GTFOBins Unix系统原生工具攻击,该项目名称源自”GTFO”(网络安全术语,意为”Get The Fuck Out”,常用来描述利用漏洞获取系统权限的行为)和”bins”(二进制文件的简称)。如何利用它们的功能来实现权限提升或绕过安全限制

Ksapi64-Killer 使用BYOVD技术来杀死 AV和EDR进程
Ksapi64-Killer 使用BYOVD技术来杀死 AV和EDR进程,ksapi64.sys,ksapi64-del.sys,通过 LOL 查找并利用进程杀手驱动程序,要使用 Ksapi-Killer,您需要将 ksapi64.sys 驱动程序位于与可执行文件相同的位置
Read more