基于javafx开发,图形化界面操作更简单。实现IP地址查询,IP地址批量查询,IP归属地批量查询功能。IP库调用的是IP318.com和纯真IP库,都是较权威的IP查询网站javafx工具获取htt...
安全实验室 | 内网渗透—Windows横向移动总结(上)
本篇是内网渗透系列的第二篇,我们主要来聊一聊在内网渗透中都有哪些方法可以帮助我们进行横向移动。在开始之前,我们先简单介绍一下什么是横向移动,所谓横向移动就是当攻击者获得了某台内网机器的控制权限后,会以...
详解内网渗透之不同场景下的隧道搭建第一弹
免责声明由于传播、利用本公众号琴音安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号琴音安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
记录某次内网渗透中everthing的妙用
场景:获取到边界主机A权限,进行内网渗透时找到内网主机B的sqlserver账号密码利用MDUT可成功执行命令but,主机B不出网,无法直接上CS;无RDP密码,没法直接3389;存在火绒创建账号被拦...
【内网渗透】内网资产扫描工具Template、Fscan、F-vuln、Aopo
Template - 启发式内网扫描 参数说明 ❯ ./App-arm64darwin-noupx _____ _ _ |_ _| | | | | | | ___ _ __ ___ _ __ | | ...
ARP协议详解及攻击/防御
一、ARP概述ARP协议在TCP/IPIP协议被称为"最不安全的协议"但是又离不开此协议,我们经常听到的这些术语,包括"网络扫描"、"内网渗透"、"中间人拦截"、"局域网流控"、"流量欺骗",基本都跟...
内存加载shellcode绕过杀软
IOX_NEW略微修改iox,使其在以shellcode形式加载时能正确接收参数:Python_Schloaderpython加载器,采用多重异或加密,支持远程加载shellcode:Godzilla...
工具 | SharkExec
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介SharkExec是一款内网渗透工具。0x01 功能说明内网渗透红队...
【渗透测试】Ladon11.7更新3个横向移动5个Potato提权
Ladon11.7更新3个横向移动5个Potato提权Ladon 11.7 20231010解决Cobalt Strike或LadonShell下双引号等问题[u]BadPotato 本地提权 支持B...
【漏洞速递 | New】S某服NGAF任意文件读取漏洞
0x01 免责声明请勿使用本文中所提供的任何技术信息或代码工具进行非法测试和违法行为。若使用者利用本文中技术信息或代码工具对任何计算机系统造成的任何直接或者间接的后果及损失,均由使用者本人负...
内网渗透:集权系统Exchange攻击面分析
前言当我们通过漏洞或者其它的攻击方式进入内网以后,除了做权限维持以外,最可能做的就是拿下内网内的集权系统,如域控,邮箱服务器等。今天就来看看针对邮箱服务器如何去利用。Exchange在域内有着重要的地...
面试经验分享 | 北京某科技公司&三家面试题
扫码领资料获网安教程免费&进群 ...
45