在一个不起眼的小办公室里,一台智能打印机静静地摆放在角落,它的外观普通,功能简单,却没想到它将成为一场网络风暴的中心。这台打印机不仅感染了一种名为Ngioweb的恶意软件,还悄无声息地将整个办公室的网...
记一次用reGeorg+Proxifier内网代理登录服务器
现在只对常读和星标的公众号才展示大图推送,建议大家能把渗透安全团队“设为星标”,否则可能就看不到了啦!Part1前渗透阶段0x01:前渗透据朋友介绍,本次攻防比赛的shell大多是通过弱口令进入后台,...
nginx-0.7.65_漏洞复现
Nginx简介Nginx(engine x) 是一个高性能的HTTP和反向代理web服务器,同时也提供了IMAP/POP3/SMTP服务。其将源代码以类BSD许可证的形式发布,因它的稳定性、丰富的功能...
Backup-X 网站备份扫描
🛠️ Backup-X v1.0 📖 简介 Backup-X是一款用于扫描目标网站是否存在未妥善处理的备份文件的工具。通过该工具,您可以快速检测网站的安全隐患,避免因备份文件泄露导致的安全问题。 作者...
Apache ZooKeeper身份验证不当漏洞
漏洞描述:ApacheZooKeeper是开源的分布式应用程序协调服务,IPAuthenticationProvider是其身份验证提供器,用于基于客户端IP地址进行身份验证,受影响版本的ZooKee...
科罗拉多大学博尔德分校 | HTTPT:一种抵御主动探测攻击的代理方法
原文标题:HTTPT: AProbe-Resistant Proxy原文作者:Sergey Frolov, Eric Wustrow原文链接:https://www.usenix.org/confer...
高效的 Socks5 代理采集与使用工具 - SocksHunter
最近在工作中碰到了一个头疼的问题,由于一些 IP 封禁导致我们无法顺利访问目标,于是试了一个新工具SocksHunter,一款高效的 Socks5 代理采集与使用工具。在我们日常的渗透测试工作中,经常...
burpsuite简要手册
BurpSuite简要手册 # 灵活使用Burp可以提高渗透测试和漏洞挖掘的效率 选项摘要 # Proxy#一个拦截HTTP/S的代理服务器 Spider#是一个应用智能感应的网络爬虫,它能完整的枚举...
关于 C2 服务器与邮件钓鱼攻击及打点常用方法
一、概述在网络安全领域,攻击与防御始终是一对相互博弈的力量。了解攻击的手段和方法,有助于我们更好地加强网络安全防护。本研究报告将深入探讨如何拥有自己的 C2 服务器以及邮件钓鱼攻击方式和打点常用方法。...
内网穿透好工具——proxychains
1.1 ProxyChains简介 ProxyChains是一款Linux系统下的代理工具,强制由任一程序发起的TCP连接请求必须通过诸如TOR 或 SOCKS4, SOCKS5 或HTTP(S) 代...
在 Android 上使用 OpenVPN 拦截 HTTP 流量
总结在本文中,我们将向您展示如何在 Android 上拦截 HTTP 流量。我们的方法基于 VPN 隧道方法。免責聲明本文仅供参考和教育目的,适合那些愿意并好奇地了解和学习安全和渗透测试的人。不得将内...
网络安全知识:什么是堡垒主机?
堡垒主机是一条重要的防线,充当内部网络和外部威胁之间的强化网关。本文深入探讨堡垒主机的复杂之处,探索其功能、与其他安全机制的区别、保护它们的最佳实践,以及它们在云计算等现代计算环境中的重要性。了解堡垒...
15