会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
前女友破鞋
天行健,君子以自强不息;地势坤,君子以厚德载物
博客园
首页
新随笔
联系
订阅
管理
2022年12月29日
MSF与CS之间会话传递
摘要: 环境:一台win7,一台有CS的主机,一台有MSF的主机。 我这里用的是一台win7,一台vps(CS和MSF都在同一台vps上)。 CS会话转移到MSF 1.CS配置监听器这里大家应该都会就不写了。 2.CS生成后门文件。 3.运行后门文件,实现CS上线。 4.CS配置监听器。 5.MSF开启监听
阅读全文
posted @ 2022-12-29 22:56 前女友破鞋
阅读(656)
评论(0)
推荐(0)
2022年12月8日
CFS三层内网漫游
摘要: CFS三层内网漫游配置环境环境配置无非就是通过kali可以通target1,target1可以通target2,target2可以通target3。环境信息:攻击机:Kali网卡:VM1Target1:网卡:VM1,VM2root密码:teamssix.com宝塔后台登陆地址及密码:地址:http:
阅读全文
posted @ 2022-12-08 20:31 前女友破鞋
阅读(288)
评论(0)
推荐(0)
2022年11月30日
花生壳内网穿透&FRP
摘要: 花生壳内网穿透 大致流程为:花生壳网站注册 >绑定本地内网主机 >配置映射外网的地址监听与本地主机映射的端口 >反弹shell 1.在花生壳上配置好地址 https://hsk.oray.com/ 2.下载客户端,用的kali所以选择Linux下载,注意kali是基于Debian的。 https:/
阅读全文
posted @ 2022-11-30 10:28 前女友破鞋
阅读(844)
评论(0)
推荐(0)
2022年11月22日
前端JS实现base64解码&十六进制解码&url解码
摘要: 前端js实现base64解码 a = atob('ZXZhbCUyOCUyNF9QT1NUJTVCJTI3eCUyNyU1RCUyOQ==') decodeURIComponent(a) 最主要函数atob 前端js实现十六进制解码 function hexToUtf8(s) { return de
阅读全文
posted @ 2022-11-22 17:05 前女友破鞋
阅读(1599)
评论(0)
推荐(1)
2022年10月20日
ARP知识
摘要: windows系统中的ARP命令:arp -a #查看ARP缓存表,不通信一会就没了arp -d #清除ARP缓存arp -s #ARP绑定ARP攻击报文:广播、应答、请求、单播应答通过发送虚假的广播或者应答报文欺骗:窃取数据ARP:1.地址解析协议2.作用:将IP解析为MAC地址3.原理:1.发送
阅读全文
posted @ 2022-10-20 16:02 前女友破鞋
阅读(255)
评论(0)
推荐(0)
流量特征
摘要: 一些流量特征整理 Apache Struts2(CVE-2017-5638) Content-Type : %{#context['com.opensymphony.xwork2.dispatcher.HttpServletResponse'].addHeader("lywa2mzr, '1')}.
阅读全文
posted @ 2022-10-20 15:51 前女友破鞋
阅读(334)
评论(0)
推荐(0)
公告