• 68课时payload特征,行为分离免杀思路第一季

本季针对目标环境支持aspx进行分离免杀。

靶机背景:

  • Windows 2003

Windows 2003:

第六十六课:借助aspx对payload进行分离免杀 - 图1

第六十六课:借助aspx对payload进行分离免杀 - 图2

上线成功,关于分离免杀的思路不仅仅限制于脚本,pe文件。包括powershell等。这是每一个安全从业者应该考虑的问题。