全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    实战级权限维持,一键部署 ViewState WebShell

    作者:dotNet安全矩阵发布日期:2025-08-06 08:35:00

    在红队渗透测试的各阶段中,权限维持始终是实现长期控制的关键技术之一。尤其在目标站点为 .NET 应用的场景下,如何绕过日志、审计、杀软、文件系统防护,实现不落盘、不提权、免杀的远程命令控制,成为红队构

    阅读全文
  • 文章封面

    实战级权限维持,一键部署 ViewState WebShell

    作者:dotNet安全矩阵发布日期:2025-08-05 08:32:00

    在红队渗透测试的各阶段中,权限维持始终是实现长期控制的关键技术之一。尤其在目标站点为 .NET 应用的场景下,如何绕过日志、审计、杀软、文件系统防护,实现不落盘、不提权、免杀的远程命令控制,成为红队构

    阅读全文
  • 文章封面

    .NET内网实战:内存加载实现无文件落地绕过防护

    作者:dotNet安全矩阵发布日期:2025-08-05 08:32:00

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    红队快速打包,通过 Sharp4CompressArchive 一键定制化压缩文件

    作者:dotNet安全矩阵发布日期:2025-08-05 08:32:00

    在红队渗透测试过程中,数据的归集、处理与安全外带是一个常被忽略却极其重要的环节。尤其是在复杂的环境下,我们往往需要对目标系统中的关键目录或敏感数据进行快速打包,以供后续分析、归档或通过侧信道外发。然而

    阅读全文
  • 文章封面

    红队快速打包,通过 Sharp4CompressArchive 一键定制化压缩文件

    作者:dotNet安全矩阵发布日期:2025-08-04 08:21:00

    在红队渗透测试过程中,数据的归集、处理与安全外带是一个常被忽略却极其重要的环节。尤其是在复杂的环境下,我们往往需要对目标系统中的关键目录或敏感数据进行快速打包,以供后续分析、归档或通过侧信道外发。然而

    阅读全文
  • 文章封面

    国内最专业、最全面的 [ .NET 代码审计 ] 体系化视频学习课程

    作者:dotNet安全矩阵发布日期:2025-08-04 08:21:00

    别再纸上谈兵!这门代码审计课程带你走进 .NET Web 漏洞挖掘之旅。从一行代码入手,揭示隐藏在业务逻辑中的安全风险,手把手教你审计、复现与修复全过程。无论你是红队人员、安全研究员,还是想转型的开发

    阅读全文
  • 文章封面

    Sharp4WebCmd5:一键支持内存加载远程文件和无需依赖 cmd 执行命令

    作者:dotNet安全矩阵发布日期:2025-08-04 08:21:00

    在当前防御机制不断演进的背景下,红队渗透测试者所面临的对抗环境愈发严苛。防病毒软件监控常见系统工具,比如 cmd.exe、powershell.exe 的调用,EDR 产品普遍具备了父子进程追踪、命令

    阅读全文
  • 文章封面

    红队实战对抗,通过 .NET 脚本在线解密还原数据库配置密钥

    作者:dotNet安全矩阵发布日期:2025-08-01 08:30:00

    在日常的红队渗透测试和实战对抗中,Web.config 文件常常成为攻防的焦点。作为 .NET 应用程序的核心配置文件,记录着诸如数据库连接字符串、身份验证机制、Session 策略等敏感信息。为了防

    阅读全文
  • 文章封面

    国内最专业、最全面的 [ .NET 代码审计 ] 体系化视频学习课程

    作者:dotNet安全矩阵发布日期:2025-08-01 08:30:00

    别再纸上谈兵!这门代码审计课程带你走进 .NET Web 漏洞挖掘之旅。从一行代码入手,揭示隐藏在业务逻辑中的安全风险,手把手教你审计、复现与修复全过程。无论你是红队人员、安全研究员,还是想转型的开发

    阅读全文
  • 文章封面

    探测文件写入权限,通过 Sharp4CheckWrite 扫描 Windows 可写目录

    作者:dotNet安全矩阵发布日期:2025-08-01 08:30:00

    在红队行动中,权限维持和提权阶段尤为关键。而在目标环境中寻找「可写路径」是非常经典又实用的技术路线,因为写权限往往意味着控制能力,而控制能力意味着潜在的命令执行机会。介绍一款 Windows 文件系统

    阅读全文
  • 文章封面

    探测文件写入权限,通过 Sharp4CheckWrite 扫描 Windows 可写目录

    作者:dotNet安全矩阵发布日期:2025-07-31 08:35:00

    在红队行动中,权限维持和提权阶段尤为关键。而在目标环境中寻找「可写路径」是非常经典又实用的技术路线,因为写权限往往意味着控制能力,而控制能力意味着潜在的命令执行机会。介绍一款 Windows 文件系统

    阅读全文
  • 文章封面

    .NET 安全基础入门学习知识库

    作者:dotNet安全矩阵发布日期:2025-07-31 08:35:00

    01知识库背景新加入社群的朋友们普遍怀揣着夯实.NET安全基础、寻求清晰学习路径的强烈愿望。这不仅反映了大家对于提升自我技能的热切期待,也揭示了当前网络资源中有关.NET安全基础知识覆盖不足的现状。正

