包含"socks proxy"的全部内容
巧用SSH转发功能深入穿透内网 - 作者:hualian071-安全小百科

巧用SSH转发功能深入穿透内网 – 作者:hualian071

简介ssh能够提供客户端到服务端的加密传输,当http、ftp等协议被防火墙所拦截时,可以考虑使用SSH的端口转发功能,将其它TCP端口的网络数据通过SSH连接来转发。转发方式一共有三种,分别是:动...
admin的头像-安全小百科admin3年前
0120
中继中继再中继 - 作者:꧁-安全小百科

中继中继再中继 – 作者:꧁

1.曲折的WIFI安全之路当前主流的蹭网方式一般分为四种:1.发扬人格魅力直接敲门问(本帅深知自己人格魅力过于强大,怕楼上小姐姐爱上我,果断放弃)2.下载WIFI万能钥匙,看下有没有人上传到服...
admin的头像-安全小百科admin3年前
0100
缝合怪打缝合靶场~ - 作者:xiaoNie-安全小百科

缝合怪打缝合靶场~ – 作者:xiaoNie

概述利用红日靶场四加vulnhub靶机,缝合靶场的学习记录,前期准备中记录了vulhub项目的漏洞复现学习。在学习环境中可以不断利用缝合这几种方式/环境进行学习--我是缝合怪!~Cybox-Web靶机-提权M...
admin的头像-安全小百科admin3年前
060
记一次Vulnstack靶场内网渗透(三) - 作者:MrAnonymous-安全小百科

记一次Vulnstack靶场内网渗透(三) – 作者:MrAnonymous

前言在上一节《记一次Vulnstack靶场内网渗透(二)》中,我们简单的对vulnstack 4的靶场环境做了一次测试,通过外网初探、信息收集、攻入内网最终拿下域控。在本节中,我们将对vulnstack 2这个...
admin的头像-安全小百科admin3年前
0250
内网渗透测试:利用DCOM进行横向渗透 - 作者:MrAnonymous-安全小百科

内网渗透测试:利用DCOM进行横向渗透 – 作者:MrAnonymous

COMCOM即组件对象模型(Component Object Model,COM) ,是基于 Windows 平台的一套组件对象接口标准,由一组构造规范和组件对象库组成。COM是许多微软产品和技术,如Windows媒体播放器和Windows...
admin的头像-安全小百科admin3年前
0240
一文打尽端口复用 VS Haproxy端口复用 - 作者:shuteer-安全小百科

一文打尽端口复用 VS Haproxy端口复用 – 作者:shuteer

本文作者:Spark(Ms08067内网安全小组成员)一、概述Haproxy是一个使用c语言开发的高性能负载均衡代理软件,提供tcp和http的应用程序代理,免费、快速且可靠。类似frp,使用一个配置文件+一个s...
admin的头像-安全小百科admin3年前
0100
记一次由sql注入到拿下域控的渗透测试实战演练(上) - 作者:secur1ty-安全小百科

记一次由sql注入到拿下域控的渗透测试实战演练(上) – 作者:secur1ty

本次渗透总流程:1.从一个web页面发现SQL注入并可以通过注入getshell2.通过对webshell的提权成功拿下服务器管理员权限3.通过内网穿透成功连接目标服务器的3389远程桌面服务4.通过在目标服务器上...
admin的头像-安全小百科admin3年前
0100
内网安全攻防笔记 - 作者:wiwei176-安全小百科

内网安全攻防笔记 – 作者:wiwei176

第二章 内网信息搜集一.概述1.首先明确三个问题:我是谁,这是哪,我在哪。对当前机器的角色进行判断,根据机器的主机名,文件,网络连接等综合确定是什么类型的服务器。2.对当前网络所处的网络...
admin的头像-安全小百科admin3年前
0170
记一次Vulnstack靶场内网渗透(四) - 作者:MrAnonymous-安全小百科

记一次Vulnstack靶场内网渗透(四) – 作者:MrAnonymous

前言在上一节 《记一次Vulnstack靶场内网渗透(三)》中,我们简单的对vulnstack 2的靶场环境做了一次测试,通过外网初探、信息收集、攻入内网最终拿下域控。在本节中,我测试的靶场是vulnstack...
admin的头像-安全小百科admin3年前
070
记一次Vulnstack靶场内网渗透(五) - 作者:MrAnonymous-安全小百科

记一次Vulnstack靶场内网渗透(五) – 作者:MrAnonymous

前言在上一节 《记一次Vulnstack靶场内网渗透(四)》中,我们玩过了vulnstack 3这个靶场,通过信息收集、Joomla CMS漏洞利用、权限提升、以及域渗透最终拿下了域控并获得域控中的一份重要文件...
admin的头像-安全小百科admin3年前
080