玖叶教程网

前端编程开发入门

推荐几个对Asp.Net开发者比较实用的工具

推荐几个对Asp.Net开发者比较实用的工具。大家有相关工具也可以在评论区留言,一起努力学习。

工具

1.Visual stdio Productivity Power tool:visual stdio专业版及其以上版本的扩展工具,它用有非常丰富的特性,例如:快速查找、解决文件导航、引用文件可查找化。

小脚本大方便:微软安全研究人员发布NetCease反侦察工具

作为一个PowerShell脚本,这款工具可以应对攻击者通过中小企业里存在的NetSessionEnum手段,从本地设备收集数据。在企业网络中,大多数计算机是通过一个核心域控制器(DC)来互相连接的。

任何用户(包括网络中未经身份验证的用户),都可在联网后通过NetSessionEnum查询其它用户,并获取计算机名称、IP地址、通过DC建立会话的用户名、以及会话活动/闲置的时长。

近期黑产特别流行的攻击手法(黑客的主要攻击手段包括)

近日,金山毒霸安全实验室拦截到一种挖矿病毒,主要是以PowerShell脚本为载体的。目前,这已成为近期黑产特别流行的攻击手法。今天,老铁,给大家讲解一下。

该病毒特征

该病毒感染后每隔2小时启动一次挖“门罗币”,同时该病毒还会利用“永恒之蓝”高危漏洞在局域网内攻击传播。——PowerShell脚本本身执行的多为正常代码,难以被检测,由接下来下载的代码执行攻击动作。

不会在BIOS中启用虚拟化技术,想运行虚拟机,门都没有



在使用Android模拟器或虚拟机,或者执行其他一些任务时,可能需要启用虚拟化技术,但并非每个用户都知道如何执行这项操作。

本文介绍了如何在BIOS/UEFI中启用虚拟化以及在运行Windows10、8.1或Windows7电脑上启用虚拟化时可能出现的问题。

一键批量解锁域账户的powershell脚本

域管理员权限直接运行一次,批量全部解锁

1,新建个txt文本

2,输入Search-ADAccount -LockedOut | Unlock-ADAccount

3,另存为unlock.ps1 注意后缀名一定写这个

如何在windows10 运行 .ps1的PowerShell 脚本

今天在德国同事帮助下,得到一个如何设置VPN的PowerShell脚本,兴奋之余,将txt文件改成ps1文件后发现双击后没啥用,直接用记事本打开了脚本。

随后,我打开CMD命令行,直接进入那个脚本目录,运行,发现也不行

揭开PowerShell编码攻击的神秘面纱

翻译:興趣使然的小胃

稿费:200RMB(不服你也来投稿啊!)

投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿

一、前言


在过去的几年中,随着框架不断完善成熟,PowerShell也在不断获得人们的关注和欢迎,因此,在攻击行动中越来越多地看到PowerShell的身影也就不足为奇了。PowerShell为攻击者提供了系统各种原生功能支持,通过快速查看PowerShell恶意工具的泛滥形势,你可以对此类工具的增长态势有个整体了解。

使用Netshell执行恶意DLL并实现对目标主机的持久化攻

安全客点评

作者真是细心,从netsh的add参数发现可以载入任意DLL执行,唯一的限制仅仅是需要在注册表的HKLM\SOFTWARE\Microsoft\Netsh具有写权限。并且通过计划任务运行netsh实现持久化的话,默认情况下使用AutoRuns是看不到的。已经有其他研究人员公布了可以持久化利用的POC代码 https://github.com/outflankbv/NetshHelperBeacon,有兴趣的同学可以学习下。

黑客疑似利用AI生成的恶意代码攻击德国企业

据BleepingComputer消息,在3月的一起针对德国数十家机构网络钓鱼活动中,研究人员发现,攻击者使用的 PowerShell 脚本很有可能由人工智能辅助创建。

网络安全公司 Proofpoint 的研究人员将这次攻击归因于一个至少从 2017 年起就开始活跃、被追踪为 TA547 的攻击者,又名 Scully Spider,擅长利用各类恶意软件针对Windows和安卓系统。而此次攻击活动中使用的是一种名为“Rhadamanthys”的模块化窃取程序,能够搜集剪贴板、浏览器、cookie中的数据。

超详细的5个shell脚本实例分享,值得收藏

概述

今天主要分享5个shell脚本实例,大家可以借鉴下里面的思路,看下有没另外一种实现方式。


1、定时清空文件内容,定时记录文件大小

#!/bin/bash
################################################################
#每小时执行一次脚本(任务计划),当时间为0点或12点时,将目标目录下的所有文件内
#容清空,但不删除文件,其他时间则只统计各个文件的打小,一个文件一行,输出到以时#间和日期命名的文件中,需要考虑目标目录下二级、三级等子目录的文件
################################################################
logfile=/tmp/`date +%H-%F`.log
n=`date +%H`
if [ $n -eq 00 ] || [ $n -eq 12 ]
 then
 #通过for循环,以find命令作为遍历条件,将目标目录下的所有文件进行遍历并做相应操作
 for i in `find /data/log/ -type f`
 do
 true > $i
 done
 else
 for i in `find /data/log/ -type f`
 do
 du -sh $i >> $logfile
 done
fi
<< < 3 4 5 6 7 8 9 > >>
控制面板
您好,欢迎到访网站!
  查看权限
网站分类
最新留言