全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    .NET 2025年第 75 期工具库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-06-09 08:40:00

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    .NET内网实战:通过winlogon进程提升至SYSTEM权限

    作者:dotNet安全矩阵发布日期:2025-06-08 09:20:00

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-06-08 09:20:00

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    .NET 2025年第 75 期工具库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-06-08 09:20:00

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    .NET 2025年第 75 期工具库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-06-07 20:54:57

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-06-07 20:54:57

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    绕过无 Python 环境,红队通过 Sharp4Python 执行脚本和命令

    作者:dotNet安全矩阵发布日期:2025-06-07 20:54:57

    在渗透测试或红队行动中,目标主机常常没有安装 Python 解释器,这限制了许多依赖 Python 脚本的攻击场景。为了解决该问题,Sharp4Python 应运而生。它是一款用 .NET 开发的程序

    阅读全文
  • 文章封面

    绕过无 Python 环境下,红队通过 Sharp4Python 执行 Python 脚本和命令

    作者:dotNet安全矩阵发布日期:2025-06-06 10:35:41

    在渗透测试或红队行动中,目标主机常常没有安装 Python 解释器,这限制了许多依赖 Python 脚本的攻击场景。为了解决该问题,Sharp4Python 应运而生。它是一款用 .NET 开发的程序

    阅读全文
  • 文章封面

    .NET 安全基础入门学习知识库

    作者:dotNet安全矩阵发布日期:2025-06-06 10:35:41

    01知识库背景新加入社群的朋友们普遍怀揣着夯实.NET安全基础、寻求清晰学习路径的强烈愿望。这不仅反映了大家对于提升自我技能的热切期待,也揭示了当前网络资源中有关.NET安全基础知识覆盖不足的现状。正

    阅读全文
  • 文章封面

    基于反序列化漏洞,通过 Sharp4ViewStateShell 执行命令实现权限维持

    作者:dotNet安全矩阵发布日期:2025-06-06 10:35:41

    在红队中持久化访问权限是关键环节之一,Sharp4ViewStateShell.exe 是一款专门为.NET Web站点设计的权限维持工具,其核心思想是通过配置自定义的 MachineKey,结合 .

    阅读全文
  • 文章封面

    WebShell 再进化:无需 cmd.exe 实现任意命令执行

    作者:dotNet安全矩阵发布日期:2025-06-05 10:37:29

    在红队渗透测试中,绕过安全防护机制以实现隐蔽的命令执行是关键策略之一。传统的命令执行方式,如调用 cmd.exe,常常被现代安全产品识别和拦截。为应对这一挑战,Sharp4WebCmdPlus2 工具

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-06-05 10:37:29

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    一次 .NET + MSSQL 报错注入与WAF绕过实战

    作者:dotNet安全矩阵发布日期:2025-06-05 10:37:29

    在一次红队任务中,我们接手了某大学的后台系统测试任务。该系统采用典型的.NET + MSSQL架构,登录后台后,某接口处存在SQL注入点。但由于部署了WAF防护,常规payload遭到拦截。本次文章将

    阅读全文
  • 文章封面

    端午安康 · 知识同行 | 解锁 .NET 安全领域最专业的知识库,技术干货一网打尽!

    作者:dotNet安全矩阵发布日期:2025-06-01 09:20:00

    五月初五,粽叶飘香。在这个传承千年的传统佳节里,dotNet安全矩阵星球为朋友们准备了一份特别的知识粽礼!最好的节日礼物不仅是味蕾的享受,更是智慧的滋养。01. 端午专属福利限时优惠:前20名新成员可

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-06-01 09:20:00

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    WebShell 对抗进化,规避w3wp进程树监测,黑屏之下绕过 cmd.exe

    作者:dotNet安全矩阵发布日期:2025-06-01 09:20:00

    在当今红蓝对抗持续升级的环境中,越来越多的安全产品已经不再满足于传统的文件特征识别方式,而是将重点转向对行为链条的识别与阻断。尤其是在 WebShell 场景中,命令执行行为已经被纳入安全厂商的高优检

    阅读全文
  • 文章封面

    .NET 内网实战:通过 EnumSystemCodePagesA 函数执行 ShellCode

    作者:dotNet安全矩阵发布日期:2025-05-31 09:20:00

    「粽夏安康」艾叶飘香,龙舟竞浪,一口软糯,满心甜香。愿岁岁端阳,祝福大家端午节安康常伴,团圆如常。01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与W

