本文来源:https://mp.weixin.qq.com/s/QYpwzkHFYlPRcv0oMMlWGA
若有版权问题,请来信告知:13951431913#139.com 或在右方提交评论。
你是否曾遇到需要无监管任务的情况?突然需要外出,但AI仍在运行中?
近期,DeepSeek V4 Flash正式发布,MonkeyCode(了解更多)已迅速完成适配,每日提供3000万次免费调用额度,所有用户均可即时体验。
人所共知,DeepSeek未设道德约束,因此接下来笔者将尝试挑战Linux EDR。
在MonkeyWork平台中,系统自带的提示词同样不受网络安全限制。
https://monkeycode(了解更多)-ai.com/#desktop-client
开源地址
https://github.com/chaitin/MonkeyCode(了解更多)[段落1改写] 模型的控制台入口位于:https://ai-models.app.baizhi.cloud/console/models
[段落3改写] MonkeyCode(了解更多)提供了三种工作模式:本地模式、云端模式和会话模式。
[段落5改写] 本地模式:支持本地开发环境,可自由集成任意第三方AI模型。
[段落7改写] 云端模式:采用monkeycode(了解更多)云端服务,适合跨平台应用。
[段落9改写] 会话模式:适用于突发性需求或临时对话场景。
[段落11改写] 即使离开电脑也不影响开发流程。可通过手机查看任务进展、继续对话、获取结果,确保AI Agent在切换设备时持续运行。
[段落13改写] MonkeyCode(了解更多)现已集成最新的DeepSeekV4Flash-0731模型,每日提供3000万次免费调用额度,所有用户均可直接体验。
挑选云端开发
[段落15改写] 完成需求输入后,点击"启动任务"按钮即可激活云端开发环境。
[段落17改写] 移动端会同步云端的工作进度。
[段落19改写] MonkeyWork提供浏览器插件接入方案,AI可直接使用。在设置页面按照指引即可完成规范安装。
“以权限和数据为目标,对该网站开展渗透测试http://xxxxx/#/login”
信息收集-探索应用结构和能力
认证绕过测试
权限与数据越权测试
生成渗透测试报告
netspy edr 的对抗策略探讨 netspy edr 的对抗策略探讨 netspy edr 的对抗策略探讨 本次笔者将围绕 netspy 的二次开发展开讨论,特别是在某些 Linux 场景下,如何应对 edr 环境的挑战。 本次笔者将围绕 netspy 的二次开发展开讨论,特别是在某些 Linux 场景下,如何应对 edr 环境的挑战。 https://github.com/shmilylty/netspy https://github.com/shmilylty/netspy 这款工具是笔者在实践内网攻防时频繁使用的利器。 这款工具是笔者在实践内网攻防时频繁使用的利器。 在具体的内网对抗过程中,这款程序会被 Linux 系统的 EDR 检测到,一旦运行便会被强制终止,因此需要对它进行二次开发。 在具体的内网对抗过程中,这款程序会被 Linux 系统的 EDR 检测到,一旦运行便会被强制终止,因此需要对它进行二次开发。 新增隐身模式,通过添加 -S 参数即可启用: 新增隐身模式,通过添加 -S 参数即可启用: 引入随机启动延迟(1-30 秒):以此规避 EDR 对进程启动后立即高频发包的检测。 引入随机启动延迟(1-30 秒):以此规避 EDR 对进程启动后立即高频发包的检测。 降低并发数:将并发量从 coreCount × 20 减少至 coreCount × 5。 降低并发数:将并发量从 coreCount × 20 减少至 coreCount × 5。 屏蔽日志文件写入:在隐身模式下禁用 .log 文件的生成,防止可疑文件痕迹被探测。 屏蔽日志文件写入:在隐身模式下禁用 .log 文件的生成,防止可疑文件痕迹被探测。 探测间隔进行随机化处理:各探针组之间的时间间隔调整为 50-200ms 的随机值。 探测间隔进行随机化处理:各探针组之间的时间间隔调整为 50-200ms 的随机值。 为端口扫描间隔添加噪声(TCP/UDP):每个端口尝试之间的时间间隔随机分布在 30-100ms。 为端口扫描间隔添加噪声(TCP/UDP):每个端口尝试之间的时间间隔随机分布在 30-100ms。 ICMP 发包间隔实现随机化:将 go-ping 的 Interval 参数设置为 5-20ms 的随机数值。 ICMP 发包间隔实现随机化:将 go-ping 的 Interval 参数设置为 5-20ms 的随机数值。 ARP 请求间隔优化:每次请求前加入 10-40ms 的随机延迟。 ARP 请求间隔优化:每次请求前加入 10-40ms 的随机延迟。
netspy edr 对抗
本次笔者以netspy的二次开发为例,探讨在特定Linux环境下如何应对edr的监控。
https://github.com/shmilylty/netspy
这款工具是笔者的内网渗透测试利器,经常在攻防实践中发挥作用。
在实战的内网对抗场景中,该程序会被Linux系统的EDR识别并立即终止,需要对其进行二次开发。当前面临部分 Linux 环境下的 EDR 阻断,该程序一旦运行即被终止,需从实战攻防视角进行二次开发,以突破 EDR 的限制。云版本链接:https://monkeycode(了解更多)-ai.com 移动端应用:https://monkeycode(了解更多)-ai.com/GitHub 项目地址:https://github.com/chaitin/MonkeyCode(了解更多)若发现 Bug、有改进建议,或希望 MonkeyWork 支持更广泛的应用场景,欢迎通过 GitHub 提交问题反馈。同时也欢迎加入笔者的交流群共同探讨~