&&配置&&打开Fiddler Tool->Fiddler Options->HTTPS 。 (配置完后记得要重启Fiddler).选中"Decrpt ...
内网渗透之代理、转发、映射
微信公众号:渊龙Sec安全团队为国之安全而奋斗,为信息安全而发声!如有问题或建议,请在公众号后台留言如果你觉得本文对你有帮助,欢迎在文章底部赞赏我们前言在我们日常的内网渗透过程中,都需要用到代理、转发...
攻防利器 - ProxyCat 轻量级代理池轮换工具
0x01 ProxyCat简介 在渗透过程中,经常需要隐藏或更换IP地址以绕过安全设备。然而,市面上的隧道代理价格高昂,普遍在20-40元/天,这对于许多人来说难以接受。笔者注意到,短效IP的性价...
如何HOST碰撞挖掘隐蔽资产
前言:HOST碰撞的概念已提出很久了,但是网上的部分文章感觉都解释得不太详细,可能是作者水平比较高的缘故哈哈,自行省略了很多细节没谈。于是想写一篇新手师傅也能看懂的HOST碰撞的文章,解释清楚HOST...
Proxy SwitchyOmega安装和使用
点击箭头处“蓝色字”,关注我们哦!!简介Proxy SwitchyOmega 是一款非常优秀的浏览器插件,适用于 Chrome 和 Firefox,它可以轻松快捷地管理和切换 IP 代理。下载安装插件...
钓鱼即服务(Phishing-as-a-Service)平台 Rockstar 2FA 继续猖獗
Trustwave实验室正在监控钓鱼即服务(Phishing-as-a-Service,PaaS)平台相关的恶意活动,最新报告集中讨论了一款工具叫做Rockstar 2FA。Rockstar 2FA目...
物联网设备成黑客新宠:Ngioweb僵尸网络如何操控你的家庭网络
在一个不起眼的小办公室里,一台智能打印机静静地摆放在角落,它的外观普通,功能简单,却没想到它将成为一场网络风暴的中心。这台打印机不仅感染了一种名为Ngioweb的恶意软件,还悄无声息地将整个办公室的网...
记一次用reGeorg+Proxifier内网代理登录服务器
现在只对常读和星标的公众号才展示大图推送,建议大家能把渗透安全团队“设为星标”,否则可能就看不到了啦!Part1前渗透阶段0x01:前渗透据朋友介绍,本次攻防比赛的shell大多是通过弱口令进入后台,...
nginx-0.7.65_漏洞复现
Nginx简介Nginx(engine x) 是一个高性能的HTTP和反向代理web服务器,同时也提供了IMAP/POP3/SMTP服务。其将源代码以类BSD许可证的形式发布,因它的稳定性、丰富的功能...
Backup-X 网站备份扫描
🛠️ Backup-X v1.0 📖 简介 Backup-X是一款用于扫描目标网站是否存在未妥善处理的备份文件的工具。通过该工具,您可以快速检测网站的安全隐患,避免因备份文件泄露导致的安全问题。 作者...
Apache ZooKeeper身份验证不当漏洞
漏洞描述:ApacheZooKeeper是开源的分布式应用程序协调服务,IPAuthenticationProvider是其身份验证提供器,用于基于客户端IP地址进行身份验证,受影响版本的ZooKee...
科罗拉多大学博尔德分校 | HTTPT:一种抵御主动探测攻击的代理方法
原文标题:HTTPT: AProbe-Resistant Proxy原文作者:Sergey Frolov, Eric Wustrow原文链接:https://www.usenix.org/confer...
15