本次write up内容是Hack The Box里machines的靶场Bashed。1-信息收集首先进行端口扫描,发现开放了80端口访问WEB界面查看内容2-目录扫描使用Dirsearch脚本对W...
内网渗透合集(三)
from:http://www.freebuf.com/tools/15364.htmlhttp://le4f.net/post/post/reverse-shell-during-the-penet...
常说的监听某个端口,是什么意思?怎么理解?
▲ 点击上方“分布式实验室”关注公众号回复“1”抽取纸质技术书今天这篇文章,想用一个故事和你讲讲端口监听是怎么回事。耐心往下看。在学生会大楼的角落里,有一家咖啡店,在咖啡店的角落里有两个学生...
利用 Hook 技术打造通用的 Webshell - Jayl1n
标题中的 “通用” 指跨语言,本文的实现是基于 Windows 的,需要 Linux 的可以参考本文的思路,实现起来并没有太大区别。 Author: [email protected] 原理...
蓝色吃定红色-爆破CS Teamserver 密码
0x00:简介#Cobalt strike(下面简称 CS)#众所周知,CS是一个以MSF为基础的GUI框架式“多人运动”渗透测试工具,集成了端口转发、服务扫描、自动化溢出,多模式端口监听,exe、p...
HackTheBox-Linux-Mischief
一个每日分享渗透小技巧的公众号大家好,这里是 大余安全 的第 131 篇文章,本公众号会每日分享攻防渗透技术给大家。靶机地址:https://www.hackt...
闲来无事,反制GOBY
闲来无事,反制GOBY0x00 前言最近事情比较多一直没有沉下心来做个啥玩意出来,写文章,太浅了不好意思发,太深了涉及利益又不能发,思来想去,搞点反制玩玩吧。老早就想搞搞反制,之前想搞awvs,但是看...
HackTheBox-Linux-Bashed
一个每日分享渗透小技巧的公众号大家好,这里是 大余安全 的第 121 篇文章,本公众号会每日分享攻防渗透技术给大家。靶机地址:https://www.hackthebox...
用原生socket发送HTTP数据包
分享一个写扫描器和POC时的小技巧。有时候有的漏洞需要一些特殊的数据包,比如说畸形的HTTP头、畸形的Multipart、畸形的chunk包等,此时用编程语言自己的HTTP库可能构造不出这种数据包,此...
Frida追踪定Socket接口自吐游戏APK的服务器IP和地址
本文为看雪论坛文章看雪论坛作者ID:PTRer题目来源样本来自看雪2W班十月第二题。题目要求之前课程已经给出的Socket的自吐,还差一个服务器IP地址和端口的自吐,补充上。 解题思路编写测...
新手入门靶机BEE-BOX教程—第二章A9(十)
△△△点击上方“蓝字”关注我们了解更多精彩0x00 Preface [前言/简介]接着上一篇文章,更新BEE-BOX A8题目,有不理解这些靶机是哪儿的小伙伴或者查看以前的篇幅,传送门:https:/...
运维工程师必备:请收好 Linux 网络命令集锦
看着 kali linux 上百个网络命令,我陷入了沉思。专业的网络命令实在是太多了,如果要罗列,上千个也是有的。个人不是渗透测试工作者,大部分功能只知皮毛。所以本文是非常浅显的技术总结,仅聚焦工作中...
33