警察与嫌疑人互动 #警民合作典范 #委内瑞拉 #警局里的瞬间

    阅读全文