关注 泷羽Sec和泷羽Sec-静安公众号,这里会定期更新与 OSCP、渗透测试等相关的最新文章,帮助你理解网络安全领域的最新动态。后台回复“OSCP配套工具”获取本文的工具 PowerCat 概述 ...
网安原创文章推荐【2025/5/5】
2025-05-05 微信公众号精选安全技术文章总览洞见网安 2025-05-05 0x1 【Windows版】tcpdump + wireshark 联动 frida,实现APP无感抓取HTTPS数...
【Windows版】tcpdump + wireshark 联动 frida,实现APP无感抓取HTTPS数据包
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消...
WebDeveloper靶机:从Web渗透到Root提权
WebDeveloper信息收集:发现目标发现主机使用 nmap 扫描局域网内活跃主机:nmap -sP 192.168.20.0/24发现目标IP:192.168.20.106。端口与服务探测进一步...
Temple of Doom靶机精讲
一、主机发现arp-scan -l靶机ip为192.168.55.155二、端口扫描、目录枚举、指纹识别2.1端口扫描发现靶机的80端口没有打开,打开了666端口2.2目录枚举由于靶机没有开启80端口...
利用OpenSSL对反弹shell进行流量加密
在渗透测试的后渗透阶段为了更进一步横向扩大战果,往往需要反弹shell,而实际渗透的内网环境中大部分都会有一些安全产品(WAF/IPS/IDS/NDR/HIDS)等防护软件会进行流量检测,我们常规的反...
Fuzz学习记录
当前需要解决的问题用kmeans聚类算两个种子之间的距离需要花的时间太长,考虑一下该如何优化择种算法。优化思路减少大数中的无效位数:比如所有的种子都没有访问过的基本块下标可以视作无效,以及访问过完全相...
webdeveloper靶机
webdeveloper靶机详解信息搜集主机发现端口检测目录扫描wireshark漏洞利用木马注入(未成功)反弹shellssh连接提权信息搜集主机发现image-20250124102503905端...
安服杂谈 TcpDump的使用
前言 在乙方公司摸鱼的第二个周五,也是上周五,在甲方的第三天。今天甲方的系统负责人跑过来问:"小伙子,你会流量分析嘛?",谨记着,从单位离开前销售经理好言相劝,到了甲方要好好工作,会的就尽量上。...
数据抓包神器 Tcpdump 入坑指南
在工作和学习中,我们常用的抓包工具是Wireshark。除此之外,还有很多优秀的工具如tcpdump。本文,我们一起来学习它的使用吧!关于tcpdump是一个运行在命令行下的抓包工具。它允许用户拦截和...
案例分析:拒绝服务攻击引发的网络调优之旅
❝大家好!我是一个热衷于分享IT技术的up主。在这个公众号里,我将为大家带来最新、最实用的技术干货,从编程语言到前沿科技,从软件开发到网络安全。希望通过我的分享,能够帮助更多的小伙伴提升技术水平,共同...
【OSCP】dejavu
OSCP 靶场靶场介绍dejavueasy信息收集、漏洞挖掘、文件上传绕过、绕过disable_functions、tcpdump流量抓取&提权、exiftool 漏洞提权、CVE-2021-...