原创 天元实验室 2025-08-01 18:00 北京
关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。
Web安全
滥用磁盘缓存技术利用Self-XSS漏洞
内网渗透
利用SCM启动Webclient服务扩展NTLM中继攻击范围
利用ADWS进行隐蔽的AD信息收集技术
RAIWhateverTrigger:本地SYSTEM认证触发工具,用于中继攻击
终端对抗
DarkLnk:生成恶意LNK文件的工具
LNKSmuggler:Python脚本用于创建嵌入数据的.lnk文件
探讨在Windows上调试Tradecraft Garden PIC项目的改进方法
Crystal-Loaders:用于Cobalt Strike的PIC加载器集合
wambam-bof:Cobalt Strike BOF提取.tbres文件中的访问令牌
sinister-vsix:VSCode扩展后门技术
利用C4技术解密Chrome的AppBound Cookie加密
AdaptixC2:图形化、对抗性、可扩展的开源C2框架
利用VMware Tools中的LPE漏洞实现本地提权
漏洞相关
CVE-2025-40596/CVE-2025-40597/CVE-2025-40598:SonicWall SMA100堆栈溢出和XSS漏洞分析
人工智能和安全
mcp-injection-experiments:MCP工具投毒攻击的实验代码
mcp-context-protector:MCP服务器提示词注入攻击防护框架
mcp-guardian:MCP服务器管理及防护框架,支持管理、代理、加固
SecureMCP:MCP服务器安全审计工具
mcp-watch:MCP服务器安全审计工具
通过Teleport和AWS保护AI模型上下文协议
其他
亚马逊AI编程助手被黑客植入文件系统擦除指令
ratnet-rs:Rust实现的RatNet匿名网络端口,适用于网状路由和嵌入式场景
区分IoC、IoA和欺诈指标
探讨检测规则测试的重要性
M01N Team公众号
聚焦高级攻防对抗热点技术
绿盟科技蓝军技术研究战队
官方攻防交流群
网络安全一手资讯
攻防技术答疑解惑
扫码加好友即可拉群
往期推荐
