2024-05-06 微信公众号精选安全技术文章总览洞见网安 2024-05-060x1 打靶训练——Netlogon域提权(CVE-2020-1472)fly的渗透学习笔记 2024-05-06 2...
Cloudflare Tunnel+Cobalt Strike隐藏C2
0x00 Cloudflare TunnelCloudflare Tunnel是Cloudflare 提供的一项免费的加密隧道服务,可以用于内网穿透,将本地/内网中的服务安全地暴露在公共互联网上。相比...
黑客(红队)攻防中Webshell不出网时reGeorg和Pystinger的使用
前言: 最近开学几周后着实是有点忙,所以就鸽6438815737763254了很久的文章,还请大家见谅.. reGeorg+Proxifier: 在实战情况下有时会遇到外网Getshell准备...
http隧道
免责声明 文章所涉及内容,仅供安全研究教学使用,由于传播、利用本文所提供的信息而造成的任何直接或间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任这里我们介绍几种http隧道工具...
VScode的红队使用方式
写在前面 团队师傅看到外网一篇文章说VSCode可以建立稳定的远程连接隧道,那么攻击者可以做什么利用呢(文章链接见底下参考)。一个思路是控下目标机器后,可...
如何使用wa-tunnel并通过Whatsapp隧道TCP流量
关于wa-tunnel wa-tunnel是一款功能强大的TCP数据传输工具,在该工具的帮助下,广大研究人员可以在两个Whatsapp账号之间传输TCP数据。该工具有很多的使用场...
安全笔记总结-内网穿透隧道大全(全协议)
边界主机: 192.168.10.100 192.168.20.100内网主机: 192.168.20....
使用 eBPF-TC 在内核中安全地改变数据包
介绍eBPF 允许你在 OS 内核中安全地运行沙箱程序,用于安全性和网络等功能,而无需修改内核源代码或加载内核模块。eBPF-TC 具有牢固的数据包处理能力,并支持入口和出口操作,而且性能很高。这是我...
实战 | 渗透测试从RCE到SSH登录
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
渗透测试从RCE到SSH登录
在下方公众号后台回复:【网络安全】,可获取给你准备的最新网安教程全家桶。在渗透测试中,拿到 webshell 后执行命令总会碰到很多不便,而使用 ssh 登录则会方便许多。相比使用 webshell ...
Log4Shell漏洞已经被修补好了吗?
近日,安全厂商发现一个最新的后门程序正在网络上传播,企图感染尚未修补Log4j漏洞的Linux装置。 自去年被安全研究人员揭露后,Log4j漏洞已经被Elknot、Gafgyt、Mirai、...
内网穿透隐秘隧道搭建
请点击上面 一键关注!内容来源:先知社区0x00 前言构建内网隐蔽通道,从而突破各种安全策略限制,实现对目标服务器的完美控制。当我们从外网成功获得攻击点的时候,通过反弹shell、端口转发、内网穿透...
3