包含"socks proxy COL"的全部内容
漫谈攻击链:从WebShell到域控的奇妙之旅 - 作者:TimeS0ng-安全小百科

漫谈攻击链:从WebShell到域控的奇妙之旅 – 作者:TimeS0ng

*本文作者:TimeS0ng,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。 严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。0x00. 引言做渗透测试时遇到的域环境经常就是要么太复杂我...
admin的头像-安全小百科admin3年前
0340
利用“进程注入”实现无文件复活 WebShell - 作者:rebeyond-安全小百科

利用“进程注入”实现无文件复活 WebShell – 作者:rebeyond

* 本文作者:rebeyond,本文属FreeBuf原创奖励计划,未经许可禁止转载引子上周末,一个好兄弟找我说一个很重要的目标shell丢了,这个shell之前是通过一个S2代码执行的漏洞拿到的,现在漏洞还在...
admin的头像-安全小百科admin3年前
0110
Windows SMB请求重放攻击分析 - 作者:R1ngk3y-安全小百科

Windows SMB请求重放攻击分析 – 作者:R1ngk3y

*本文原创作者:R1ngk3y,本文属FreeBuf原创奖励计划,未经许可禁止转载前言smb中继或叫smb请求重放攻击,B是一个smb服务器,A来进行认证,B将A的认证信息转发到C上,如果A的凭证在C上认证成功...
admin的头像-安全小百科admin3年前
0330
 - 作者:i春秋学院-安全小百科

– 作者:i春秋学院

源标题:{Hack the Box} \ FluxCapacitor Write-Up标签(空格分隔): CTF  好孩子们。今天我们将学习耐心和情绪管理的优点。并且也许有一些关于绕过WEB应用防火墙的东西。       老实说...
admin的头像-安全小百科admin3年前
0110
窃听风云: 你的MikroTik路由器正在被监听 - 作者:360Netlab-安全小百科

窃听风云: 你的MikroTik路由器正在被监听 – 作者:360Netlab

背景介绍MikroTik是一家拉脱维亚公司,成立于1996年,致力于开发路由器和无线ISP系统。MikroTik现在为世界上大多数国家/地区的互联网连接提供硬件和软件。在1997年,MikroTik创建了RouterOS软件...
admin的头像-安全小百科admin3年前
0190
浅谈HTTP隐蔽隧道下的RDP暴力破解测试 - 作者:si1ence-安全小百科

浅谈HTTP隐蔽隧道下的RDP暴力破解测试 – 作者:si1ence

*本文作者:si1ence,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。0x0 前言HTTP隧道用于在受限网络连接的条件下在两台计算机之间创建网络链接,用于绕过IDS、Firewall一类的安全设备限制实...
admin的头像-安全小百科admin3年前
0120
APT39:专注窃取个人信息的伊朗APT组织披露,以及其所使用的RDP隧道通信技术简介 - 作者:黑鸟-安全小百科

APT39:专注窃取个人信息的伊朗APT组织披露,以及其所使用的RDP隧道通信技术简介 – 作者:黑鸟

火眼在今日汇总区分了一个名为 APT39 的伊朗 APT 组织。 其目的是为了将该组织和Chafer 组织区分开 (和朝鲜 lazarus 和 APT38 情况差不多) 这个操作是不是似曾相似,没错,就是之前火眼命...
admin的头像-安全小百科admin3年前
0190
 - 作者:secist-安全小百科

– 作者:secist

GoMet是一个Go编写的多平台Agent和控制器。Agent通过TLS隧道与其控制器通信。构建安装 Go (https://golang.org/dl/).克隆存储库git clone [email protected]:gomet-app/GoMet.git并编译 GoMetcd Go...
admin的头像-安全小百科admin3年前
0110
深入了解SQLMAP API - 作者:看不尽的尘埃-安全小百科

深入了解SQLMAP API – 作者:看不尽的尘埃

前言以前觉得sqlmap自己玩得挺溜了,结果最近有一个任务,需要调用sqlmap api接口来验证存在sql注入漏洞的站点,一开始听到这个任务觉得完了,可能完成不了了。后来我去网上搜了搜相关的资料,...
admin的头像-安全小百科admin3年前
0290
左右互搏术的自我修养 - 作者:罹♛殇-安全小百科

左右互搏术的自我修养 – 作者:罹♛殇

*本文原创作者:罹♛殇,本文属于FreeBuf原创奖励计划,未经许可禁止转载0x01:前言对类似《一个人的安全部之企业信息安全建设规划》,《左右互博:站在攻击者的角度来做防护》这样的一个人的安...
admin的头像-安全小百科admin3年前
060