在我的安全评估过程中,我经常依赖用 Python、C#、Go 或 C/C++ 开发的工具。开源工具通常用于生成 PE 文件,而这在红队参与中并不适用,因为我们更愿意避免在磁盘上上传和执行...
黑客(红队)攻防中Webshell不出网时reGeorg和Pystinger的使用
前言: 最近开学几周后着实是有点忙,所以就鸽6438815737763254了很久的文章,还请大家见谅.. reGeorg+Proxifier: 在实战情况下有时会遇到外网Getshell准备...
hideNsneak:一款功能强大的渗透测试基础设施管理工具
hideNsneak是一款功能强大的渗透测试基础设施管理工具,该工具可以帮助广大研究人员可以轻松部署和管理各种云服务接口,并辅助渗透测试人员管理渗透测试基础设施,其中包括虚拟机、域前置、Cobalt ...
多级代理隧道建立
想第一时间看到我们的大图推送吗?赶紧把我们设为星标吧!这样您就不会错过任何精彩内容啦!感谢您的支持!🌟免责声明 文章所涉及内容,仅供安全研究教学使用,由于传播、利用本文所提供的信息而造成的...
Linux通过systemctl启动openvpn客户端
-->进入正题啦 Linux通过systemctl启动openvpn客户端 openvpn配置前置代理 socks代理 http代理 通常在Linux上启动openvpn是通过命令行的形式。 o...
yuze!轻量级socksv5内网穿透工具
工具介绍yuze 是一款纯C实现的轻量的内网穿透工具,支持正向,反向socksv5代理隧道的搭建,支持EarthWorm (ew) 的全部数据转发方式。目前仅支持Windows平台,更多平台很快完善中...
轻量级socksv5内网穿透工具
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 工具介绍 yuze 是一款纯C实现的轻量的内网穿透工...
writeup-渗透攻击红队域渗透靶场-2(redteam.lab)
网络拓扑log4j2 rcenmap端口扫描访问38080,spring框架,梭哈了以下spring4shellscan,没东西,靶机作者这里是直接设置的payload参数,所以这个点仁者见仁,真实环...
轻量级socksv5内网穿透工具:yuze
工具介绍 yuze 是一款纯C实现的轻量的内网穿透工具,支持正向,反向socksv5代理隧道的搭建,支持EarthWorm (ew) 的全部数据转发方式。目前仅支持Windows平台,更多平台很快完善...
CVE-2023-38545 Curl 堆溢出漏洞分析
文章发表于:https://www.ch35tnut.site/zh-cn/vulnerability/cve-2023-38545-curl-heap-overflow/也可以阅读原文直达。基本信息...
供应链安全:cURL最新远程堆溢出漏洞复现与修复建议
漏洞概述 General Info cURL 是一个支持多种网络协议的开源项目,被广泛集成到自动化构建、网络测试、网络数据采集以及其他网络相关的任务中,备受开发者和系统管理员青睐。 cURL在2023...
Cobalt Strike系列五Cobalt Strike端口扫描和浏览器代理
一、端口扫描0x01 进行扫描(1):右键beacon-->Explore-->Port Scan(2):使用图形化界面进行端口扫描(3):使用命令进行端口扫描portscan IP段 4...
14