原创 天元实验室 2025-06-06 18:01 北京
关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。
Web安全
JWT漏洞与攻击的全面指南及利用示例
利用Github Dependabot漏洞进行攻击
分析vibe编码应用的安全问题
内网渗透
BadSuccessor攻击的详细分析与检测指南
ldapx:灵活的LDAP代理工具,支持动态检查和转换数据包
介绍通过Citrix、VMware Horizon和Windows RDP虚拟通道实现代理的工具
终端对抗
绕过ETW、Sysmon和EDR检测的隐蔽系统调用技术
Windows注册表内存损坏漏洞的利用技术
劫持Windows”MareBackup“计划任务实现权限提升
探讨COM劫持作为Windows持久化方法的实用性
Beacon Object Files链接工具
Obfusk8:基于C++17的Windows二进制混淆库
讨论MalDev中过时或错误应用的技术
漏洞相关
CVE-2023-6241:漏洞原因与利用技术分析
SonicWall NetExtender本地提权漏洞分析
在不可信项目上运行Cargo导致任意代码执行
人工智能和安全
Unit 42揭秘开发中的自主AI攻击框架
AWS re:Inforce 2025会议中的AI安全与威胁检测议题
其他
基于rust的支持内存监视和逆向工程的hypervisor设计分析
Termitty:SSH及终端自动化框架
利用无线网络探针请求进行内网渗透攻击
microsandbox:自托管平台,安全执行不受信任的用户/AI代码
探讨多层防御方法消除检测盲点
M01N Team公众号
聚焦高级攻防对抗热点技术
绿盟科技蓝军技术研究战队
官方攻防交流群
网络安全一手资讯
攻防技术答疑解惑
扫码加好友即可拉群
往期推荐