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-05-31 09:20:00

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    .NET 2025年05月红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-05-31 09:20:00

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    .NET 2025年05月红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-05-30 19:14:40

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    .NET 安全基础入门学习知识库

    作者:dotNet安全矩阵发布日期:2025-05-30 19:14:40

    01知识库背景新加入社群的朋友们普遍怀揣着夯实.NET安全基础、寻求清晰学习路径的强烈愿望。这不仅反映了大家对于提升自我技能的热切期待,也揭示了当前网络资源中有关.NET安全基础知识覆盖不足的现状。正

    阅读全文
  • 文章封面

    WebShell 对抗,规避 w3wp 进程树监测,绕过 cmd.exe 执行系统命令

    作者:dotNet安全矩阵发布日期:2025-05-30 19:14:40

    在当今红蓝对抗持续升级的环境中,越来越多的安全产品已经不再满足于传统的文件特征识别方式,而是将重点转向对行为链条的识别与阻断。尤其是在 WebShell 场景中,命令执行行为已经被纳入安全厂商的高优检

    阅读全文
  • 文章封面

    WebShell 对抗进化,规避w3wp进程树监测,黑屏之下绕过 cmd.exe 调用链静默执行

    作者:dotNet安全矩阵发布日期:2025-05-29 08:25:28

    在当今红蓝对抗持续升级的环境中,越来越多的安全产品已经不再满足于传统的文件特征识别方式,而是将重点转向对行为链条的识别与阻断。尤其是在 WebShell 场景中,命令执行行为已经被纳入安全厂商的高优检

    阅读全文
  • 文章封面

    报名学习 | 国内最专业、最全面的 [ .NET 代码审计 ] 体系化视频学习课程

    作者:dotNet安全矩阵发布日期:2025-05-29 08:25:28

    别再纸上谈兵!这门代码审计课程带你走进 .NET Web 漏洞挖掘之旅。从一行代码入手,揭示隐藏在业务逻辑中的安全风险,手把手教你审计、复现与修复全过程。无论你是红队人员、安全研究员,还是想转型的开发

    阅读全文
  • 文章封面

    .NET 某文本编辑器老版本文件名设计缺陷实现文件上传

    作者:dotNet安全矩阵发布日期:2025-05-29 08:25:28

    红队在一次渗透测试过程中,意外通过某编辑器 v1.3 的 ASPX 版本成功获得 WebShell 的全过程。值得一提的是,此次利用方式并非坊间广为流传的 v1.4 任意文件上传漏洞,而是一个较早版

    阅读全文
  • 文章封面

    绕过不是目的,执行才是关键 | .NET 通过 CodePage 加载 Shellcode 实现进程启动

    作者:dotNet安全矩阵发布日期:2025-05-28 08:21:00

    随着 EDR、杀软对传统 PowerShell、MSBuild注入器的严密监控,红队/攻防人员迫切需要一种更冷门、更隐蔽的 shellcode 加载方式。在这样的背景下,Sharp4CodePages

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-05-28 08:21:00

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    攻防实战,基于全新 Unicode 编码方式实现的 .NET 免杀 WebShell

    作者:dotNet安全矩阵发布日期:2025-05-28 08:21:00

    随着安全防护产品对传统 WebShell 特征的识别能力不断增强,许多经典的 WebShell 编码方式,比如 \u180B、\u200c 已经被纳入主流杀软与 WAF 的规则库中,失去了原有的隐身能

    阅读全文
  • 文章封面

    攻防实战,基于全新 Unicode 编码方式实现的 .NET 免杀 WebShell

    作者:dotNet安全矩阵发布日期:2025-05-27 08:20:00

    随着安全防护产品对传统 WebShell 特征的识别能力不断增强,许多经典的 WebShell 编码方式,比如 \u180B、\u200c 已经被纳入主流杀软与 WAF 的规则库中,失去了原有的隐身能

    阅读全文
  • 文章封面

    福利 | 加入最专业、最全面的 [ .NET 代码审计 ] 体系化视频学习社区

    作者:dotNet安全矩阵发布日期:2025-05-27 08:20:00

    别再纸上谈兵!这门代码审计课程带你走进 .NET Web 漏洞挖掘之旅。从一行代码入手,揭示隐藏在业务逻辑中的安全风险,手把手教你审计、复现与修复全过程。无论你是红队人员、安全研究员,还是想转型的开发

    阅读全文
上一页下一页