包含"sock 5 proxy"的全部内容
内网渗透:不出网渗透技巧 - 作者:诺言-安全小百科

内网渗透:不出网渗透技巧 – 作者:诺言

前言最近打了几场**,遇到几个内网环境都不通外网,整理下用到的几种不出网内网渗透技巧。socks隧道搭建常用工具:reGeorg,Proxifier用的比较多的一个隧道代理工具1、上传对应语言的脚本到目标...
admin的头像-安全小百科admin3年前
0100
红日靶场——ATT&CK红队实战(一)学习笔记 - 作者:IT界的奥尼尔-安全小百科

红日靶场——ATT&CK红队实战(一)学习笔记 – 作者:IT界的奥尼尔

本文章仅限学习使用,最近刚刚接触内网的学习,好多地方还没有摸索清楚,有技术性问题请各位大佬多多批评指正!!!(一)靶场地址分配:配置完毕,进入win7启动web服务,学习开始(二)web服务...
admin的头像-安全小百科admin3年前
0200
reGeorg+Proxifier代理内网渗透工具 - 作者:东塔安全学院-安全小百科

reGeorg+Proxifier代理内网渗透工具 – 作者:东塔安全学院

0x00介绍reGeorg是reDuh的继承者,利用了会话层的socks5协议,结合Proxifier使用效率更高,Proxifier是一款功能非常强大的socks5客户端,可以让不支持通过代理服务器工作的网络程序能通过HTTPS...
admin的头像-安全小百科admin3年前
0200
reGeorg简要分析 - 作者:CSeroad-安全小百科

reGeorg简要分析 – 作者:CSeroad

前言在某次实战中使用reGeorg代理工具时,出现了很多问题,带着这些疑问我打算简单分析一下reGeorg。环境搭建我这里先以虚拟机phpstudy环境为靶机,用proxifier设置代理程序,pycharm设置reGeor...
admin的头像-安全小百科admin3年前
060
隧道构建:内网端口转发的原理与实现 - 作者:ChuanFile-安全小百科

隧道构建:内网端口转发的原理与实现 – 作者:ChuanFile

众所周知,黑客入侵到内网环境,必做的两件事就是:构架隧道和敏感信息翻查。通过翻查到的敏感信息再结合已构建的隧道就可以顺利攻下内网敏感系统。近期正好在研究构架隧道的方法:端口转发,今...
admin的头像-安全小百科admin3年前
0110
SQIMAP参数全解析 - 作者:荷殇-安全小百科

SQIMAP参数全解析 – 作者:荷殇

面试过程中被问到SQLMAP参数,好奇之下学习了一遍。OptionsTargetRequestOptimizationInjectionDetectionTechniquesFingerprintEnumerationBrute forceUser-defined function injectionFile sys...
admin的头像-安全小百科admin3年前
0140
浅析反序列化POC - 作者:水木逸轩con-安全小百科

浅析反序列化POC – 作者:水木逸轩con

0x00 JBOSS反序列化POC编写怎么说呢,CommonsCollections的利用就是一部反序列化漏洞腥风血雨的历史。CommonsCollections类型的POC编写:CC反射链的编写离不开四个Transformer类:ConstantTrans...
admin的头像-安全小百科admin3年前
0120
黄雀行动:针对东南亚菠菜行业的新一轮钓鱼攻击 - 作者:安全豹-安全小百科

黄雀行动:针对东南亚菠菜行业的新一轮钓鱼攻击 – 作者:安全豹

概述从今年6月底开始,毒霸安全团队通过“捕风”系统陆续捕获一批针对东南亚地区从事博 彩、狗推相关华人的远控木马病毒。受害者IP主要聚集在老挝、柬埔寨、菲律宾等博 彩黑产活动泛滥的地区,...
admin的头像-安全小百科admin3年前
0130
重大网络行动漏洞情报整理 - 作者:斗象智能安全平台-安全小百科

重大网络行动漏洞情报整理 – 作者:斗象智能安全平台

NetLogon 特权提升漏洞(CVE-2020-1472)漏洞信息:2020年8月11日,微软发布了2020年8月份安全更新通告,其中包含了CVE-2020-1472的漏洞修复,CVE-2020-1472是的Netlogon 特权提升漏洞,CVSS评分...
admin的头像-安全小百科admin3年前
080
疑似APT28入侵美国联邦政府机构 - 作者:Viswing-安全小百科

疑似APT28入侵美国联邦政府机构 – 作者:Viswing

1 概述9月下旬,美国网络安全与基础设施安全局(Cybersecurity and Infrastructure Security Agency)发布了一份有关黑客入侵美国联邦机构的公告(AR20-268A)(《Federal Agency Compromised by M...
admin的头像-安全小百科admin3年前
0190