首页
/www/wwwroot/bushsec.cn/usr/themes/Joe-master/public/header.php on line
91
" title="安全服务">安全服务
/www/wwwroot/bushsec.cn/usr/themes/Joe-master/public/header.php on line
91
" title="友链">友链
/www/wwwroot/bushsec.cn/usr/themes/Joe-master/public/header.php on line
91
" title="隐私政策">隐私政策
更多
/www/wwwroot/bushsec.cn/usr/themes/Joe-master/public/header.php on line
102
" title="关于">关于
Search
1
WithSecure Client 16.00客户端带自保和软件自动更新版
466 阅读
2
零信任安全架构的深度演进:技术重构与未来对抗
287 阅读
3
Linux基础命令
276 阅读
4
各大安全厂商上报地址汇总
258 阅读
5
基于深度机器学习驱动的下一代防病毒解决方案---Next-Generation Antivirus
227 阅读
技术博文
公告/日志
软件修改
生活感悟
CTF
HTB
Active Directory攻防
云安全
CVE利用
AI安全
企业安全解决方案
投稿
应急响应
Search
标签搜索
公告/日志
技术博文
BushSEC
累计撰写
76
篇文章
累计收到
21
条评论
首页
栏目
技术博文
公告/日志
软件修改
生活感悟
CTF
HTB
Active Directory攻防
云安全
CVE利用
AI安全
企业安全解决方案
投稿
应急响应
页面
/www/wwwroot/bushsec.cn/usr/themes/Joe-master/public/header.php on line
368
" title="安全服务">安全服务
/www/wwwroot/bushsec.cn/usr/themes/Joe-master/public/header.php on line
368
" title="友链">友链
/www/wwwroot/bushsec.cn/usr/themes/Joe-master/public/header.php on line
368
" title="隐私政策">隐私政策
/www/wwwroot/bushsec.cn/usr/themes/Joe-master/public/header.php on line
368
" title="关于">关于
搜索到
76
篇与
的结果
2025-04-16
深度学习赋能的下一代终端安全体验:Deep Instinct DSX
Deep Instinct是一家将深度学习应用于网络安全的初创公司,其核心理念是“预防优先”,旨在威胁执行前进行预测和拦截。它通过本地深度学习模型结合云端分析,有效减轻CPU负担并降低误报,支持多平台,并提供全面的静态分析、行为分析和脚本保护功能。Deep Instinct强调其独特的预防能力,并推...
2025年04月16日
74 阅读
0 评论
0 点赞
2025-03-20
[划水][kaspersky]记一次注入svhost
还是老东西,原帖:https://bushsec.cn/archives/165/,同款加载器,换成卡巴,但严格意义并不是免杀,是由于注入svhost后卡巴才反应过来,就只能无能狂怒了(被打)提示:由于害怕云上传,卡巴斯基安全网络处于关闭状态,但提前已更新至最新病毒库
2025年03月20日
97 阅读
0 评论
0 点赞
2025-03-17
服务更新:在线Windows杀毒软件识别
本站新增了对于Windows杀毒软件的在线识别服务,并已经在我的Github公开其源码:https://github.com/BushANQ/Get_AV在线站点:https://av.bushsec.cn,你也可以通过上侧安全服务内看见它
2025年03月17日
33 阅读
0 评论
0 点赞
2025-03-02
(补坑)记一次注入svhost
补坑上一个注入存在的缺陷是挂起svhost,重启后成功注入,这次稍加改良,可以直接注入,且上次由于初始权限为wanderer(用户名),导致后续拉起的权限继承依旧为wanderer(用户名),这次能够实现直接注入,且获得nt authority system权限,仅做为一个记录当前已知缺陷:这种注入可能会导致系统不稳定还是有小概率会触发CRITICAL PROCESS DIED蓝屏 window.oncontextmenu=function(e){ e.preventDefault(); } //$('#video1').bind('contextmenu',function() { return false; });
2025年03月02日
103 阅读
0 评论
0 点赞
2025-02-23
记一次创建svhost傀儡进程实现可持续化监听(仅作演示)
最近博主真是对注入格外执着呢doge,让我来拙劣的模仿APT(被打),这次实现了自动提权,bypass UAC,静默添加开机自启动的功能、什么?你说cmd界面显眼?这是为了方便演示思路博主故意的(被打),什么?你说启动项名称怎么是2而不是test?视频中的启动项的那些都是一些博主失败品添加的,懒得清了,现在的成功版启动项是隐藏的(再次被打),这次的版本仍有诸多不足,大佬别喷我( window.oncontextmenu=function(e){ e.preventDefault(); } //$('#video1').bind('contextmenu',function() { return false; }); 初版注入一注入就蓝给我整麻了参考的注入思路:https://www.cnblogs.com/RainbowTechnology/p/17963529但博主并未用到DLL(,只是借鉴了挂起进程注入的思路,原先的直接暴力注入会导致svhost程序产生错误,而出现蓝屏代码CRITICAL PROCESS DIED,是因为shellcode执行时可能破坏了svchost的内存空间导致svhost终结已知缺陷:由于使用了挂起进程注入的方式,由视频可见,直接执行时无法直接注入svhost,shell目录为test,重启后重新获取shell才能进入system32
2025年02月23日
104 阅读
0 评论
0 点赞
2025-02-22
记注入explorer自删除(仅作演示)
博主熬了个夜,新弄出了一个全新版本的加载器,新增虚假报错自退,自删除,便于增加溯源难度doge window.oncontextmenu=function(e){ e.preventDefault(); } //$('#video1').bind('contextmenu',function() { return false; });
2025年02月22日
70 阅读
0 评论
0 点赞
2025-02-21
记注入explorer免杀(仅作演示)
记注入explorer免杀(仅作演示) window.oncontextmenu=function(e){ e.preventDefault(); } //$('#video1').bind('contextmenu',function() { return false; });
2025年02月21日
60 阅读
0 评论
0 点赞
2025-02-16
SliverC2:基础使用
本文介绍了新兴的C2工具Sliver的基础使用,包括常规和通用命令,以及多人协作命令,并提供了生成植入程序、设置监听器、管理会话、文件操作、持久化、横向移动、信息收集等操作示例。
2025年02月16日
53 阅读
0 评论
0 点赞
2025-02-08
核心服务器已迁移完成
BushSEC的核心服务器已迁移完成地域切换:北京---->新加坡核心服务器配置升级:2C2G---->2C4G安全配置升级:《CFCDN->->源(可切换到OVH)》-->《CFCDN->R2存储库(如果可用)->独立WAF服务器->源(可切换到OVH)》
2025年02月08日
57 阅读
0 评论
0 点赞
2025-02-05
AI 正在培养一代文盲程序员[转载][思考]
AI过度依赖导致程序员技能退化,作者提出“无AI日”以恢复编程技能,强调需平衡AI使用,避免取代自身能力。
2025年02月05日
112 阅读
0 评论
0 点赞
1
...
3
4
5
...
8
0:00