随笔分类 - 渗透工具
摘要:前言 有几个工具可以滥用 NTLM 身份验证。 其中之一就是 smbrelayx,它是 Core Security 的 impacket 库的一部分。 NTLMrelayx 是由我们团队开发的 smbrelayx 工具的扩展和部分重写。 它具有广泛的协议中继功能。 该工具接受多个目标,循环遍历每个目
阅读全文
摘要:Psexec 介绍 这里看见不能空密码进行连接 pspassword妙用
阅读全文
摘要:此脚本仅仅用于学习参考 切勿用于一切非法用途 一切后果与本人不管 且勿违反法律道德,后果自负。
阅读全文
摘要:这是脚本 图形化采用的QT5设计 很简单(但是C#好些 努力学习ing) 此脚本仅提供学习使用 切勿用于任何非法用途 一切后果与本人无关且勿违反法律道德,后果自负。
阅读全文
摘要:用法 此脚本仅用于学习参考 切勿用于非法用途 且勿违反法律道德,后果自负。
阅读全文
摘要:reGeorg willem@sensepost.com / @_w_m__ sam@sensepost.com / @trowalts etienne@sensepost.com / @kamp_staaldraad Version 1.0 Dependencies reGeorg require
阅读全文
摘要:0x00 前言 最近搞站的时候有内网穿透的需求,大佬向我推荐了EW,本文模拟一个攻击场景对Earthworm的使用方法做一个简单的介绍。其实相应的内容EW的官网已经说得很详细了,我这里纯粹是作为个人笔记从如下几个方面做一个简单的记录: 1、如何使用EW做反向Socks5代理 2、浏览器如何设置Soc
阅读全文
摘要:前提:frp不同系统 但是版本必须完全相同 这是我的两个版本 我这个就是验证frp可以在不同系统之间使用 准备工作 frps端 win vps 配置 然后 执行 客户端 意思是把我的7776端口弹到公网vps6000端口 然后 公网vps6000端口接受shell 监听 本地7776端口即可接受sh
阅读全文
摘要:正文 一、SSH端口转发简介 SSH会自动加密和解密所有SSH客户端与服务端之间的网络数据。但是,SSH还能够将其他TCP端口的网络数据通SSH链接来转发,并且自动提供了相应的加密及解密服务。这一过程也被叫做"隧道"(tunneling),这是因为SSH为其他TCP链接提供了一个安全的通道来进行传输
阅读全文
摘要:lcx使用方 本机IP:192.168.125.11 目标机IP:192.168.125.101 本机运行: lcx -listen 3333 2222 目标机运行:lcx -slave 192.168.125.11 3333 192.168.125.101 3389 或者lcx -slave 19
阅读全文
摘要:Dns欺骗--Ettercap工具进行Dns欺骗 转载至 https://blog.csdn.net/bt517840374/article/details/79991382 首先,编辑/etc/ettercap/etter.dns,里面有Dns记录, *.ddh.edu.cn A 10.10.10
阅读全文
摘要:使用 FRP 反向代理实现 Windows 远程连接 互联网普及率的日渐攀升与 IPv4 资源的持续减少,现在大部分家庭宽带都不会分配公网 IP ,这使一些网络应用的实现多了些困难,像个人的 NAS 和一些智能家居设备。对于分配公网 IP ,各地运营商的态度也不同,有的去找客服反应可以要一个公网 I
阅读全文
摘要:Kali中Beef的安装和使用: 先打开终端输入 然后切换到beef的安装目录 然后启动beef 这里要改一下密码才能用 2019.2beef密码太简单不行 我改成了 admin password
阅读全文
摘要:0X01判断闭合 那么是‘闭合 0X02基于bool的盲注 根据返回信息判断 那么user的第一个字母就是ascii码为83的 第二种基于bool的盲注入 decode (偷学) decode(字段或字段的运算,值1,值2,值3) 这个函数运行的结果是,当字段或字段的运算的值等于值1时,该函数返回值
阅读全文
摘要:burpsuite中intruder标签内attack type四种类型的用法和区别 2016年07月24日 18:13:26 xss_01 阅读数:9802更多 个人分类: burpsuite 网络安全 2016年07月24日 18:13:26 xss_01 阅读数:9802更多 个人分类: bu
阅读全文
摘要:kali 172.18.5.118 攻击机 172.18.5.230 靶机 172.18.5.240 前提我们已经拿到了 域成员反弹的shell 而且权限是admin 那我们利用端口转发技术把3389(没有开启的我的博客有开启的方法)端口映射出来 工具portfwd把靶机的3389端口映射出来 L
阅读全文
摘要:0X01简介 这里我本来想学习 msf利用漏洞反弹shell的 但是 没有靶机....等找了靶机在弄吧 kali 172.18.5.118 靶机 172.18.5.240 先尝试能不能ping通 好的可以 那我们进行下一步 0X01爱之初体验 先在kali终端输入msfvenom -l,打开payl
阅读全文

浙公网安备 33010602011771号