包含"sock 5 proxy"的全部内容
从防护角度看一句话木马的发展变形-安全小百科

从防护角度看一句话木马的发展变形

一句话木马用到了一个比较有趣的命令下发思路,即不直接发送命令编码,而是将命令代码直接发送给木马端执行,这样木马端文件会特别小,而由于每条命令需要通过网络传输,数据包会比较大。这些工...
admin的头像-安全小百科admin3年前
0300
内网渗透:不出网渗透技巧-安全小百科

内网渗透:不出网渗透技巧

最近打了几场**,遇到几个内网环境都不通外网,整理下用到的几种不出网内网渗透技巧。
admin的头像-安全小百科admin3年前
0220
v8利用入门:从越界访问到RCE-安全小百科

v8利用入门:从越界访问到RCE

最近笔者分析了一个chrome v8引擎的漏洞chromium821137,虽然这是一个老的漏洞 ,但是从漏洞分析利用中我们还是可以学习到v8漏洞利用的一些基础知识,对于入门学习浏览器漏洞利用具有较高的研究...
admin的头像-安全小百科admin3年前
0150
红日靶场——ATT&CK红队实战(一)学习笔记-安全小百科

红日靶场——ATT&CK红队实战(一)学习笔记

本文章仅限学习使用,最近刚刚接触内网的学习,好多地方还没有摸索清楚,有技术性问题请各位大佬多多批评指正!!!
admin的头像-安全小百科admin3年前
0340
内网安全攻防笔记-安全小百科

内网安全攻防笔记

1.首先明确三个问题:我是谁,这是哪,我在哪。对当前机器的角色进行判断,根据机器的主机名,文件,网络连接等综合确定是什么类型的服务器。
admin的头像-安全小百科admin3年前
0140
CobalStrike 4.0 生成后门几种方式 及 主机上线后基础操作-安全小百科

CobalStrike 4.0 生成后门几种方式 及 主机上线后基础操作

本文作者:BlackCat(Ms08067内网安全小组成员)步骤:Attacks—〉Packages—〉如下:
admin的头像-安全小百科admin3年前
0160
Vulnhub Leeroy(提权失败求解惑)-安全小百科

Vulnhub Leeroy(提权失败求解惑)

难度中等 链接:https://www.vulnhub.com/entry/leeroy-1,611/ 镜像可以直接导入到VMware里,导入成功运行后显示如下界面
admin的头像-安全小百科admin3年前
0270
cybox:1.1靶机练习-安全小百科

cybox:1.1靶机练习

环境搭建平台为VMware15,网络为nat模式,网段192.168.1.0/24网络由攻击机kali、靶机组成
admin的头像-安全小百科admin3年前
0140
Python ICMP协议打造半连接后门-安全小百科

Python ICMP协议打造半连接后门

思路来自之前写后门的一点想法,socket通信有端口的连接,所以暴露很容易的事。所以考虑写这种半连接式的后门,将要执行的指令藏在其他数据包中,通过截获数据包中的数据进行两边的交互。确实也...
admin的头像-安全小百科admin3年前
0220
记一次由sql注入到拿下域控的渗透测试实战演练(上)-安全小百科

记一次由sql注入到拿下域控的渗透测试实战演练(上)

1.从一个web页面发现SQL注入并可以通过注入getshell2.通过对webshell 的提权成功拿下服务器管理员权限
admin的头像-安全小百科admin3年前
0150