当前位置:网站首页>不会写免杀也能轻松过defender上线CS
不会写免杀也能轻松过defender上线CS
2022-06-26 23:09:00 【st3pby】
技术交流
关注微信公众号 Z20安全团队 , 回复 加群 ,拉你入群 一起讨论技术。

直接公众号文章复制过来的,排版可能有点乱, 可以去公众号看。

偶然看到了通过powershell操作defender来添加排除项
https://docs.microsoft.com/en-us/powershell/module/defender/?view=windowsserver2019-ps
所以就有了这个场景:
假设我们拿到目标机器的webshell,对方开着Windows defender,在不会写免杀的情况下,上线CS:


添加排除项:
powershell -ExecutionPolicy Bypass Add-MpPreference -ExclusionPath "C:\justtest"


CS生成一个普通的exe马:

上传到justtest目录:

运行:

上线:


技术交流
交流群
关注公众号回复“加群”,添加Z2OBot 小K自动拉你加入Z2O安全攻防交流群分享更多好东西。

边栏推荐
- Unity4.6 Download
- Leetcode - the best time to buy or sell stocks
- 买股票在手机上开户安全吗 网上开户炒股安全吗
- Is it safe to open an account and speculate in stocks on the mobile phone? Is it safe to open an account and speculate in stocks on the Internet
- go语言的服务发现、存储引擎、静态网站
- Redcap is ready to come out. It is indispensable to build a "meta universe"
- CVPR2022-不对称分辨率图像的立体匹配
- 浅谈分布式系统开发技术中的CAP定理
- [mixed programming JNI] Part 9: JNI summary
- 电子协会 C语言 1级 29 、 对齐输出
猜你喜欢
随机推荐
如何写好测试用例以及go单元测试工具testify简单介绍
The client implements client Go client type definition connection
Do an online GIF synthesis service at no cost
typora设置标题自动编号
简单测试轻量级表达式计算器Flee
股票开户有哪些优惠活动?手机开户安全么?
手机上炒股开户可靠吗 网上开户炒股安全吗
Open world mecha games phantom Galaxy
Smartbi gives you a piece to play with Boston matrix
【Try to Hack】正向shell和反向shell
ASP. Net core create MVC project upload file (buffer mode)
Would you like to buy stocks? Where do you open an account in a securities company? The Commission is lower and safer
【混合编程jni 】第六篇之native 中字符串和数组的操作
有哪些劵商推荐?现在在线开户安全么?
What are the test case design methods?
12色彩环三原色
想买股票请问在券商公司的哪里开户佣金低更安全
Briefly describe the model animation function of unity
Why don't I recommend going to sap training institution for training?
[mixed programming JNI] Part 12 jnaerator



![[interface] pyqt5 and swing transformer for face recognition](/img/37/b259627a8ffd82afe8e8f3029bf290.png)




