一位苦于信息安全的萌新小白帽本实验仅用于信息防御教学,切勿用于它用途公众号:XG小刚iptablesiptables是unix/linux 系统自带的优秀且完全免费的基于包过滤的防火墙工具、它的功能十...
记录一次CTF解题思路:pcapng找flag
样本下载:公众号回复202110161、通过分析 Windows7虚拟机上的数据包B. pcapng,找到数据库里的flag最后一个字符是什么?将该字符作为FLAG提交。2、通过分析数据包B. pca...
内网渗透测试研究:隐藏通讯隧道技术
来自 | FreeBuf在实际的网络中,通常会通过各种边界设备、软/硬件防火墙甚至入侵检测系统来检查对外连接情况,如果发现异样,就会对通信进行阻断。那么什么是隧道呢?这里的隧道,就是一种绕过...
JadedWraith:轻量级Unix后门
关于JadedWraithJadedWraith是一款功能强大的轻量级Unix后门,仅供研究及教育目的使用。该工具对于红队研究人员和CTF参赛人员非常有用,并且可以在不被反病毒产品检测到的情况下植入目...
2021Kali -- Wireshark解密HTTPS数据包
一、安装谷歌浏览器1、下载安装包wget https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb2、安装gd...
RedWarden:Cobalt Strike C2反向代理
关于RedWardenRedWarden是一款功能强大的Cobalt Strike C2反向代理,可以帮助广大研究人员通过数据包审查和CobaltStrike的Malleable配置关联分析实现针对蓝...
网络原理&HTTP协议(下)
点击上方蓝字关注我们 0x1 前言 网络通信就是交换数据包,A向B发送一个数据包,后者收到了...
用原生socket发送HTTP数据包
分享一个写扫描器和POC时的小技巧。有时候有的漏洞需要一些特殊的数据包,比如说畸形的HTTP头、畸形的Multipart、畸形的chunk包等,此时用编程语言自己的HTTP库可能构造不出这种数据包,此...
文件上传带来的安全问题
为什么文件上传会带来安全问题…这还用解释吗?如果是PHP的环境,我上传个一句话木马,不就拿到权限啦?等等,我就不说了常见的不安全的文件上传一般不安全的上传都有以下几个要点:文件名由前端控制文件后缀也由...
PCAP能成为流量分析的黄金标准吗?
PCAP会捕捉整个网络流量中每个数据包(包括元数据和内容)。如果网络上发生什么问题,PCAP就会得知:无论是恶意软件流转数据,还是员工私设了主机,都会被捕获分析。PCAP能提供CISO们需要却很少达成...
ACTF-misc300官方writeup
author: hqdvista a.k.a flanker017 0x01 数据包分析 将数据包 (链接:http://pan.baidu.com/s/1ntrzThB 密码:cbf2)下载下来,在...
【技术分享】Burpsuite插件改造计划
作者:天启@涂鸦智能安全实验室前言之前逛GitHub的时候看到一个老同事写的一个插件,于是就多喵了两眼,然后发现其实这个插件还是很实用的!于是就安装使用了!简而言之该插件就是利用正则来从数据包中匹配,...
54