安全文章

实战|记一次完整体系的攻防演练

前言,本次笔记是记录在工作中的一个攻防演练环境搭建和通过部署的应用存在的文件上传漏洞getshell,接着上线frp,接着上线msf,实现msf远程渗透。准备工作:1,在客户的内网环境部署一个Wind...
阅读全文
安全文章

实战 | 对本地某电脑专卖店前台主机的一次渗透

时间过的真快,转眼就快到年底了,然而还是没有挣到多少钱。心塞,欠了一屁股债,伤不起。最近在帮某公司做售后服务,刚没去多久,还不是很熟悉店里的情况。貌似前台小妹妹脾气不怎么好,这不让碰那不让碰的,谁叫她...
阅读全文
安全文章

跌跌撞撞的攻防打点

前言每一次攻防都会有"从遇到问题到解决问题"的过程。环境介绍泛微OALinuxwebshell上传这里是使用泛微前台任意文件上传。上传过程中遇到一点小问题上传众多文件。出现以下错误或者是无法连接的问题...
阅读全文
安全闲碎

frp反向代理教程

frp反向代理教程使用场景:用于隐藏msf、cs等c2平台真实ip,或者用于将msf、cs等c2平台搭建在本地进行使用一、开启frp服务器vps配置frps.ini开启80端口,用于接收客户端的连接通...
阅读全文