网络研讨会:端点安全遇阻?无PowerShell也能轻松渗透
您的PowerShell脚本是否总被拦截?厌倦每次渗透时都要应对EDR和Windows Defender的围堵?
在这场一小时的研讨会中,我们介绍了一种相对新颖的红队渗透方法——BYOI(自带解释器)。通过利用C#和.NET框架的强大能力,您可以将完整的解释器嵌入C#二进制文件中。这使得您能够直接从自选的脚本语言动态访问所有.NET API,完全无需通过PowerShell!
我们还涵盖了基础.NET与C#概念,帮助理解该技术的实现原理及攻击性C#技术备受关注的原因。
此外,我们现场演示了SILENTTRINITY——一款我们自主研发的后渗透工具。该工具不仅实现了BYOI概念的武器化,更在研讨会期间发布了重大功能更新!
本次研讨会于2019年2月14日由我们的专家Marcello Salvati主持。
附:SILENTTRINITY获取地址: https://github.com/byt3bl33d3r/SILENTTRINITY
拓展学习
可通过Antisyphon的平价课程提升技能!
支持"量力付费"模式的培训
提供直播/虚拟课程与点播服务