2020-08-10 14:17:17    333    0    0
@Author [众安天下](http://www.allsec.cn)-[凤凰安全实验室](http://www.allsec.cn)-[连长](http://lianzhang.org) @Email admin@lianzhang.org @Date 2020年06月30日 **文章辣鸡,未经同意禁止转载谢谢** ## 0x00 说明 北京疫情严重端午节在家没事干,就整了这个冷
2020-08-10 14:01:52    335    0    0
@Author [众安天下](http://www.allsec.cn)-[凤凰安全实验室](http://www.allsec.cn)-[连长](http://lianzhang.org) @Email admin@lianzhang.org @Date 2020年05月05日 **文章辣鸡,未经同意禁止转载谢谢** ## 0x00 说明 你还在裸奔连接的c2或者cs服务器端吗?你还在
2020-08-10 13:47:01    331    0    0
## 0x00 说明 ![](https://leanote.com/api/file/getImage?fileId=5f30df5cab64413a91001575) 首先是利益无关,只是自己突然看到一篇文章,然后近期又在研究wg ,然后看了一下iplc,发现也就是内网方案,所以就想用自己的服务器折腾玩玩,纯粹玩玩而已的啊,建议大家不要轻易尝试,毕竟在中间建立隧道的过程中,虽然有这个加密
2020-08-10 13:42:30    319    0    0
## 0x01 说明 内网穿透,即NAT穿透,网络连接时术语,计算机是局域网内时,外网与内网的计算机节点需要连接通信,有时就会出现不支持内网穿透。就是说映射端口,能让外网的电脑找到处于内网的电脑,提高下载速度。不管是内网穿透还是其他类型的网络穿透,都是网络穿透的统一方法来研究和解决。内网穿透分了N种,这里我们只介绍快速简单高效的穿透工具,并且简单说明下穿透工具的使用方法,给各位师傅可补充建议。
2020-08-10 13:41:00    317    0    0
## 0x01 安装 确定影响版本:7.0.1 / 7.1.0 / 7.5.0 / 7.7.1 / 7.7.2 / 8.1.0 / 8.1.1 / 8.2.0 地址:http://archive.apache.org/dist/lucene/solr/8.2.0/ 安装java yum install java-1.8.0-openjdk-* 下载cd到bin目录安装脚本 ./inst
2020-08-10 13:40:44    319    0    0
## 0x01. 说明 管理员可以配置 sudoers 文件,来定义哪些用户可以运行哪些命令。即便限制了用户以 root 身份运行特定或任何命令,该漏洞也可允许用户绕过此安全策略,并完全控制系统。比较鸡肋,可以留后门的方式存在其中比较猥琐。 ## 0x02. 影响范围: sudo 1.8.28 **以前的所有版本!** 我这里复现的测试成功的版本如下,其余没有测。 CentOS7: sudo
2020-08-10 13:40:21    320    0    0
## 0x1.安装与烧录 下载地址:https://www.arduino.cc/en/Main/Software 下面演示的是MAC版本: 插入USB让电脑读取到在工具里选择USB接口 ![-w831](http://mweb.03sec.com/15705317212020.jpg) 选择程序的开发板有很多种开发板看你的板是什么 ![-w567](http://mweb.03sec.com/1
2020-08-10 13:40:05    331    0    0
## 0x00. 前言 本次操作的是如何通过多个网卡转发内网到外网出口,然外网的兄弟快速介入内网进行渗透测试 下图是树莓派的基本架构, ![-w444](http://mweb.03sec.com/15693960586191.jpg) 风扇的安装方法如下,按照图示接入,否则风扇不会转动。 ![-w487](http://mweb.03sec.com/15693968067785.jpg) 下
2020-08-10 13:39:36    332    0    0
## 0x00. Proxmark3简单介绍 #### 什么是 RFID? RFID是Radio Frequency Identification的缩写,术语为射频识别,俗称电子标签。按照工作频率的不同,RFID标签可以分为低频(LF)、高频(HF)、超高频(UHF)和微波等不同种类。目前国际上广泛采用的频率分布于4种波段,低频(125KHz)、高频(13.54MHz)、超高频(850MHz~91
2020-08-10 13:38:56    339    0    0
### 0x0. 基本原理介绍 该后门的基本原理是使用Windows 的远程管理管理服务WinRM,组合HTTP.sys驱动自带的端口复用功能,一起实现正向的端口复用后门。这句话是抄的。话不多网上有详细介绍。在用本后门的情况下是必须拿下服务器,用来维持一段时间的权限,要想一直不被发现请移步rootkit! ### 0x1. 后门配置方法 首先查看系统有没有启动该服务,如没有启动请启动,没有启动的