工程师的电脑权限既可以访问内网又可以访问外网,但有时需要模拟纯内网环境,此时需要找网管调整网络权限。实际上我们可以在自己的电脑上模拟纯内网或纯外网,原理是通过防火墙禁用相关网段:纯内网:10.0.0....
Centos7中iptables配置
#列出现有的规则iptables -L -n防火墙没有放通 443、8083、54120,只放通了ICMP和22端口。#可以选择关闭iptablessystemctl stop iptables.se...
天穹 | Linux内核劫持:深入分析内核rootkit入侵威胁
01概述Linux内核级rootkit技术是一种极为高级的黑客攻击技术,它能够打破Linux系统的安全防御,实现对系统和用户的完全控制。相较于用户态rootkit,内核级的rootkit在操作系统内核...
IPv6小鸡利用WARP打造匿名Wireguard
IPv6小鸡 用的是scaleway的星辰主机, 1U1G10G, €0.45一个月 开通命令: scw instance server create type=STARDUST1-S zone=fr...
原创 Paper | 探秘 Zyxel 设备:固件提取分析
作者:fan@知道创宇404实验室时间:2024年3月27日1 前言参考资料部门近期应急了一个 Zyxel VPN 未授权 RCE,在尝试进行漏洞复现的过程中,发现在 .bin 中无法提取文件系统,了...
渗透安全之伪造AP点位守株待兔
本篇就是做一下wifil的伪造进行接入验证。1.无线网卡:无线网卡用于数据包的嗅探和注入。2. Backtrack或者Kali Linux【个人习惯使用Kali Linux系统】3.无线网络:确保该无...
记录一次清除Linuxsysupdate, networkservice进程病毒的经历
#############################免责声明:本文仅作收藏学习之用,亦希望大家以遵守《网络安全法》相关法律为前提学习,切勿用于非法犯罪活动,对于恶意使用造成的损失,和本人及作者无...
一文带你了解iptables用法及端口转发
扫码领资料获网安教程前言:逆风的方向,更适合飞翔!一、iptables简介1.定义:iptables的是一个用户空间实用程序,其允许系统管理员来配置IP分组过滤器规则的的Linux内核 防火墙,因为不...
原创 | 内网安全之隧道代理
探测出网协议和端口我们拿下网站的shell之后,网站的防火墙很有可能对出网端口进行了一些设置,这时候我们就要探测可以出网的端口以便反弹Shell,配置socks代理等进一步操作到底什么是不出网?不出网...
企业挖矿病毒处置实战——专杀脚本从0到1
扫码领资料获网安教程前期排查根据态势感知日志,发现主机外联挖矿地址89.xx.xx.125,但是查看外联进程发现进程对应文件已被删除。这里使用一个小技巧 可以将内存中的进程信息保存出来。在进程中过滤k...
如何知道有人正在 ping 服务器
我们一般会使用 ping 来判断网络的连通性,如果再多问几个问题,能否全部回答出来,比如:如何知道是否有人正在发起 ping 对方执行 ping 的时候,能否在对方不知情...
服务器iptables规则记录
很多时候,我在我自己的VPS上面部署了Cobalt Strike,可是网上很多叼毛就会扫描我们的VPS,然后发现我们的Cobalt Strike,如果你还建有web delivery,还会被人家下载上...
10