首先说明一下:这种方法有一定的局限性,并且只有在一些比较特殊的情况下才需要使用。比如exe文件传不上去、传上去不执行等等。使用这种方法的环境要求:服务器支持aspx,并且你能够向服务器上传aspx文件...
FRP内网穿透
简介FRP 是一个专注于内网穿透的高性能的反向代理应用,支持 TCP、UDP、HTTP、HTTPS 等多种协议。可以将内网服务以安全、便捷的方式通过具有公网 IP 节点的中转暴露到公网。下载地址:ht...
利用腾讯云1元服务器低成本搭建外网Metasploit
点击T00ls关注这个神奇的公众号~本文中心不是能不能买学生服务器,,中心是腾讯云服务器不用借助第三方工具做内网穿透。网上大部分是借助ngrok做内网穿透。。。。准备工作:腾讯云服务器(本文使用腾讯云...
PostgreSQL数据库服务器哈希传递攻击(摘要)
原文在此:https://hashcat.net/misc/postgres-pth/postgres-pth.pdf原文内容摘要:一、漏洞说明PostgreSQL服务器默认使用以下函数来计算并存储用...
RansomExx病毒传送载体流程
Rans...
【奇技淫巧】破解远程终端凭据,获取服务器密码
测试环境:windows 10道友们应该碰到过管理在本地保存远程终端的凭据,凭据里躺着诱人的胴体(服务器密码),早已让我们的XX饥渴难耐了。但是,胴体却裹了一身道袍(加密),待老衲操起法器将其宽衣解带...
DDOS 攻击溯源社工锁定攻击嫌疑人
点击T00ls关注这个神奇的公众号事件起因服务器被打了,想找出来谁。前几天打了46G,又来……时间:6月4日21点30多分,流量22.7G。就想看看是谁,然后苦逼的工作开始了。后台导出流量最大的500...
投稿 | 使用Exchange服务器中的Writedacl实现域提权的提权
文章来源|MS08067 公众号读者投稿本文作者:VastSky(Ms08067实验室读者)前言在域环境中,如果安装Exchange后,系统会添加一个名为Microsoft Exchange Secu...
某服务器被黑,“MMC无法创建管理单元”的恢复技巧
某服务器被扫肉鸡的黑客黑了,上去以后发现任务管理器无法使用,taskkill等命令均无法使用。几个跑1433弱口令的工具跑着。net user 一下看到有hacker$的帐户。“计算机管理”里“本地用...
Reproxy:一款功能强大的边缘服务器&反向代理工具
来自 | FreeBuf关于ReproxyReproxy是一个简单且功能强大的边缘HTTP(S)服务器和反向代理工具,该工具支持多种提供程序,比如说Docker或文件等等。这些提供程序负责给工具提供有...
从暗网收集了130万台Windows RDP服务器的登录信息
更多全球网络安全资讯尽在邑安全UAS是目前最大的黑客市场,用于窃取RDP凭据,目前泄露了130万台当前和历史上受威胁的Windows Remote Desktop服务器的登录名和密码。由于大量泄露的远...
确保无服务器架构安全的“法门”
无服务器(Serverless)架构可以使企业无需内部服务器即可大规模构建和部署软件。无服务器架构可以理解为应用程序使用第三方Function和服务,而无需管理服务器。微服务等FaaS模型的盛行证明了...
94