原创 天元实验室 2025-07-25 18:01 北京
关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。
内网渗透
利用SCCM管理点中继攻击窃取SQL服务器凭据
mprecon:管理点信息收集脚本工具
RAITrigger:本地SYSTEM身份认证触发器,支持中继攻击
remoteKrbRelayx:通过DCOM和RPC强制中继Kerberos认证
终端对抗
利用PIC格式构建模块化C2代理
BloodfangC2:PIC格式的C2代理,支持OnionC2和XENA
Ebyte-Go-Morpher:Go语言AST重写代码多层混淆工具
异步BOF技术:支持线程后台运行和事件触发唤醒机制
stargate:无需PEB遍历的DLL函数地址定位工具
漏洞相关
CVE-2025-29824:Windows CLFS驱动UAF漏洞分析
CVE-2025-6759:Citrix虚拟应用本地提权漏洞
CVE-2025-53770:SharePoint WebPart注入漏洞POC
CVE-2025-4660:Forescout SecureConnector Windows版本漏洞POC
人工智能和安全
Google Gemini Workspace提示注入漏洞利用技术分析
利用邮件诱导Claude AI绕过安全防护实现代码执行
基于LLM的漏洞利用验证与优先级排序方法
OSS-Fuzz集成AI代理自动生成构建脚本,简化模糊测试流程
伯克利2025智能体AI峰会:探讨AI代理技术发展趋势
AccountingBench:评估LLM在实际长期业务任务上的表现
社工钓鱼
Evilginx作者分享2025年钓鱼攻击技术与反检测方法
evilreplay:远程浏览器会话图形化控制工具
其他
Ludus测试环境重定向器配置与Sliver C2框架部署工具
AppSec/ProdSec 的现实差距:为什么理论与实践不符
谷歌发布OSS Rebuild项目,验证开源软件包构建完整性
Chainguard发布Python安全依赖库索引,源码构建防恶意软件依赖包
检测规则效能评估方法,强调运营价值胜过精确率
M01N Team公众号
聚焦高级攻防对抗热点技术
绿盟科技蓝军技术研究战队
官方攻防交流群
网络安全一手资讯
攻防技术答疑解惑
扫码加好友即可拉群
往期推荐
