全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    「.NET 安全交流社区」完整攻防体系的知识宝库

    作者:dotNet安全矩阵发布日期:2025-10-12 15:58:51

    随着数字化转型的不断推进,.NET 技术在企业级应用开发中依然扮演着举足轻重的角色。从早期的 .NET Web 应用,到后来大规模普及的 WinForms、WPF 桌面端,再到如今跨平台的 .NET

    阅读全文
  • 文章封面

    .NET 恶意样本技术解析:从规避沙盒到混淆对抗

    作者:dotNet安全矩阵发布日期:2025-10-12 15:58:51

    在数字化时代,数据已成为核心资产,而信息窃取恶意软件作为威胁数据安全的重要载体,其技术格局正随着防护技术的升级逐年演变。如今,这类恶意软件不再局限于单一的攻击目标和简单的技术手段,而是呈现出针对更多应

    阅读全文
  • 文章封面

    .NET 通过 IIS 核心配置文件获取Web站点数据

    作者:dotNet安全矩阵发布日期:2025-10-11 08:25:00

    在渗透测试与红队行动中,目标服务器的 IIS 配置信息是突破防线的关键 情报源。本文围绕 .NET 解析 IIS 配置文件的技术,将从红队实战需求出发,剖析如何利用该方法高效收集情报,为后续的漏洞利用

    阅读全文
  • 文章封面

    「.NET 安全交流社区」完整攻防体系的知识宝库

    作者:dotNet安全矩阵发布日期:2025-10-11 08:25:00

    随着数字化转型的不断推进,.NET 技术在企业级应用开发中依然扮演着举足轻重的角色。从早期的 .NET Web 应用,到后来大规模普及的 WinForms、WPF 桌面端,再到如今跨平台的 .NET

    阅读全文
  • 文章封面

    .NET 调用系统 API 在目标进程中获取屏幕内容

    作者:dotNet安全矩阵发布日期:2025-10-11 08:25:00

    在红队的内网渗透阶段,信息收集始终是首要目标。除了常见的密码抓取、配置文件收集之外,窗口截图也是一种高效而隐蔽的手段。通过截图,攻击者能够直接获取目标用户当前正在处理的敏感信息,例如:未保存的文档、V

    阅读全文
  • 文章封面

    .NET 恶意样本技术解析:从规避沙盒到混淆对抗

    作者:dotNet安全矩阵发布日期:2025-10-10 08:25:00

    在数字化时代,数据已成为核心资产,而信息窃取恶意软件作为威胁数据安全的重要载体,其技术格局正随着防护技术的升级逐年演变。如今,这类恶意软件不再局限于单一的攻击目标和简单的技术手段,而是呈现出针对更多应

    阅读全文
  • 文章封面

    「.NET 安全交流社区」完整攻防体系的知识宝库

    作者:dotNet安全矩阵发布日期:2025-10-10 08:25:00

    随着数字化转型的不断推进,.NET 技术在企业级应用开发中依然扮演着举足轻重的角色。从早期的 .NET Web 应用,到后来大规模普及的 WinForms、WPF 桌面端,再到如今跨平台的 .NET

    阅读全文
  • 文章封面

    剖析 .NET 5 + 版本中 ShellCode 运行失效的深层原因与解决方案

    作者:dotNet安全矩阵发布日期:2025-10-10 08:25:00

    在.NET 红队领域,尤其是涉及到底层内存操作、代码注入相关的场景,比如自定义加载器、安全测试工具开发等,常常会遇到一个令人困惑的现象:同样的 ShellCode 加载逻辑,在.NET Framewo

    阅读全文
  • 文章封面

    剖析 .NET 5 + 版本中 ShellCode 运行失效的深层原因与解决方案

    作者:dotNet安全矩阵发布日期:2025-10-09 08:35:00

    在.NET 红队领域,尤其是涉及到底层内存操作、代码注入相关的场景,比如自定义加载器、安全测试工具开发等,常常会遇到一个令人困惑的现象:同样的 ShellCode 加载逻辑,在.NET Framewo

    阅读全文
  • 文章封面

    「.NET 安全交流社区」构建完整攻防体系的知识宝库

    作者:dotNet安全矩阵发布日期:2025-10-09 08:35:00

    随着数字化转型的不断推进,.NET 技术在企业级应用开发中依然扮演着举足轻重的角色。从早期的 .NET Web 应用,到后来大规模普及的 WinForms、WPF 桌面端,再到如今跨平台的 .NET

