首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
企服
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
企服
专栏
CTF
排行榜
知识库
工具下载
看雪峰会
看雪20年
看雪商城
证书查询
专栏首页
Gcow安全团队
Gcow安全团队
致力APT抓捕分析,渗透测试,样本分析,红蓝对抗,RedTeam
66
人关注
|
51
篇文章
关注
[原创]横向移动工具开发:wmiexec-Pro
早于两年前,我基于wmihacker免杀横向的思路,造轮子写了个wmipersist-Modify.py的横向工具,相对于wmihacker来说,无需配合mimikatz的PTH,即可进行PTH 但是wmipersist.Modify.py时间久了,也有许多不足之处,然后就有了这篇文章
网络安全
网络攻击
工具脚本
Gcow安全团队
评论
67130
人阅读・2023-04-20 13:37
Ichunqiu云境 —— Endless(无间计划) Writeup
两个入口点,一个入口点是pboot-cms,另外一个是SQL注入 这边入口外网IP可能会有不一致得地方,因为靶场重启次数比较多,IP经常变化 OSCP风格,不使用CS/MSF
漏洞利用
内网渗透
Gcow安全团队
评论
51976
人阅读・2023-04-20 12:27
Ichunqiu云境 —— Exchange Writeup
# Ichunqiu云境 —— Exchange WriteupAuthor:小离-xiaoli## 0x00 Intro1. OSCP 渗透风格,脱离C2和MSF之类的工具2. Box 难度不高## 0x01 Info- Tag: JDBC, Exchang...
内网渗透
漏洞分析
网络安全
安全漏洞
漏洞挖掘
Gcow安全团队
评论
77798
人阅读・2023-03-02 19:39
赏金猎人:IChunQiu云境-Spoofing Writeup
内网渗透、域渗透
网络安全
域渗透
内网渗透
网络攻击
漏洞利用
Gcow安全团队
评论
54741
人阅读・2023-01-29 14:07
Ichunqiu云境 —— Tsclient Writeup
一个包含MSSQL,Privilege Escalation,Kerberos,域渗透,RDP环境的靶场,值得上手
内网渗透
域渗透
Gcow安全团队
评论
65463
人阅读・2022-12-12 16:20
Ichunqiu云境 - Delegation Writeup
Ichunqiu云境 - Delegation Writeup
网络安全
漏洞挖掘
漏洞
Gcow安全团队
评论
77532
人阅读・2022-12-08 22:31
某内网域渗透靶场的writeup
本靶场是由xx红队xx所制作的一个靶场,看了看感觉效果十分不错,比较综合且有一定的思路扩展性.这里我们将会从别的一些角度来玩玩这个靶场,具体往下看。
内网渗透
网络安全
Gcow安全团队
评论
140731
人阅读・2021-11-16 18:47
Windows Kernel Exploitation Notes(二)——HEVD Write-What-Where
环境配置及基础知识见[上一篇](https://mp.weixin.qq.com/s/4C4YeQh2nBi7k9J6lQlEPA),本篇及后续篇章不不再赘述。
Windows
Gcow安全团队
评论
209387
人阅读・2021-07-05 19:30
Thinkphp5.0.0-5.0.18RCE分析
本篇文章基于`thinkphp5.*`框架,分析两种payload的构成以及执行流程
漏洞分析
Gcow安全团队
评论
205476
人阅读・2021-06-26 15:46
Windows Kernel Exploitation Notes(一)——HEVD Stack Overflow
关于编写驱动程序微软提供[示例]https://docs.microsoft.com/zh-cn/windows-hardware/drivers/gettingstarted/writing-a-very-small-kmdf--driver偏简单,故笔者从Github上找到另一[示例]https://gist.github.com/hasherezade/ee1a1914dfa2920c77e82fd52717a8fb。
Windows
Gcow安全团队
评论
194921
人阅读・2021-06-26 15:41
1
2
3
4
5
▶
Gcow安全团队
作者:
Gcow安全团队
致力APT抓捕分析,渗透测试,样本分析,红蓝对抗,RedTeam
66
关注数
51
文章数
关注
热门文章
1
Cobalt Strike 4.0 Updates You Should Know
2
CVE-2017-12824及利用样本分析
3
蛇从暗黑中袭来——响尾蛇(SideWinder) APT组织2020年上半年活动总结报告
4
CVE-2017-8291及利用样本分析
5
HW在即——红队活动之Lnk样本载荷篇
6
CVE-2017-8570及利用样本分析