    阅读全文
  • 文章封面

    Web 内存远程加载 .NET 文件 ,通过 Sharp4ExecMemory 绕过终端安全防护

    作者:dotNet安全矩阵发布日期:2025-07-31 08:35:00

    在传统红队渗透的实践中,攻击载荷如信息收集工具、端口扫描器以及各类打包模块等,往往需要先写入磁盘再执行。然而,随着现代安全防护体系的不断完善,EDR端点检测与响应和WAFWeb应用防火墙等安全产品对磁

    阅读全文
  • 文章封面

    挖掘 .NET DLL文件任意下载和会话ID明文暴露漏洞

    作者:dotNet安全矩阵发布日期:2025-07-30 08:39:00

    在Web安全审计过程中,安全人员往往会聚焦于身份验证逻辑、输入验证、SQL 注入或文件上传等核心高危区域。但一些配置项层面的疏忽,往往隐藏着攻击面更广、危害更持久的风险。本文将聚焦 .NET 的 co

    阅读全文
  • 文章封面

    .NET内网实战:通过文件映射技术实现注入本地进程

    作者:dotNet安全矩阵发布日期:2025-07-30 08:39:00

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    .NET 攻击面发现新维度,提取临时编译文件跨应用获取敏感信息

    作者:dotNet安全矩阵发布日期:2025-07-30 08:39:00

    在红队作战中,信息收集是突破防御体系的第一把钥匙。传统的攻击面发现手段,比如端口扫描、服务枚举、漏洞探测往往聚焦于网络层或应用层,而针对.NET应用编译层的攻击却鲜有人涉足。Sharp4Compila

    阅读全文
  • 文章封面

    Sharp4WebCmd5:一键支持内存加载远程文件和无需依赖 cmd 执行命令

    作者:dotNet安全矩阵发布日期:2025-07-29 08:30:00

    在当前防御机制不断演进的背景下,红队渗透测试者所面临的对抗环境愈发严苛。防病毒软件监控常见系统工具,比如 cmd.exe、powershell.exe 的调用,EDR 产品普遍具备了父子进程追踪、命令

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-07-29 08:30:00

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    SoapShell 再次升级 | 增强显错配置,打造一体化绕过与哥斯拉完美联动

    作者:dotNet安全矩阵发布日期:2025-07-29 08:30:00

    在红队渗透测试中,针对 .NET 平台的 Web 应用,脚本执行失败常常令人抓狂。默认情况下,IIS 服务器通常关闭了 .NET 的调试信息输出,这意味着攻击者上传的脚本若因路径、依赖、环境差异等原因

    阅读全文
  • 文章封面

    动态编译的攻防战:通过 .NET 临时文件实现跨站点路径遍历与敏感信息收集

    作者:dotNet安全矩阵发布日期:2025-07-28 08:40:00

    在 .NET 的开发生态中,动态编译是提升开发效率的核心机制之一。它允许开发者直接编写 .aspx、.cshtml 或 .ascx 等动态页面,而无需手动编译为 DLL 文件。然而,这种便利性背后,离

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-07-28 08:40:00

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    Web 内存远程加载 .NET 文件 ,通过 Sharp4ExecMemory 绕过终端安全防护

    作者:dotNet安全矩阵发布日期:2025-07-28 08:40:00

    在传统红队渗透的实践中,攻击载荷如信息收集工具、端口扫描器以及各类打包模块等,往往需要先写入磁盘再执行。然而,随着现代安全防护体系的不断完善,EDR端点检测与响应和WAFWeb应用防火墙等安全产品对磁

    阅读全文
  • 文章封面

    .NET内网实战:通过文件映射技术实现注入本地进程

    作者:dotNet安全矩阵发布日期:2025-07-27 09:05:00

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-07-27 09:05:00

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    .NET 2025 年第 82 期实战工具库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-07-27 09:05:00

    在红队攻防实践中,.NET 安全技术作为 Windows 平台的核心,因其广泛部署使其成为攻击面上的关键一环。如何在 .NET 应用体系下构建完整、隐蔽、链式的攻击路径,已成为红队日常渗透中必须掌握的

    阅读全文
  • 文章封面

    .NET 2025 年第 82 期实战工具库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-07-26 09:41:00

    在红队攻防实践中,.NET 安全技术作为 Windows 平台的核心,因其广泛部署使其成为攻击面上的关键一环。如何在 .NET 应用体系下构建完整、隐蔽、链式的攻击路径,已成为红队日常渗透中必须掌握的

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-07-26 09:41:00

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    Web 内存远程加载 .NET 文件 ,通过 Sharp4ExecMemory 绕过终端安全防护

    作者:dotNet安全矩阵发布日期:2025-07-26 09:41:00

    在传统红队渗透的实践中,攻击载荷如信息收集工具、端口扫描器以及各类打包模块等,往往需要先写入磁盘再执行。然而,随着现代安全防护体系的不断完善,EDR端点检测与响应和WAFWeb应用防火墙等安全产品对磁

    阅读全文
  • 文章封面

    绕过 .NET 身份认证,自动化伪造.ASPXAUTH Cookie票据

    作者:dotNet安全矩阵发布日期:2025-07-11 08:32:00

    在对 .NET Web 应用的红队攻防中,身份认证机制的突破是横向渗透的关键节点。不同于传统的会话劫持,通过直接伪造 .ASPXAUTH Cookie 可绕过服务器内存校验,实现无交互式登录态生成,本

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-07-11 08:32:00

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
上一页下一页