全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    .NET 文件监控,实时记录捕获上传的 WebShell

    作者:dotNet安全矩阵发布日期:2025-08-17 11:34:00

    在网络安全防护体系中,对关键目录的实时监控是防御恶意文件上传、数据篡改等攻击行为的核心手段。Sharp4DirectoryMonitor 作为一款基于.NET框架开发的文件监控工具,凭借其高效、灵活的

    阅读全文
  • 文章封面

    .NET 文件监控,实时记录捕获上传的 WebShell

    作者:dotNet安全矩阵发布日期:2025-08-15 08:39:08

    在网络安全防护体系中,对关键目录的实时监控是防御恶意文件上传、数据篡改等攻击行为的核心手段。Sharp4DirectoryMonitor 作为一款基于.NET框架开发的文件监控工具,凭借其高效、灵活的

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-08-15 08:39:08

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    .NET 新维度,提取临时编译文件跨应用获取敏感信息

    作者:dotNet安全矩阵发布日期:2025-08-15 08:39:08

    在红队作战中,信息收集是突破防御体系的第一把钥匙。传统的攻击面发现手段,比如端口扫描、服务枚举、漏洞探测往往聚焦于网络层或应用层,而针对.NET应用编译层的攻击却鲜有人涉足。Sharp4Compila

    阅读全文
  • 文章封面

    .NET 通过 Windows API 创建系统服务实现权限维持

    作者:dotNet安全矩阵发布日期:2025-08-14 09:02:03

    在 Windows 操作系统中,服务是以后台进程的形式运行的,它们通常拥有比普通用户进程更高的权限,甚至以 SYSTEM 账户身份运行。这种特性使得系统服务成为红队在渗透测试中实现权限维持的绝佳目标。

    阅读全文
  • 文章封面

    .NET Emit 技术打造免杀 WebShell 突破安全壁垒

    作者:dotNet安全矩阵发布日期:2025-08-14 09:02:03

    在当下的红队攻防演练活动里,WebShell 仍旧是攻击者实现内网初始渗透落地、横向拓展渗透范围以及维持系统权限的关键手段之一。不过,随着主流杀毒软件不断更新针对传统 WebShell 的签名库,特别

    阅读全文
  • 文章封面

    系统特权重生,解锁 Sharp4StartPrivilege 在内网渗透中的妙用

    作者:dotNet安全矩阵发布日期:2025-08-14 09:02:03

    在 Windows 操作系统的安全模型中,权限是一个至关重要的概念。代表着一个账户或进程执行特定系统级操作的能力,比如关闭系统、更改系统时间或调试其他进程。这些权限被封装在一种称为访问令牌的数据结构中

    阅读全文
  • 文章封面

    系统特权重生,解锁 Sharp4StartPrivilege 在内网渗透中的妙用

    作者:dotNet安全矩阵发布日期:2025-08-13 08:30:00

    在 Windows 操作系统的安全模型中,权限是一个至关重要的概念。代表着一个账户或进程执行特定系统级操作的能力,比如关闭系统、更改系统时间或调试其他进程。这些权限被封装在一种称为访问令牌的数据结构中

    阅读全文
  • 文章封面

    .NET内网实战:解密自定义的 3DES 数据库字符串

    作者:dotNet安全矩阵发布日期:2025-08-13 08:30:00

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    解读 SharePoint 和 Exchange 两个产品漏洞攻击链

    作者:dotNet安全矩阵发布日期:2025-08-13 08:30:00

    在企业级 IT 架构中,微软 Exchange Server 扮演着不可或缺的角色,它不仅是邮件通信的枢纽,也是企业协作的核心。然而,正因其功能的强大与部署的广泛,Exchange Server 也成

    阅读全文
  • 文章封面

    实战组合拳:剖析 SharePoint 和 Exchange 两个产品漏洞攻击链

    作者:dotNet安全矩阵发布日期:2025-08-12 08:35:00

    在企业级 IT 架构中,微软 Exchange Server 扮演着不可或缺的角色,它不仅是邮件通信的枢纽,也是企业协作的核心。然而,正因其功能的强大与部署的广泛,Exchange Server 也成

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-08-12 08:35:00

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    通过 Sharp4ExecMemory 实现内存远程加载 .NET 文件绕过终端安全防护

    作者:dotNet安全矩阵发布日期:2025-08-12 08:35:00

    在传统红队渗透的实践中,攻击载荷如信息收集工具、端口扫描器以及各类打包模块等,往往需要先写入磁盘再执行。然而,随着现代安全防护体系的不断完善,EDR端点检测与响应和WAFWeb应用防火墙等安全产品对磁

    阅读全文
  • 文章封面

    .NET Web 缝合怪,一键支持在线打包 & 内存远程加载 & 无需依赖 cmd.exe 执行系统命令

    作者:dotNet安全矩阵发布日期:2025-08-11 08:32:00

    在攻防对抗的平台上,红队与蓝队的交锋已进入白热化阶段。随着防御体系的日趋成熟,防病毒软件、EDR 等安全产品不断提升对系统可疑行为的捕捉能力。它们实时监控常见系统工具的调用,例如 cmd.exe ,还

