全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    挖掘 .NET DLL文件任意下载和会话ID明文暴露漏洞

    作者:dotNet安全矩阵发布日期:2025-07-30 08:39:00

    在Web安全审计过程中,安全人员往往会聚焦于身份验证逻辑、输入验证、SQL 注入或文件上传等核心高危区域。但一些配置项层面的疏忽,往往隐藏着攻击面更广、危害更持久的风险。本文将聚焦 .NET 的 co

    阅读全文
  • 文章封面

    .NET内网实战:通过文件映射技术实现注入本地进程

    作者:dotNet安全矩阵发布日期:2025-07-30 08:39:00

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    .NET 攻击面发现新维度,提取临时编译文件跨应用获取敏感信息

    作者:dotNet安全矩阵发布日期:2025-07-30 08:39:00

    在红队作战中,信息收集是突破防御体系的第一把钥匙。传统的攻击面发现手段,比如端口扫描、服务枚举、漏洞探测往往聚焦于网络层或应用层,而针对.NET应用编译层的攻击却鲜有人涉足。Sharp4Compila

    阅读全文
  • 文章封面

    Sharp4WebCmd5:一键支持内存加载远程文件和无需依赖 cmd 执行命令

    作者:dotNet安全矩阵发布日期:2025-07-29 08:30:00

    在当前防御机制不断演进的背景下,红队渗透测试者所面临的对抗环境愈发严苛。防病毒软件监控常见系统工具,比如 cmd.exe、powershell.exe 的调用,EDR 产品普遍具备了父子进程追踪、命令

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-07-29 08:30:00

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    SoapShell 再次升级 | 增强显错配置,打造一体化绕过与哥斯拉完美联动

    作者:dotNet安全矩阵发布日期:2025-07-29 08:30:00

    在红队渗透测试中,针对 .NET 平台的 Web 应用,脚本执行失败常常令人抓狂。默认情况下,IIS 服务器通常关闭了 .NET 的调试信息输出,这意味着攻击者上传的脚本若因路径、依赖、环境差异等原因

    阅读全文
  • 文章封面

    动态编译的攻防战:通过 .NET 临时文件实现跨站点路径遍历与敏感信息收集

    作者:dotNet安全矩阵发布日期:2025-07-28 08:40:00

    在 .NET 的开发生态中,动态编译是提升开发效率的核心机制之一。它允许开发者直接编写 .aspx、.cshtml 或 .ascx 等动态页面,而无需手动编译为 DLL 文件。然而,这种便利性背后,离

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-07-28 08:40:00

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    Web 内存远程加载 .NET 文件 ,通过 Sharp4ExecMemory 绕过终端安全防护

    作者:dotNet安全矩阵发布日期:2025-07-28 08:40:00

    在传统红队渗透的实践中,攻击载荷如信息收集工具、端口扫描器以及各类打包模块等,往往需要先写入磁盘再执行。然而,随着现代安全防护体系的不断完善,EDR端点检测与响应和WAFWeb应用防火墙等安全产品对磁

    阅读全文
  • 文章封面

    .NET内网实战:通过文件映射技术实现注入本地进程

    作者:dotNet安全矩阵发布日期:2025-07-27 09:05:00

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-07-27 09:05:00

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    .NET 2025 年第 82 期实战工具库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-07-27 09:05:00

    在红队攻防实践中,.NET 安全技术作为 Windows 平台的核心,因其广泛部署使其成为攻击面上的关键一环。如何在 .NET 应用体系下构建完整、隐蔽、链式的攻击路径,已成为红队日常渗透中必须掌握的

    阅读全文
  • 文章封面

    .NET 2025 年第 82 期实战工具库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-07-26 09:41:00

    在红队攻防实践中,.NET 安全技术作为 Windows 平台的核心,因其广泛部署使其成为攻击面上的关键一环。如何在 .NET 应用体系下构建完整、隐蔽、链式的攻击路径,已成为红队日常渗透中必须掌握的

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-07-26 09:41:00

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    Web 内存远程加载 .NET 文件 ,通过 Sharp4ExecMemory 绕过终端安全防护

    作者:dotNet安全矩阵发布日期:2025-07-26 09:41:00

    在传统红队渗透的实践中,攻击载荷如信息收集工具、端口扫描器以及各类打包模块等,往往需要先写入磁盘再执行。然而,随着现代安全防护体系的不断完善,EDR端点检测与响应和WAFWeb应用防火墙等安全产品对磁

    阅读全文
  • 文章封面

    绕过 .NET 身份认证,自动化伪造.ASPXAUTH Cookie票据

    作者:dotNet安全矩阵发布日期:2025-07-11 08:32:00

    在对 .NET Web 应用的红队攻防中,身份认证机制的突破是横向渗透的关键节点。不同于传统的会话劫持,通过直接伪造 .ASPXAUTH Cookie 可绕过服务器内存校验,实现无交互式登录态生成,本

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-07-11 08:32:00

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    .NET Emit 技术打造免杀 WebShell 突破安全壁垒