    阅读全文
  • 文章封面

    .NET 中使用 Windows runas 提升进程权限

    作者:dotNet安全矩阵发布日期:2025-10-09 08:35:00

    runas是 Windows 自带的一个实用工具,用于以另一个用户的身份运行程序。对攻击者而言,利用 runas 可在目标机器上尝试以更高权限,比如本地管理员或域用户启动恶意负载,从而扩大权限边界或执

    阅读全文
  • 文章封面

    [ .NET 安全代码审计 ] 从零基础到高阶实战,开启漏洞赏金之路

    作者:dotNet安全矩阵发布日期:2025-10-08 15:51:00

    在当今数字化快速发展的时代,信息安全正成为企业生存与发展的核心保障,而代码审计则是信息安全防线中的关键环节。无论是在企业内部的软件开发流程中,还是在安全攻防演练、漏洞赏金计划、红队渗透测试和SRC漏洞

    阅读全文
  • 文章封面

    CVE-2025-53772 IIS Web Deploy 系统反序列化漏洞深度剖析

    作者:dotNet安全矩阵发布日期:2025-10-08 15:51:00

    .NET企业应用频繁上线、持续集成和持续部署逐渐成为主流,Web Deploy正好满足了这一需求:能将 Web 应用、站点配置、数据库、证书等打包并快速部署至目标服务器。msdeploy 支持通过两种

    阅读全文
  • 文章封面

    「.NET 安全交流社区」构建完整攻防体系的知识宝库

    作者:dotNet安全矩阵发布日期:2025-10-07 09:42:00

    随着数字化转型的不断推进,.NET 技术在企业级应用开发中依然扮演着举足轻重的角色。从早期的 .NET Web 应用,到后来大规模普及的 WinForms、WPF 桌面端,再到如今跨平台的 .NET

    阅读全文
  • 文章封面

    红队视角下的 IIS 资产速查工具 Sharp4WebManager v2.0 增强版

    作者:dotNet安全矩阵发布日期:2025-10-07 09:42:00

    在红队行动或渗透测试的早期阶段,快速、精准地收集目标服务器上的资产信息是至关重要的一步。这就像一场军事行动前的侦察,只有摸清敌方的兵力部署和防线布局,才能制定有效的攻击策略。对于运行 IIS 的Win

    阅读全文
  • 文章封面

    延迟执行对抗,基于 ping 的休眠技术实战剖析

    作者:dotNet安全矩阵发布日期:2025-10-07 09:42:00

    在.NET恶意样本与检测系统的长期对抗中,攻击方与防御方不断试探彼此的边界。攻击者常常通过各种规避检测的小技巧,使恶意逻辑在被自动化沙箱和防护工具观测到之前保持沉默,待检测窗口关闭后再执行真正的动作。

    阅读全文
  • 文章封面

    .NET 实战攻防电子报刊,从内网基础到高阶实战!

    作者:dotNet安全矩阵发布日期:2025-10-06 09:22:00

    在当今这个信息化高度发达的时代,企业的网络环境已经与过去完全不同。二十年前,企业内网可能只是一些简单的办公网络,几台服务器承担着文件共享和邮件收发的任务;而如今,企业的内网往往是一个错综复杂的生态系统

    阅读全文
  • 文章封面

    .NET内网实战:.NET 通过APC注入绕过终端安全防护

    作者:dotNet安全矩阵发布日期:2025-10-06 09:22:00

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    .NET内网实战:.NET 红队通过 SharpZipLib 批量压缩打包文件

    作者:dotNet安全矩阵发布日期:2025-10-06 09:22:00

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    [ .NET 代码审计 ] 从入门到精通,开启漏洞赏金之路

    作者:dotNet安全矩阵发布日期:2025-10-04 09:15:00

    在当今数字化快速发展的时代,信息安全正成为企业生存与发展的核心保障,而代码审计则是信息安全防线中的关键环节。无论是在企业内部的软件开发流程中,还是在安全攻防演练、漏洞赏金计划、红队渗透测试和SRC漏洞

    阅读全文
  • 文章封面

    .NET 实战攻防电子报刊,从内网基础到高阶实战!