    阅读全文
  • 文章封面

    国内最专业、最全面的 [ .NET 代码审计 ] 体系化视频学习课程

    作者:dotNet安全矩阵发布日期:2025-08-11 08:32:00

    别再纸上谈兵!这门代码审计课程带你走进 .NET Web 漏洞挖掘之旅。从一行代码入手,揭示隐藏在业务逻辑中的安全风险,手把手教你审计、复现与修复全过程。无论你是红队人员、安全研究员,还是想转型的开发

    阅读全文
  • 文章封面

    .NET 2025 年第 84 期实战工具库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-08-11 08:32:00

    在红队攻防实践中,.NET 安全技术作为 Windows 平台的核心,因其广泛部署使其成为攻击面上的关键一环。如何在 .NET 应用体系下构建完整、隐蔽、链式的攻击路径,已成为红队日常渗透中必须掌握的

    阅读全文
  • 文章封面

    .NET内网实战:解密自定义的 3DES 数据库字符串

    作者:dotNet安全矩阵发布日期:2025-08-10 09:25:00

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-08-10 09:25:00

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    .NET 2025 年第 84 期实战工具库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-08-10 09:25:00

    在红队攻防实践中,.NET 安全技术作为 Windows 平台的核心,因其广泛部署使其成为攻击面上的关键一环。如何在 .NET 应用体系下构建完整、隐蔽、链式的攻击路径,已成为红队日常渗透中必须掌握的

    阅读全文
  • 文章封面

    .NET 2025 年第 81 期实战工具库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-08-09 18:32:22

    在红队攻防实践中,.NET 安全技术作为 Windows 平台的核心,因其广泛部署使其成为攻击面上的关键一环。如何在 .NET 应用体系下构建完整、隐蔽、链式的攻击路径,已成为红队日常渗透中必须掌握的

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-08-09 18:32:22

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    UAC 静默绕过,通过 Windows 虚拟键盘提升权限

    作者:dotNet安全矩阵发布日期:2025-08-09 18:32:22

    在红队渗透测试与高级持续性威胁行动中,权限提升始终是关键技术环节之一。尤其是在已经获得目标主机的一定访问权限,但当前进程处于中等完整性级别时,如果需要执行高权限操作,就必须绕过 用户帐户控制(UAC)

    阅读全文
  • 文章封面

    UAC 静默绕过,通过 Windows 虚拟键盘提升权限

    作者:dotNet安全矩阵发布日期:2025-08-08 08:42:10

    在红队渗透测试与高级持续性威胁行动中,权限提升始终是关键技术环节之一。尤其是在已经获得目标主机的一定访问权限,但当前进程处于中等完整性级别时,如果需要执行高权限操作,就必须绕过 用户帐户控制(UAC)

    阅读全文
  • 文章封面

    国内最专业、最全面的 [ .NET 代码审计 ] 体系化视频学习课程

    作者:dotNet安全矩阵发布日期:2025-08-08 08:42:10

    别再纸上谈兵!这门代码审计课程带你走进 .NET Web 漏洞挖掘之旅。从一行代码入手,揭示隐藏在业务逻辑中的安全风险,手把手教你审计、复现与修复全过程。无论你是红队人员、安全研究员,还是想转型的开发

    阅读全文
  • 文章封面

    图像隐写的 .NET 无痕载体,借助图片执行命令绕过安全防护

    作者:dotNet安全矩阵发布日期:2025-08-08 08:42:10

    在红队对抗行动日趋激烈的背景下,传统的.NET加载方式正面临着前所未有的挑战。随着安全厂商不断提升其产品的检测能力,对.NET程序集在内存中的加载特征、文件头信息、函数调用路径等行为的识别愈发精准。这

    阅读全文
  • 文章封面

    Sharp4PNGCmd:图像隐写的.NET无痕载体,借助图片执行命令绕过安全防护

    作者:dotNet安全矩阵发布日期:2025-08-07 09:14:15

    在红队对抗行动日趋激烈的背景下,传统的.NET加载方式正面临着前所未有的挑战。随着安全厂商不断提升其产品的检测能力,对.NET程序集在内存中的加载特征、文件头信息、函数调用路径等行为的识别愈发精准。这

    阅读全文
  • 文章封面

    .NET内网实战:内存加载实现无文件落地绕过防护

    作者:dotNet安全矩阵发布日期:2025-08-07 09:14:15

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    ViewState 演化简史,从结构性缺陷到触发RCE漏洞

    作者:dotNet安全矩阵发布日期:2025-08-07 09:14:15

    ViewState 的远程代码执行漏洞是 .NET 安全领域中最具代表性的问题之一。这个漏洞的形成并不是简单的某个 bug,而是由多个机制共同作用下产生的系统性设计隐患。理解这一漏洞的本质,有助于深入

    阅读全文
  • 文章封面

    ViewState 演化简史,从结构性缺陷到触发RCE漏洞

    作者:dotNet安全矩阵发布日期:2025-08-06 08:35:00

    ViewState 的远程代码执行漏洞是 .NET 安全领域中最具代表性的问题之一。这个漏洞的形成并不是简单的某个 bug,而是由多个机制共同作用下产生的系统性设计隐患。理解这一漏洞的本质,有助于深入

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-08-06 08:35:00

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
上一页下一页