在红蓝对抗里,我们红队要模拟攻击者对蓝队的内网系统进行渗透测试。有时候,蓝队的网络防护做得很严密,我们没办法直接访问他们内网中的目标主机和服务,就像有一堵无形的墙挡在我们面前,这时候就急需一个好用的内...
水~如何使用 fofa 获取大量代理池?? 第二档
前言之前写过用 fofa 搜索 socks5 代理池,以前还将就可以用,现在可用越来越少了,5000 条只能爬出来 20 条左右没什么用 之 白嫖国内socks5代理简述一下以前的protocol==...
可隐藏特征的内网穿透神器
1、工具介绍 ❝ grs是一个反向socks5代理,其中grss和grsc和grsu是通过REALITY协议通信,相对于frp,是一款注重隐蔽性和安全性的反向代理工具,通过REALITY协议模拟合法流...
解决深信服vpn无法抓包
前言当我们使用 easy connect 连接 VPN 进入内网后,访问目标系统是正常的,但此时无法访问外网,也无法使用burp抓包。无法访问外网无法使用burp抓包(yakit也不行)解决方案使用内...
教你一文学会使用内网穿透代理服务器
0x01 啥内网穿透? 在攻防演练中内网隧道过多时经常会遇到忘记 socks 隧道所属内网 我们可以使用图形化代理工具 nps 来快速确认 socks 隧道的在线状态和端口情况 那什么是...
grs:反向socks5代理工具
前言 grs是基于go语言编写的一个反向socks5代理,其中grss和grsc和grsu是通过REALITY协议通信 相对于frp,nps等内网穿透工具有以下特点 完美消除网络特征 防止服务端被主动...
Cobalt Strike 和一对 SOCKS 代理引发 LockBit 勒索软件事件
【翻译】Cobalt Strike and a Pair of SOCKS Lead to LockBit Ransomware – The DFIR Report关键要点本次入侵始于下载和执行一个伪...
LockBit勒索软件案例(CS+Socks5)
蛇来运转,鸿运新年HAPPY SPRING FESTIVAL读者朋友们新年快乐!2025年一起继续学习新的知识为网络安全添砖加瓦来个红包,解密之后支付宝口令红包领取:H4sIAKA1n2cA/wWAI...
Cobalt Strike 和 SOCKS 导致 LockBit 勒索软件
关键要点此次入侵始于下载并执行冒充 Windows Media 配置实用程序的 Cobalt Strike 信标。威胁者使用 Rclone 从环境中窃取数据。他们首先尝试 FTP 传输,但失败了,然后...
新的勒索软件通过SSH隧道攻击VMware ESXi主机
更多全球网络安全资讯尽在邑安全新的勒索软件菌株通过设置 SSH 隧道并将恶意流量隐藏在合法活动中,悄悄渗透到 VMware ESXi 主机中。这种隐蔽策略允许攻击者访问关键的虚拟机环境,而无需触发许多...
【神兵利器】 Socks5 代理采集与使用工具
项目介绍 本项目旨在为渗透测试过程中,因 IP 封禁 导致无法访问目标的情况提供解决方案,通过快速采集和切换可用的 Socks5 代理,帮助测试人员突破访问限制 下载地址: https://githu...
实战 | 渗透测试从 RCE 到 SSH 登录
本文仅作为技术讨论及分享,严禁用于任何非法用途。前言在渗透测试中,拿到 webshell 后执行命令总会碰到很多不便,而使用 ssh 登录则会方便许多。相比使用 webshell 工具执行命令,ssh...