    作者:dotNet安全矩阵发布日期:2025-10-03 09:22:00

    在当今这个信息化高度发达的时代,企业的网络环境已经与过去完全不同。二十年前,企业内网可能只是一些简单的办公网络,几台服务器承担着文件共享和邮件收发的任务;而如今,企业的内网往往是一个错综复杂的生态系统

    阅读全文
  • 文章封面

    国庆快乐![ .NET 安全代码审计 ] 从零基础到高阶实战,开启漏洞赏金之路

    作者:dotNet安全矩阵发布日期:2025-10-02 09:15:00

    在当今数字化快速发展的时代,信息安全正成为企业生存与发展的核心保障,而代码审计则是信息安全防线中的关键环节。无论是在企业内部的软件开发流程中,还是在安全攻防演练、漏洞赏金计划、红队渗透测试和SRC漏洞

    阅读全文
  • 文章封面

    .NET 调用系统 API 在目标进程中获取屏幕内容

    作者:dotNet安全矩阵发布日期:2025-09-30 08:28:00

    在红队的内网渗透阶段,信息收集始终是首要目标。除了常见的密码抓取、配置文件收集之外,窗口截图也是一种高效而隐蔽的手段。通过截图,攻击者能够直接获取目标用户当前正在处理的敏感信息,例如:未保存的文档、V

    阅读全文
  • 文章封面

    [ .NET 安全代码审计 ] 从零基础到高阶实战,开启漏洞赏金之路

    作者:dotNet安全矩阵发布日期:2025-09-30 08:28:00

    在当今数字化快速发展的时代,信息安全正成为企业生存与发展的核心保障,而代码审计则是信息安全防线中的关键环节。无论是在企业内部的软件开发流程中,还是在安全攻防演练、漏洞赏金计划、红队渗透测试和SRC漏洞

    阅读全文
  • 文章封面

    .NET内网实战: 通过LNK 文件实现目标权限持久化

    作者:dotNet安全矩阵发布日期:2025-09-30 08:28:00

    在红队行动中,持久化是必不可少的环节。攻击者往往需要在目标系统中寻找一种隐蔽且稳定的方式来确保后续访问权限。常见的持久化手法有注册表启动项、计划任务、服务劫持、Office 模板注入等。但有一个往往被

    阅读全文
  • 文章封面

    .NET 中使用 Windows runas 提升进程权限

    作者:dotNet安全矩阵发布日期:2025-09-29 08:25:00

    runas是 Windows 自带的一个实用工具,用于以另一个用户的身份运行程序。对攻击者而言,利用 runas 可在目标机器上尝试以更高权限,比如本地管理员或域用户启动恶意负载,从而扩大权限边界或执

    阅读全文
  • 文章封面

    [ .NET 安全代码审计 ] 从零基础到高阶实战,开启漏洞赏金之路

    作者:dotNet安全矩阵发布日期:2025-09-29 08:25:00

    在当今数字化快速发展的时代,信息安全正成为企业生存与发展的核心保障,而代码审计则是信息安全防线中的关键环节。无论是在企业内部的软件开发流程中,还是在安全攻防演练、漏洞赏金计划、红队渗透测试和SRC漏洞

    阅读全文
  • 文章封面

    .NET内网实战:通过劫持 JIT 内存编译执行ShellCode

    作者:dotNet安全矩阵发布日期:2025-09-29 08:25:00

    在红队攻防中,shellcode 的加载一直是一个绕不开的话题。无论是为了免杀,还是为了规避监控,攻击者总需要找到合适的方式将 payload 执行在目标环境中。传统的思路往往依赖于 Windows

    阅读全文
  • 文章封面

    .NET 安全加固,剖析一个通用 XSS 漏洞修复函数

    作者:dotNet安全矩阵发布日期:2025-09-28 18:03:00

    在.NET Web应用中,XSS依然是最常见的安全漏洞之一。它的危害在于,攻击者可以将恶意脚本注入到应用的输出中,从而劫持用户会话、篡改页面内容,甚至实现远程控制。对于开发者和防御工程师来说,如何在应

    阅读全文
  • 文章封面

    80 个反序列化漏洞全景系列 (5) | 介绍一种绕过WAF拦截特征码的方法

    作者:dotNet安全矩阵发布日期:2025-09-28 18:03:00

    在.NET渗透测试中,BinaryFormatter 反序列化常被用作概念性的攻击载体。理解其内部结构、编码特征以及常见检测方法,可以帮助渗透测试者评估防御的稳健性,同时也让防御团队意识到潜在的漏洞面

    阅读全文
上一页下一页