包含"socks5 proxy BA"的全部内容
利用“进程注入”实现无文件复活 WebShell - 作者:rebeyond-安全小百科

利用“进程注入”实现无文件复活 WebShell – 作者:rebeyond

* 本文作者:rebeyond,本文属FreeBuf原创奖励计划,未经许可禁止转载引子上周末,一个好兄弟找我说一个很重要的目标shell丢了,这个shell之前是通过一个S2代码执行的漏洞拿到的,现在漏洞还在...
admin的头像-安全小百科admin3年前
0110
 - 作者:i春秋学院-安全小百科

– 作者:i春秋学院

源标题:{Hack the Box} \ FluxCapacitor Write-Up标签(空格分隔): CTF  好孩子们。今天我们将学习耐心和情绪管理的优点。并且也许有一些关于绕过WEB应用防火墙的东西。       老实说...
admin的头像-安全小百科admin3年前
0110
APT39:专注窃取个人信息的伊朗APT组织披露,以及其所使用的RDP隧道通信技术简介 - 作者:黑鸟-安全小百科

APT39:专注窃取个人信息的伊朗APT组织披露,以及其所使用的RDP隧道通信技术简介 – 作者:黑鸟

火眼在今日汇总区分了一个名为 APT39 的伊朗 APT 组织。 其目的是为了将该组织和Chafer 组织区分开 (和朝鲜 lazarus 和 APT38 情况差不多) 这个操作是不是似曾相似,没错,就是之前火眼命...
admin的头像-安全小百科admin3年前
0190
深入了解SQLMAP API - 作者:看不尽的尘埃-安全小百科

深入了解SQLMAP API – 作者:看不尽的尘埃

前言以前觉得sqlmap自己玩得挺溜了,结果最近有一个任务,需要调用sqlmap api接口来验证存在sql注入漏洞的站点,一开始听到这个任务觉得完了,可能完成不了了。后来我去网上搜了搜相关的资料,...
admin的头像-安全小百科admin3年前
0290
企业威胁情报平台建设之暗网监控 - 作者:shystartree-安全小百科

企业威胁情报平台建设之暗网监控 – 作者:shystartree

一、前言相信大家对暗网这个概念并不陌生,众所周知,暗网藏着一个暗黑版的交易市场,违法工具、色情交易、毒品交易、枪械信息比比皆是,俨然一个网络犯罪分子聚集的“虎狼之穴”。我们使用Tor...
admin的头像-安全小百科admin3年前
0230
开源蜜罐测评报告 - 作者:陌度-安全小百科

开源蜜罐测评报告 – 作者:陌度

被人问到各种蜜罐的测评然后就想写一下各种开源蜜罐的测评报告,各种开源蜜罐地址可以在下面找到我也将按照里面的模板进行测评。https://github.com/paralax/awesome-honeypots/blob/master/REA...
admin的头像-安全小百科admin3年前
0170
内网渗透经验(代理篇) - 作者:诺言-安全小百科

内网渗透经验(代理篇) – 作者:诺言

前言最近参与内网渗透比较多,认知到自己在会话维持上过于依赖web服务,web服务一旦关闭,便失去了唯一的入口点。本次以远程桌面连接来进行说明,介绍几种常用的连接方式。本次目标主机ip为:17...
admin的头像-安全小百科admin3年前
090
浅谈内网端口转发 - 作者:cmdgaga-安全小百科

浅谈内网端口转发 – 作者:cmdgaga

在渗透测试过程中,我们经常会用到端口转发,利用代理脚本将内网的流量代理到本地进行访问,这样极大的方便了我们对内网进行横向渗透。最常见的端口转发工具不限于以下几款,大家可以根据在实际...
admin的头像-安全小百科admin3年前
0140
HTTP被动扫描代理的那些事 - 作者:koalrx-安全小百科

HTTP被动扫描代理的那些事 – 作者:koalrx

HTTP 代理这个名词对于安全从业人员应该都是熟知的,我们常用的抓包工具 burp 就是通过配置 HTTP 代理来实现请求的截获修改等。然而国内对这一功能的原理类文章很少,有的甚至有错误。笔者在做 ...
admin的头像-安全小百科admin3年前
070
[红日安全]Web安全Day1 - SQL注入实战攻防 - 作者:Setup-安全小百科

[红日安全]Web安全Day1 – SQL注入实战攻防 – 作者:Setup

文章首发先知红日安全专栏1. SQL注入1.1 漏洞简介结构化查询语言(Structured Query Language,缩写:SQL),是一种特殊的编程语言,用于数据库中的标准数据查询语言。1986年10月,美国国家标准...
admin的头像-安全小百科admin3年前
0190