随着信息技术的飞速发展,企业的IT环境日益复杂,而与之俱来的安全风险也愈发严峻。2024年9月27日,一个震撼业界的消息从evilsocket.net平台传来,由知名安全研究员Simone Marga...
针对基于mavlink协议的无人机进行攻击
对 mavlink 协议进行攻击注:此文所有环境均为虚拟情况下实现。实验环境:Ubuntu18.04、 QGroundControl (地面基站)、 ardupilot (仿真开源飞控平台)实验工具:...
vulnhub打靶日记:从web到内网横向
本文由掌控安全学院-山雀7投稿 靶机下载地址:https://www.vulnhub.com/entry/boredhackerblog-social-network,454/ 攻击机:kali202...
代理端口复用在后渗透场景中的应用探究
VLab-实验室在后渗透场景中,代理几乎是不可或缺的一部分,对于多层网络架构的复杂内网环境而言,多级代理、多协议代理、端口复用等代理功能便尤为重要,本文将分以下几个部分逐步介绍:1.常见代理的方式2....
*CTF-Qualifier-2023/Crypto/gcccd writeup
tags: ctf,crypto*CTF-Qualifier-2023/Crypto/gcccd writeup本题某种意义上不完全是密码学,还有一些侧信道攻击。是独立解的,无奈手太慢,比赛9点结束,...
Vulnhub Y0usef-1
免责声明由于传播、利用本公众号狐狸说安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号狐狸说安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
渗透Tips之 不同中间件端口复用代理解决方案
前言 frp 反弹确实很爽,但是很多时候这 B 服务器不出网,或者说动不动就被流量设备检测到了,这就比较难受了。 linux 下可以使用 iptables 做端口复用,windows 下就没啥办...
团队小老弟的内网打靶记录-1
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
WebSocket 渗透测试指南
WebSocket 渗透测试指南Websocket 是一种在现代 Web 应用程序中使用的通信协议,它提供了双向实时数据传输的能力。然而由于其复杂性和特殊性,Websocket 也可能存在安全漏洞。本...
对某端口转发工具的一次分析_
工具名是 rtcp.py ,是2009年知道创宇当时写的一个端口转发工具,工具主要是利用python的socket端口转发,代码的整体编写思路非常值得学习。我一开始是从模块开始分析的,忘记了从运行流程...
WIN32实现远程桌面监控
关注并星标🌟 一起学安全❤️作者:coleak 首发于公号:渗透测试安全攻防 字数:5550声明:仅供学习参考,请勿用作违法用途目录完整代码API简介调试代码后记reference前记实时监控原理:...
Windows API函数备忘录
点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
32