袁隆平:八个字概括:知识、汗水、灵感、机遇。知识是基础,汗水要实践。所谓灵感就是思想火花,思想火花人人有,你不要放弃它,机会宠爱有心人!Chance favors the prepared mind!...
一次流量代理卡到批爆的渗透经历
目标:某集团有限公司,主域名为abc.com.cn通过信息搜集锁定某子域名xxx.abc.com.cn,此系统为招投标平台前台没有功能信息,点击注册企业信息正常走一遍系统流程登录之后界面如下右上角有个...
隧道技术 | 不会挖隧道的渗透测试工程师不是好牛马
01概述隧道的概念、作用和应用场景在这里:疑惑.png | 代理技术&隧道技术,是同一个东西?02HTTP隧道(Neo-reGeorg)简介Neo-reGeorg 是常见的 http 正向代理...
Adobe ColdFusion (CVE-2023-26360 入侵了美国联邦民事执行局)漏洞分析,实现反弹思路,
这个漏洞分析挺有意思的,也浪费了我不少时间去研究 后面会分享一下我的反弹思路 事件 在2023年12月5日美国网络安全和基础设施安全局 (CISA)发出警告称,黑客利用 Adobe ColdFusio...
【Neo-reGeorg】一款重构reGeorg项目的强大代理工具
工具简介 Neo-reGeorg 是一个旨在积极重构 reGeorg 的项目,目的是: 1、提高可用性,避免特征检测2、提高 tunnel 连接安全性3、提高传输内容保密性4、应对更多的网络环境场景下...
实战 | 浅谈省护红队的经历
前言0x01 一个出局的企业单位内网之旅打点一故事的开始是某佬丢了一个系统nday shell给我ipconfig发现有10段内网,这种网段内网一般都很大但是这种nday已经被别人扫烂了 目录全是马发...
浅谈一次省护红队的经历
扫码领资料获网安教程文章来源: https://forum.butian.net/share/2528文章作者:ekkoo如有侵权请您联系我们,我们会进行删除并致歉0x01 一个出局的企业单位内网之旅...
免杀Neo-reGeorg隧道工具-0查杀率修改完成
来自 https://github.com/L-codes/Neo-reGeorg L-codes师傅的原版隧道工具 之后Se7en师傅改写的一个免杀版Neo-reGeorg 只改了aspx的免杀 h...
一次省HW经历【100w信息泄露+内网沦陷】
1► 前言 本来开学正忙于实现电竞梦(联盟高校联赛),某一天下午突然有位师傅联系我说可以免面试进组打省护红队,这么好的实战机会怎么能错过呢~(好好玩游戏,不要学我^^) 2► 一个出局的企业单位内网之...
记一次省护红队的经历
愿我们都能以拿到第一台机器shell的热情继续学习下去,为网上家园筑起属于我们的安全堤坝!原文首发在:奇安信攻防社区https://forum.butian.net/share/25280x00前言本...
攻防|记一次省护红队的经历
愿我们都能以拿到第一台机器shell的热情继续学习下去,为网上家园筑起属于我们的安全堤坝!原文首发在:奇安信攻防社区https://forum.butian.net/share/25280x00前言本...
免杀版Neo-reGeorg内网隧道工具
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 现在只对常读和星标的公众号才展示大图推送,建议大家把...