流量加密使用Openssl加密反弹shell如果反弹shell都是明文传输,当内网有IDS或者防护软件就会进行流量分析,攻击特征很快被发现。如果蓝队对攻击流量回溯分析,就可以复现攻击的过程,此时红队攻...
ICMP内网穿透复现
ICMP隧道简单实用,是一个比较特殊的协议。在一般通信协议里,如果两台设备要进行通信,肯定需要开放端口,而ICMP协议下就不需要。ping命令使用的就是ICMP协议,攻击者可以利用命令行得到比...
linux系统中常见的几种文件传输方式
1. 说明 本文的几种传输方法针对的是在渗透工作中遇到的情况,在很多时候,靶机可能受到一些防护软件或者策略的限制,无法正常的进行文件传输,这对攻防来说会有很多问题。所以在这里主要包含攻击...
VulnHub靶机 | FristiLeaks: 1.3
东风夜放花千树。更吹落、星如雨。《青玉案·元夕》 -宋·辛弃疾OSCP备考系列 第0x06篇笔记;笔记顺序参考官方靶场(节选)OSCP官方推荐靶场:https://docs.google.com/sp...
内网渗透—隧道技术
0.前言由于都是发自己的文章,所以也不会有那么多的内容发布,一周可能也就更新个两篇,如果工作忙,可能一周就一篇,但是文章都会很细致,暂时只更新学习笔记,至于挖洞思路,小菜鸟还不配。0.1.免责声明传播...
【攻防实战】手把手带你打穿某集团内网(下)
回想起那段熬夜打攻防的日子,那是我曾燃烧过的青春msf反弹shell打域控内网穿透前面发现,两台机器均开启445端口,不用多说,总之先永恒之蓝ms17-010怼上去。但这里需要解决的问题是,环境中,只...
【攻防实战】手把手带你打穿某集团内网(上)
BLG加油,LPL加油,中国加油内网穿透前面发现,两台机器均开启445端口,不用多说,总之先永恒之蓝ms17-010怼上去。但这里需要解决的问题是,环境中,只有跳板机rdyx1是能够与外网相连的,域内...
【内网攻防】内网穿透隐秘隧道搭建
没有数值,我只看到了努力和汗水内网穿透Stowaway(多级代理)Stowaway穿透访问第二层内网网络拓扑图首先 攻击机(172.22.0.162) 运行 Stowaway admin 节点在边界机...
远控软件在渗透中利用
前言 文章如有错误望大佬们指出,轻喷。在某某个夜晚你通过XXX方法获取了服务器的webshell权限,你想上线CS或MSF,这时你查了一下服务器的进程。看到这你惊掉了下巴,不会免杀,世面的免杀也无法过...
实战|2023HVV反制蜜罐上线提醒实例以及思考
0x01前言现阶段蓝队防守不单单仅限制于传统的ip封禁以及高交互蜜罐的监控以及简单的身份溯源,红队攻击信息上报以及攻击方式多样化,包括参与攻击的人员不单单限制于上报人员,所以对于蓝队来讲溯源难度要匹配...
Hack The Box - Crafty
🤔今天翻HTB发现有一个很有意思的靶机,包含Log4j漏洞。难度是Easy,但对于没接触过Windows后渗透的新手来说确实不太Easy拿到IP先扫端口sudo nmap -p- --min-rate...
【渗透测试】Vulnhub Hackable II
渗透环境 攻击机: IP: 192.168.216.129(Kali)靶机: IP:192.168.216.131靶机下载地址:https://www.vulnhub.com/entry/...