测试:学校机房前期准备工作:PHP服务器一个,建议使用phpStudy。安装好。在WWW文件夹下,放入自己准备的黑页。如何知道自己在局域网内的内网IP地址和网关地址?开始-运行,输入cmd命令代码:i...
CVE-2021-23017:nginx DNS解析漏洞PoC公开
漏洞评级高危漏洞确认受影响版本0.6.18 - 1.20.0确认修复版本1.21.0、1.20.1厂商F5, Inc厂商官网https://nginx.org/厂商参考资料https://mailma...
X-C2使用文档及二开记录(更新中)
前言项目魔改自Sliver[1],我觉得这个设计很舒服,优点如下:•第一个肯定是跨平台•通过GRPC通信•Teamserver模式•支持.net内存加载•支持dll侧加载•支持dll反射加载•多协议上...
利用DNS隧道进行端口转发
在之前的篇幅中,我们详细介绍了如何利用 ssl隧道,http隧道,icmp隧道 ,反向socks5……对目标防火墙进行灵活穿透,今天我就再来介绍另外一种...
DNS 深度理解 [ 一 ]
寻思着大家现在估计都在喝下午茶,所以就偷偷推送了,详情请 '阅读原文',另外,欢迎大家的积极留言和优秀建议 本文始发于微信公众号(红队防线):DNS 深度理解 [...
Akamai DNS全球范围中断,Steam和AWS等网站瘫痪;恶意软件XLoader可在macOS和Windows窃取登录信息
维他命安全简讯23星期五2021年07月【安全播报】Akamai DNS全球范围内中断,Steam和AWS等网站瘫痪【威胁情报】新恶意软件XLoader可在macOS和Windows窃取登录信息法国A...
对Cobalt Strike DNS隧道的理解与实战
详情请移步至 '原文链接',欢迎私信交流 本文始发于微信公众号(红队防线):对Cobalt Strike DNS隧道的理解与实战
CobaltStrike-DNS隧道设计缺陷
相信看到这篇文章的同学已经不需要我去介绍什么是”CobaltStrike”,本文将介绍其DNS隧道交互流程与中间的一些缺陷。(本文所用版本为4.3,在DNS隧道交互中有一些前缀可以根据profile自...
DDOS攻击的方法(三)---攻击应用资源
3.攻击应用资源 近年来,消耗应用资源的分布式拒绝服务攻击正逐渐成为拒绝服务攻击的主要手段之一,而由于DNS和Web服务的广泛性和重要性,这两种服务也就成为了消耗...
All Your DNS Records Point to Us
笔记作者:ZeddYu@SecQuan原文作者:Daiping Liu , Shuai Hao , and Haining Wang原文标题:All Your DNS Records Point to...
手把手教你DNS劫持挂马
文章来源|MS08067 内网安全知识星球本文作者:BlackCat(Ms08067内网安全小组成员)内网纵横四海 认准Ms08067首先学习DNS劫持之前,务必要了解下DNS是个什么玩意...
DNS系列(11)--研究Win10 FQDN解析
http://scz.617.cn:8/windows/202103071208.txt☆ 拦截DNSAPI!SyncResolverQueryRpc阻断FQDN解析想阻断指定进程的FQDN解析请求。...
29