包含"ngrok"的全部内容
伊朗黑客瞄准F5 BIG-IP中的超危漏洞 - 作者:偶然路过的围观群众-安全小百科

伊朗黑客瞄准F5 BIG-IP中的超危漏洞 – 作者:偶然路过的围观群众

据观察,一个被认为与伊朗政府关联的黑客团体正在利用F5 Networks于七月初修复的,BIG-IP应用程序交付控制器(ADC)中的一个超危漏洞。该漏洞编号为CVE-2020-5902,CVSS评分为10。远程攻击者可...
admin的头像-安全小百科admin3年前
0210
解读伊朗黑客利用VPN漏洞入侵全球企业内网事件 - 作者:中科信安信息技术-安全小百科

解读伊朗黑客利用VPN漏洞入侵全球企业内网事件 – 作者:中科信安信息技术

伊朗黑客组织这几个月以来一直在攻击企业VPN,现在正打算通过地下论坛向其他黑客出售这些被入侵企业内部网络的权限,以此谋得巨额利益。他们针对的企业遍布IT、电信、油气、航空、政府和安全行...
admin的头像-安全小百科admin3年前
0120
正确的上网方式:软路由入门指南 - 作者:Push丶EAX-安全小百科

正确的上网方式:软路由入门指南 – 作者:Push丶EAX

前言对于程序员们来说,一台多功能的路由器是提升生产力的有力武器。除了某些网站的加速之外,还可以在路由器上运行Frp/Ngrok、组建NAS、挂机BT下载/百度云下载等等。这些功能,在普通的家用路...
admin的头像-安全小百科admin3年前
090
挖洞经验 | 开放重定向漏洞导致的账户劫持 - 作者:clouds-安全小百科

挖洞经验 | 开放重定向漏洞导致的账户劫持 – 作者:clouds

最近,在测试目标网站https://target.com的过程中,作者通过综合其Web应用存在的开放重定向、路径遍历和CSRF漏洞,最终实现了账户劫持。从../到开放重定向说起经过对目标网站https://target.com...
admin的头像-安全小百科admin3年前
0320
kail是如何控制你的手机并且实现监听 - 作者:EdisonJJ-安全小百科

kail是如何控制你的手机并且实现监听 – 作者:EdisonJJ

内网转发的工具:http://www.ngrok.cc/ 注册一个账号 我们使用免费的隧道二、我下载的是kail 版本的 解压缩名字是sunny文件 执行命令./sunny clientid id这里是上面的id 直接复制过来替换就好 ...
admin的头像-安全小百科admin3年前
0170
企业FRP安全实践 - 作者:solosec-安全小百科

企业FRP安全实践 – 作者:solosec

一、序1.1 前言近期看到一则消息如下:2020年11月17日上午11:56,某公司发出全员级别的通告。人工智能部AI实验室一名实习生私自将公司内网端口映射到公网,导致不法分子入侵公司服务器,违反《...
admin的头像-安全小百科admin3年前
050
!!!分享挖洞思路和我最近所拿站点的步骤!!! - 作者:pwnter-安全小百科

!!!分享挖洞思路和我最近所拿站点的步骤!!! – 作者:pwnter

注意:我所渗透的站是已授权的,因放图会泄露站点隐私就不放图了第一个站授权-商城测试站 查看> 测试对象:某商场对方站点配置环境:centos+mysql+php+apache+thinkphp+cms未知+宝塔建站 +c...
admin的头像-安全小百科admin3年前
0180
【社会工程】kail搭建GPS定位系统 - 作者:EdisonJJ-安全小百科

【社会工程】kail搭建GPS定位系统 – 作者:EdisonJJ

1-1. 前言2-2. kail中seeker安装3-3. kail中ngrok安装1-1: seeker-获取高精度定位介绍:seeker是一个通过页面获得高精度位置信息的模拟脚本。这个应用场景很常见,你在移动端访问某些页面时(特...
admin的头像-安全小百科admin3年前
0170
FreeBuf早报 | 俄黑客对Centreon服务器的持续攻击;辉瑞疑遭黑客攻击 - 作者:kirazhou-安全小百科

FreeBuf早报 | 俄黑客对Centreon服务器的持续攻击;辉瑞疑遭黑客攻击 – 作者:kirazhou

全球动态1. 法国ANSSI:俄黑客对Centreon服务器展开了持续多年的攻击法国 ANSSI 在近日的一份报告中指出,名为 Sandworm 的俄方黑客组织,对该国 IT 公司 Centreon 的服务器展开了持续三年的 AP...
admin的头像-安全小百科admin3年前
0120
内网小组 | 端口转发 全剧终 - 作者:shuteer-安全小百科

内网小组 | 端口转发 全剧终 – 作者:shuteer

本文作者: 掉到鱼缸里的猫(Ms08067内网安全小组成员)文章来源|MS08067 内网安全知识星球内网纵横四海 认准Ms08067NetCat方法一:靶机:mkfifo /tmp/fifo cat /tmp/fifo| nc 想要转发的目标...
admin的头像-安全小百科admin3年前
0110