本文章仅供学习交流使用,文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担。请尊重原创,可以相互学习,虽说是记录生活,但也反感被人拿...
Stowaway多级代理工具
工具介绍 Stowaway是一个利用go语言编写、专为渗透测试工作者制作的多级代理工具。用户可使用此程序将外部流量通过多个节点代理至内网,突破内网访问限制,构造树状节点网络,并轻松实现管理功能。这款软...
内网代理工具大盘点:打通内网连接的利器
在IT运维和安全领域,内网代理工具扮演着重要的角色,它们可以帮助用户连接到内网环境,访问内网资源,并提供安全性和便利性。对于IT安全人员来说,了解和掌握各种内网代理工具至关重要,这可以帮助他们更好地完...
漏洞串联艺术: 获取您的所有ServiceNow数据
漏洞串联艺术: 获取您的所有ServiceNow数据Assetnote的客户被提前告知了我们为此漏洞创建的缓解措施。我们想特别强调ServiceNow对我们报告的快速响应。ServiceN...
微信小程序抓包(最新版)
本次抓包以PC端最新版3.8.8为例,相比之前3.7版本微信进程名有变化,确保可以正常抓取小程序流量。一、背景微信小程序已经深入到我们的生活中,一般公司除常见的Web网站、手机App客户端,也会开发对...
攻防红队必备技能-搭建境外跳板以及实现动态代理池功能
众所周知,现在攻防中裁判和蓝队都很卷,被溯源了不计分,刚扫描一下就被“宁错杀,不放过”,下面介绍两种方法合理规避,一是搭建境外跳板,可避免被溯源,二是利用动态地址池防止被封IP。一、搭建代理服务器 1...
如何选择宝塔面板LNMP和LAMP环境套件(宝塔面板linux)
1,宝塔安装完成后,在浏览器中打开面板的地址,登录面板,面板会自动推荐你安装环境套件。有两个选项,第一个是LNMP套件,第二个是LAMP套件(如下图所示):LNMP和LAMP环境的主要区别在于web服...
深入解析:真实案例揭示CC攻击实施流程及防范策略
前言在时刻变化、日新月异的网络时代,网络安全问题日益成为社会各界关注的焦点。其中,CC攻击(Challenge Collapsar)以其隐蔽性、破坏性引发了广泛关注和深切忧虑。本文将通过一起发生于20...
基于跨境赌博分析网站内置客服系统及人员信息
点击上方【蓝字】关注我们近年来,跨境赌博问题已经成为严重影响我国经济安全、社会稳定的大问题。境外赌场和网络赌博集团对我国公民招赌吸赌问题日益突出,跨境赌博不仅直接导致大量资金外流,其衍生的“地下钱庄”...
50000多个小型代理服务器容易受到关键的RCE缺陷的影响
最近披露的一个关键远程代码执行 (RCE) 缺陷显示,近 52000 个暴露在互联网上的 Tinyproxy 实例容易受到 CVE-2023-49606 的影响。Tinyproxy 是一个开源 HTT...
小程序渗透:Burp+Fiddler+Proxifier
本文由掌控安全学院 - zbs 投稿码领资料获网安教程话不多说,直接先上个效果图:新新的版本哈;好好的抓包哈;然后直接说我如何配置的:准备好三个工具:bp、fiddler、proxifier【也可以用...
你的流量真的走代理了吗?
最近因为某些原因,需要做一些确保高匿的事情,便花时间做了一定的调研,至于是什么事情这里不便多说。本文主要还是聊聊我看到的一些使用代理软件误区和确保流量全部走代理的方法,甚至也可以说是Proxifier...
15