包含"sock 5 proxy"的全部内容
端口转发流量操控工具总结 - 作者:tdcoming-安全小百科

端口转发流量操控工具总结 – 作者:tdcoming

运用情景: 在 Web 安全渗透测试经常会面临的一个问题,同时也是 Web 服务器加固方面一个很重要的部分,那就是 Web 服务器对外只开放一个 80 端口。Web 服务器的安全防护可以是操作系统的端...
admin的头像-安全小百科admin3年前
0160
漫谈攻击链:从WebShell到域控的奇妙之旅 - 作者:TimeS0ng-安全小百科

漫谈攻击链:从WebShell到域控的奇妙之旅 – 作者:TimeS0ng

*本文作者:TimeS0ng,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。 严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。0x00. 引言做渗透测试时遇到的域环境经常就是要么太复杂我...
admin的头像-安全小百科admin3年前
0340
利用“进程注入”实现无文件复活 WebShell - 作者:rebeyond-安全小百科

利用“进程注入”实现无文件复活 WebShell – 作者:rebeyond

* 本文作者:rebeyond,本文属FreeBuf原创奖励计划,未经许可禁止转载引子上周末,一个好兄弟找我说一个很重要的目标shell丢了,这个shell之前是通过一个S2代码执行的漏洞拿到的,现在漏洞还在...
admin的头像-安全小百科admin3年前
0110
技术分享 | 劫持DNS通过流量植入木马实验 - 作者:R1ngk3y-安全小百科

技术分享 | 劫持DNS通过流量植入木马实验 – 作者:R1ngk3y

*本文原创作者:R1ngk3y,本文属FreeBuf原创奖励计划,未经许可禁止转载 严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。前言很多时候对目标进行渗透时一般会从web、网络设备、针对...
admin的头像-安全小百科admin3年前
080
Windows SMB请求重放攻击分析 - 作者:R1ngk3y-安全小百科

Windows SMB请求重放攻击分析 – 作者:R1ngk3y

*本文原创作者:R1ngk3y,本文属FreeBuf原创奖励计划,未经许可禁止转载前言smb中继或叫smb请求重放攻击,B是一个smb服务器,A来进行认证,B将A的认证信息转发到C上,如果A的凭证在C上认证成功...
admin的头像-安全小百科admin3年前
0330
浏览器攻击框架BeEF Part 3:持续控制 - 作者:NT00-安全小百科

浏览器攻击框架BeEF Part 3:持续控制 – 作者:NT00

前言前两章分别对BeEF框架做了初步介绍以及讲解了初始化控制。前情提要:浏览器攻击框架BeEF Part 1,浏览器攻击框架BeEF Part 2:初始化控制接下来就是介绍如何让BeEF持续控制僵尸们了。持续化...
admin的头像-安全小百科admin3年前
0100
企业与云VPN组网自动化实践 - 作者:accesshub-安全小百科

企业与云VPN组网自动化实践 – 作者:accesshub

伴随着不断出现的外部,内部挑战,我们将业务向公有云迁移。随着时间的推移,逐渐形成了混合云架构。混合云架构需要组建虚拟专用网络,实现资源互通,满足加密传输要求。混合云网络连接类型总结...
admin的头像-安全小百科admin3年前
0170
浏览器攻击框架BeEF Part 4:绕过同源策略与浏览器代理 - 作者:NT00-安全小百科

浏览器攻击框架BeEF Part 4:绕过同源策略与浏览器代理 – 作者:NT00

*本文作者:NT00,属于FreeBuf原创奖励计划,未经许可禁止转载前言从这一章开始,正式进入了攻击阶段。BeEF提供了大量的攻击模块,可以直接使用。除了已有的模块,BeEF还提供了API,可以使用API...
admin的头像-安全小百科admin3年前
0260
天融信关于CVE-2018-2893 WebLogic反序列化漏洞分析 - 作者:alphalab-安全小百科

天融信关于CVE-2018-2893 WebLogic反序列化漏洞分析 – 作者:alphalab

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。一、背景介绍WebLogic是美国Oracle公司出品的一个Application Server...
admin的头像-安全小百科admin3年前
0180
天融信关于CVE-2018-2893 WebLogic反序列化漏洞分析 - 作者:alphalab-安全小百科

天融信关于CVE-2018-2893 WebLogic反序列化漏洞分析 – 作者:alphalab

一、背景介绍       WebLogic是美国Oracle公司出品的一个Application Server,确切的说是一个基于JAVA EE架构的中间件, WebLogic是用于开发、集成、部署和管理大型分...
admin的头像-安全小百科admin3年前
0110