【求解】如何将该HTTP端口放在公网上 terrying | 2014-02-10 16:31 前几天在测试一个叫“IP摄像头”的软件,想想在一些废弃手机上可以用用,各种YY…… 该软件会在andro...
远程备份数据库和文件的方法
作者:Mickey和Anthr@X Windows 1.判断什么端口能出来 有时候有防火墙,你也不知道哪个端口能出来,你只有SHELL,咋判断什么端口能出来呢?如果你是在WIN VISTA以下版本,那...
突破cmcc-edu,chinanet等公共热点测试----IP over DNS
类似这样的界面相信许多人都很熟悉: 像这种公共热点确实遍地都是,但有什么方法可以真的突破网络限制“蹭"到网呢(这里不讨论通过各种方式登陆方式验证上网的)。上帝为你关上一扇门的同时还会给你打开一扇门吗?...
Tomcat的8009端口AJP的利用
Tomcat在安装的时候会有下面的界面,我们通常部署war,用的最多的是默认的8080端口。 可是当8080端口被防火墙封闭的时候,是否还有办法利用呢? 答案是可以的,可以通过AJP的8009端口,下...
跨过边界防火墙,我拿菜刀砍内网
内网环境一般比较复杂,有时候针对内网的渗透会使用各种各样的方法、手段; 我所遇到的内网环境有以下几种(其它的大牛们来补充哈): 情况一:内、外网边界不明;外网可访问内网电脑所有端口,内网可访问互联网。...
技术干货 | 红蓝对抗:利用python脚本实现端口复用
本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
从小程序到服务器Shell
案例来自某次攻防演习的真实案例中....当大佬已经在内网漫游时,而身外菜鸡的我还在外边徘徊为拿不到shell而苦恼中....决定对还未攻下的目标单位进行资产复盘看看能不能找到一些软柿子捏一捏通过在小程...
Cobaltstrike4.x基础特征修改之从端口到checksum8
△△△点击上方“蓝字”关注我们了解更多精彩00x01 技术简介近段时间在学习Cobaltstrike4.x的使用,而后发现其很多的可修改选项,用于避免溯源,流量,功能扩展等。在整理前辈们的分...
Devguru:1靶机渗透
Devguru:1靶机渗透 网络结构: 环境搭建平台为VMware15,网络为nat模式,网段192.168.1.0/24 网络由攻击机kali、靶机组成 靶机ip:192.168.1.143 kal...
一次金融行业的红蓝对抗总结
0x00 前言 上周参与了某金融行业内部的一次红蓝对抗,整个攻防过程就两个字 艰难 ,所有资产看了一遍,无fastjson、shiro、weblogic,太难了,尝试钓鱼攻击也是失败,钓鱼邮件发送后几...
基于portfwd端口转发
0x01 操作步骤portfwd是一款功能强大的端口转发工具,内置于meterpreter中,也可以自己编译,源码地址:https://github.com/rssnsj/portfwd靶机:win7...
【web安全】zico2靶机渗透
试验环境靶机:zico2攻击机:kali win10 vps试验过程使用arp-scan工具扫描内网存活主机,发现目标机器ip为172.20.10.8,使用nmap扫描其开放的端口有22、80和111...
58