前言: 最近开学几周后着实是有点忙,所以就鸽6438815737763254了很久的文章,还请大家见谅.. reGeorg+Proxifier: 在实战情况下有时会遇到外网Getshell准备...
内网渗透-不出网上线学习研究
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把“亿人安全“设为星标”,否则可能就看不到了啦原文链接:https://xz.aliyun.com/t/13918引言在网络安全领域,内网不出网...
Fastjson BCEL不出网写入冰蝎内存马
声明:本公众号所发布的文章及工具只限交流学习,如有侵权,请告知我们立即删除,文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作...
【知识整理】内网渗透之目标不出网上线思路(3)
声明:请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者和本公众号无关。 0X01 简介 经常会遇到目标不出网的情况,整理下让不出网目标上线的思路。 0X02 实验环境Kali: 192....
原创 | 内网安全之隧道代理
探测出网协议和端口我们拿下网站的shell之后,网站的防火墙很有可能对出网端口进行了一些设置,这时候我们就要探测可以出网的端口以便反弹Shell,配置socks代理等进一步操作到底什么是不出网?不出网...
聊聊攻防渗透中的一些技巧和打法(一)
前言人生乱套我睡觉,大难临头无视掉。免责声明:本篇文章仅用于技术交流学习和研究的目的,严禁使用文章中的技术用于非法目的和破坏,否则造成一切后果与发表本文章的作者无关。注意:本免责声明旨在明确指出,本文...
【知识整理】内网渗透之目标不出网上线思路(2)
声明:请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者和本公众号无关。0X01 简介经常会遇到目标不出网的情况,整理下让不出网目标上线的思路。0X02 实验环境Kali: 192....
【知识整理】内网渗透之目标不出网上线思路(1)
声明:请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者和本公众号无关。0X01 简介经常会遇到目标不出网的情况,整理下让不出网目标上线的思路。0X02 实验环境Kali: 192....
『自研工具』Split_tools
点击蓝字 关注我们日期:2024-02-04作者:goout介绍:一次偶然的测试,发现目标系统存在回显的命令执行漏洞,目标系统不出网,反弹 shell 失败,写入木马有 waf 的拦截,最终利用分段传...
一个能够利用MSSQL的xp_cmdshell功能来进行流量代理的脚本,用于在站酷分离且不出网SQL注入进行代理
1►工具介绍 一个能够利用MSSQL的xp_cmdshell功能来进行流量代理的脚本,用于在站酷分离且不出网SQL注入进行代理。 2►其它 1、upload.py 能够方便...
内网渗透-代理Socks协议+路由不出网+后渗透通讯+CS-MSF控制上线
一、网络通讯-MSF&CS-路由添加&节点建立前提:已获取目标的一台主机权限目的:渗透并获取该内网中其他主机的权限。但是发现目标内网其他主机没有网络,怎么办?方法一:将渗透测试工具上传...
一次不出网的CVE漏洞写shell-TOP漏洞挖掘
前言 记得是2023年的一个金融项目,因为只有dnslog...
5