一次攻防演练,发现目标存在一个用友的web2019年的,应该有戏,尝试exp一打没想到这么顺利,看来拿到权限也是分分钟的事情,进入webshell顺手执行一个whoami仔细看这个错误,whoami后...
内网渗透隧道技术!DNS+FRP如何绕过防护干进内网
01概述DNS 隧道(DNS Tunneling),是隧道技术中的一种,并且很难防范,因为正常的业务难免会用到 DNS 进行域名解析,所以防火墙大多对 DNS 的流量是放行状态。此时,如果我们在边界服...
frp流量分析
在GitHub下载frp环境准备环境:win10虚拟机开启frps,win11开启frpcwin10: 192.168.23.139win11:192.168.23.1虚拟机win10需要关闭防火墙,...
基于 frp 魔改二开
最近,我在一次红蓝对抗演练中遇到了一些挑战,特别是在如何安全、灵活地管理和配置不同的网络服务时。这让我想起了一个开源工具——经过魔改的frp(Fast Reverse Proxy)。这个工具的能力不仅...
基于frp-0.58.1魔改二开
工具介绍 @重庆九宫格安全团队 开源分享的一个基于frp-0.58.1魔改二开,随机化socks5账户密码及端口、钉钉上线下线通知、配置文件oss加密读取域前置防止溯源、源码替换/编译交叉等。 魔改功...
谷歌调试模式:绕过2FA认证的秘密武器
如果您窃取某人的 Chrome cookie,您就可以在他们登录的每个网站上登录他们的帐户。 通常您需要用户密码才能执行此操作,但我找到了一种无需密码即可执行此操作的方法。您只需要能够在...
基于FRP+Proxifier的多层代理
0X01 简介 FRP 是一种快速反向代理,允许您将位于 NAT 或防火墙后面的本地服务器暴露给互联网。它目前支持 TCP 和 UDP,以及 HTTP 和 HTTPS协议,允许通过域名将请求转发到内部...
Frp内网穿透工具详解:从工作原理到隐匿对抗
在当今的网络攻防场景中,攻防双方的对抗愈加激烈,攻防手段也不断升级。Frp(Fast Reverse Proxy)作为一款开源、高性能的内网穿透工具,广泛应用于运维管理和红蓝对抗中。本文将详细探讨 F...
Linux下frp内网代理+systemd管理frp并设置开机自启frp服务
Linux下frp内网代理+systemd管理frp并设置开机自启frp服务本文解决的是如何在linux下配置frp内网代理并且实现开机自启frp服务,可用于内网渗透注: frp 主要由 客户端(fr...
Frpc桌面客户端 Frpc-Desktop【神器分享】
前期文章为大家分享了很多篇关于Frp相关的文章。但是在配置过程中,总会出现各种问题。确实,对于小白而言通过配置文件来启动FRP 还是有点难度的。 因此,本文为大家带来Frpc-Desktop。一款Fr...
自编译Frp 实现二次开发
在前面的文章中,我们讲到了利用Frp这款神器的使用。在使用过程中,我们都是利用作者打包好的包,直接使用。但是现实中,我们可能需要对其进行二开。 因而,本文简单的为大家介绍下frp的二次开发。以修改fr...
应急靶场(3):Windows Server 2022 - Web2
目录一、攻击者的IP地址(两个)?二、攻击者的webshell文件名?三、攻击者的伪QQ号?四、攻击者的伪服务器IP地址?五、攻击者的服务器端口?六、攻击者是如何入侵的(选择题)?七、攻击者的隐藏用户...
13