原创 天元实验室 2025-05-16 18:00 北京
关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。
内网渗透
EvilentCoerce:利用MS-EVEN协议进行NTLM中继攻击的工具
终端对抗
ZIP Smuggling:创建隐藏额外数据执行后提取的zip文件
BOF-entra-authcode-flow:通过BOF获取Microsoft Entra令牌的工具
defendnot:通过WSC API禁用Windows Defender的工具
WDAC绕过技术汇总
AutoPwnKey:基于AutoHotKey的AV/EDR规避框架
VMAware:跨平台虚拟机检测工具库
LsassHijackingViaReg:通过注册表键劫持实现LSASS持久化
PowerDodder:低检测率的脚本文件持久化工具
PhantomPipe:基于SSE和MCP协议的轻量级C2框架
AI增强开源C2代理的动态功能生成
漏洞相关
Windows Defender组件模糊测试技术研究
CVE-2024-26809:Linux内核nftables双重释放漏洞分析
CVE-2025-2775:SysAid On-Premise漏洞链分析与利用
人工智能和安全
MCP漏洞集合站点
kubectl-ai:自然语言转Kubernetes操作工具,简化集群管理
其他
API-s-for-OSINT:OSINT信息收集API资源清单
llvm-project-deluge:Fil-C内存安全的C/C++实现
M01N Team公众号
聚焦高级攻防对抗热点技术
绿盟科技蓝军技术研究战队
官方攻防交流群
网络安全一手资讯
攻防技术答疑解惑
扫码加好友即可拉群
往期推荐