    作者:dotNet安全矩阵发布日期:2025-07-11 08:32:00

    在当下的红队攻防演练活动里,WebShell 仍旧是攻击者实现内网初始渗透落地、横向拓展渗透范围以及维持系统权限的关键手段之一。不过,随着主流杀毒软件不断更新针对传统 WebShell 的签名库,特别

    阅读全文
  • 文章封面

    .NET Emit 技术打造免杀 WebShell 突破安全壁垒

    作者:dotNet安全矩阵发布日期:2025-07-10 09:49:34

    在当下的红队攻防演练活动里,WebShell 仍旧是攻击者实现内网初始渗透落地、横向拓展渗透范围以及维持系统权限的关键手段之一。不过,随着主流杀毒软件不断更新针对传统 WebShell 的签名库,特别

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-07-10 09:49:34

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    PNG中潜伏.NET攻击载体,红队借图突围EDR防线

    作者:dotNet安全矩阵发布日期:2025-07-10 09:49:34

    在红队攻防演练中,安全产品对传统.NET加载行为的监控越来越精准,任何携带可识别特征的.NET程序集都容易触发防护机制。为了提升载荷的隐蔽性,红队常常尝试将恶意代码藏在看似无害的载体中进行传输与执行。

    阅读全文
  • 文章封面

    隐匿转发,精准打点,通过 Sharp4TranPort 实现内网边界的端口转发

    作者:dotNet安全矩阵发布日期:2025-07-09 09:11:04

    在内网渗透过程中,红队成员常面临目标系统服务仅对内网开放的局限,如远程桌面、数据库服务等无法直接通过公网访问。此时,端口转发技术成为突破封锁的关键手段,本文介绍一款基于 .NET 实现的轻量级端口转发

    阅读全文
  • 文章封面

    国内最专业、最全面的 [ .NET 代码审计 ] 体系化视频学习课程

    作者:dotNet安全矩阵发布日期:2025-07-09 09:11:04

    别再纸上谈兵!这门代码审计课程带你走进 .NET Web 漏洞挖掘之旅。从一行代码入手,揭示隐藏在业务逻辑中的安全风险,手把手教你审计、复现与修复全过程。无论你是红队人员、安全研究员,还是想转型的开发

    阅读全文
  • 文章封面

    Sharp4WebCmd 再增强:无需 cmd.exe 实现任意命令和外部 EXE 文件的执行

    作者:dotNet安全矩阵发布日期:2025-07-09 09:11:04

    在红队渗透测试中,绕过安全防护机制以实现隐蔽的命令执行,是关键的攻击策略之一。传统方式往往依赖 cmd.exe 来执行命令,但这种方式极易被现代安全产品检测和拦截,风险较高。为解决这一问题,Sharp

    阅读全文
  • 文章封面

    一次 .NET MVC 渗透实录:从文件下载到 UEditor 上传

    作者:dotNet安全矩阵发布日期:2025-07-08 08:41:42

    在红队实战中,面对 .NET MVC 站点时,很多选手会有一种看得见却摸不着的无力感:明明拿到源码或路径,却因为不了解 .NET 的运行机制或 MVC 结构,而错失良机。本章记录一次由浅入深的 .NE

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-07-08 08:41:42

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    Sharp4WebCmd 再增强:无需 cmd.exe 实现任意命令和外部 EXE 文件的执行

    作者:dotNet安全矩阵发布日期:2025-07-08 08:41:42

    在红队渗透测试中,绕过安全防护机制以实现隐蔽的命令执行,是关键的攻击策略之一。传统方式往往依赖 cmd.exe 来执行命令,但这种方式极易被现代安全产品检测和拦截,风险较高。为解决这一问题,Sharp

    阅读全文
  • 文章封面

    Sharp4WebCmd 再增强:无需 cmd.exe 实现任意命令和外部 EXE 文件的执行

    作者:dotNet安全矩阵发布日期:2025-07-07 08:59:05

    在红队渗透测试中,绕过安全防护机制以实现隐蔽的命令执行,是关键的攻击策略之一。传统方式往往依赖 cmd.exe 来执行命令,但这种方式极易被现代安全产品检测和拦截,风险较高。为解决这一问题,Sharp

    阅读全文
  • 文章封面

    从源码泄露到后台解密上传:分享 一次 .NET 实战渗透笔记

    作者:dotNet安全矩阵发布日期:2025-07-07 08:59:05

    在日常红队渗透过程中,我们常常会遇到信息泄露点,但并不是所有信息泄露都能直接带来突破,很多时候还需要配合对目标系统的理解、对语言的逆向能力,以及对工具链的熟练掌握。本文记录某位师傅一次真实的 .NET

    阅读全文
  • 文章封面

    .NET 2025 年第 79 期实战工具库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-07-07 08:59:05

    在红队攻防实践中,.NET 技术作为 Windows 平台的核心构建体系,其广泛部署使其成为攻击面上的关键一环。如何在 .NET 应用体系下构建完整、隐蔽、链式的攻击路径,已成为红队日常渗透中必须掌握

    阅读全文
上一页下一页