首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

渗透测试基础 - - - 内网环境分析

连接不同地区局域网或城域网计算机通信远程网。通常跨接很大物理范围,所覆盖范围从几十公里到几千公里,它能连接多个地区、城市和国家,或横跨几个洲并能提供远距离通信,形成国际性远程网络。...vps-ip dig @vsp-ip www.baidu.com HTTP协议: vps:nc -lvvp 80 target:curl vps-ip 80 ICMP协议: vps:tcpdump...相同组中不同用户通过对方主机用户名和密码可以查看对方共享文件夹,默认共享是 Users 目录。 5. 不同不同用户通过对方主机用户名和密码也可以查看对方共享文件夹。 6....在文件系统中,有时也称做“字段”,是指数据中不可再分基本单元。在WORD文档中,是一种可以发生变化数据,是Word最具有实用价值功能之一 [1]  。 网络结构特点 1....尽管对等网络共享文件可以加访问密码,但是非常容易被破解。在由Windows 9x构成对等网中,数据传输是非常不安全

1.6K20

枚举——正确方法(先决条件)

因此,我们可以知道曾经存在于 DNS 记录中特定根是什么。当前这些可能是活,也可能是死。(我们需要进一步找出哪些是有效)。...您可以清楚地看到使用 API 密钥给了我20000个区别,如下图所示。 此外,这种被动数据将用于生成排列/更改,最终将为我们提供更多子。...DNS(域名系统)解析器是一种管理“名称到 IP 地址”转换服务。DNS 解析过程涉及将主机名(例如www.example.com)转换为计算机友好 IP 地址(例如 192.168.1.1)。...与使用速度较慢 ISP DNS 解析器本地家庭系统相比,VPS 往往具有更高带宽和更好 DNS 解析能力。 VPS 有助于执行各种带宽密集型任务,例如 DNS 解析和暴力破解。...除了在本地系统执行此类任务时,通常会炸毁您 wifi,使其无法用于连接在同一网络其他用户。 此外,您可以 24/7 全天候执行任务;与您本地系统不同VPS 365 天。

1.1K10
您找到你想要的搜索结果了吗?
是的
没有找到

内网隐藏通信隧道技术——FRP隧道

,将其中frpc拷贝到内网服务所在机器,将frps拷贝到具有公网ip机器。...将ip地址和端口配好,然后使用命令进行连接即可 连接成功 验证一下,win10采用了双网卡 切记设置可以远程连接 首先在普通用户远程控制控 使用FRP建立一级代理 「外网vps:192.168.27.157...隧道 控不能直接连接外网vps,可以连接内网web服务器,内网web服务器可以直接连接vps,所以通过内网web服务器作为跳板,进行二级代理。...首先在外网vps启动frps服务,在内网web服务器与控之间建立一条frps隧道,内网web服务器启动frps,控启动frpc服务,相互连接,建立起一条一级代理隧道,此时web服务器就作为跳板了...vps,可以连接内网控,内网控不能直接连接vps,可以连接内网web服务器,内网web服务器可以直接连接外网vps,所以通过内网web服务器作为跳板,将socks代理建设在内网控中后,将打通隧道进行横向攻击核心区机器

3K10

实战填坑 | 隐藏C2域名地址技巧

哈,恭喜你你肯定被盯上了~ 开个玩笑,话说现在隐藏c2真实地址手段层出不穷,笔者参考了网上众多隐藏技巧,经过一定钻研写下了这篇主要隐藏域名几个思路,但和前置、云函数技术不同前置技术原理: 假设有两个主机...这两个主机都是被ip为1.1.1.1cdn进行加速。 这时候使用curl命令请求cdn 1.1.1.1,并自定义host段为www.b.com的话。就会返回www.b.com页面。...命令为: Curl www.a.com -H "Host: www.b.com" -v 上述命令还是显示www.b.com页面,所以最终请求还是www.b.com。...二、CDN-worker伪装 好多大佬拿这个技巧和前置类比,我就不多废话,网上教程有不少: ? 建立worker: ?...这里就有个坑,一般很少人安装linux桌面环境,这个应用需要web浏览器跳转连接登陆,然后认证账密。 填坑思路1:各位可以安装桌面后远程+安装浏览器访问(我没用)。

5.5K10

HTTP第二弹——HTTP前世今生大比较

但随着虚拟主机技术发展,在一台物理服务器可以存在多个虚拟主机(Multi-homed Web Servers),并且它们共享一个IP地址。...; 2)带宽优化及网络连接使用:HTTP1.1在请求头引入了range头,它允许只请求资源某个部分,即返回码是206(Partial Content),这样就方便了开发者自由选择以便于充分利用带宽和连接...一个request对应一个id,这样一个连接上可以有多个request,每个连接request可以随机混杂在一起,接收方可以根据request id将request再归属到各自不同服务端请求里面...你也可以说:HTTPS = HTTP + SSLHTTPS 在 HTTP 应用层基础使用安全套接字层作为层。 1)HTTPS协议需要到CA申请证书,一般免费证书很少,需要交费。...不同点 HTTP URL 以 http:// 开头,而 HTTPS URL 以 https:// 开头 HTTP 是不安全,而 HTTPS 是安全 HTTP 标准端口是 80 ,而 HTTPS

35720

内网渗透基石篇-- 隐藏通信隧道技术(

此外HTTP隧道是没有进行加密不安全,一般再嵌套一个SSH安全隧道 场景 1.内网防火墙具有协议检测和识别能力且仅允许HTTP流量出去外网 2.内网具备深度包检测能力且仅允许HTTP流量出去外网但可以检测明文传输...4.DNs隧道 场景 防火墙禁止TCP出站访问流量 - SSH隧道、端口转发全部失效 - 使用基于UDP协议隧道 - DNS工作原理适合用于实现隧道 配置某个域名NS服务器,使得对该域名所有解析请求最终到达该...1. lcx端口转发 1.内网端口转发 lcx.exe -slave 4444 127.0.0.1 3389 在vps 执行如下命令,将本机4444端口上监听所有数据转发到公网vps...9000监听所有数据转发到本机5555 lcx.exe -listen 9000 5555 2.二级网络环境 (一) #A主机存在双网卡,外网IP,可连接目标网络内主机B #B主机不能访问外网,能连接...-l 1080 -f 192.168.99.101 -g 8888 3.二级网络环境 (二) #A主机存在双网卡,内网IP,可连接目标网络内主机B和外网 #B主机不能访问外网,能连接A #VPS下 ew_for_win32

2.3K32

从SQL注入到拿下三个

尝试ping一下DNS主机名称。是可以ping完全没有问题,如果不同的话也不应该哈哈哈!!可以看到DNSIP地址为10.10.10.2。如果这个不大的话那么应该可能这个就是控了!...但是奇怪就是有的时候也会出现10.10.10.4! 还有就是!当我访问www域名时候,它会给我转跳到web域名上面去。所以我怀疑10.10.10.1这台主机并不是真正提供WEB服务器!...接着再目标上面连接VPS服务器,这样代理就完成了,就可以内网漫游了! ? 进入内网之后直接开搞!首先可以对内网永恒之蓝机器进行扫描。...因为这台服务器是解析www,并且查询学生信息域名也是www,那么肯定10.10.10.1是连接MSSQL。并且进入到WEB目录下次。的确这里会转跳到web域名哪里 ?...接着登陆到域控制器上面,这里控分为三个控!最后查看了一下发现这个存在主机挺多!这里可以直接管理这些主机了 ? 最后把hash dump下来制作了黄金票据,但是都不能pth了!

1.7K30

如何设置让我们在Ubuntu 14.04加密多个Apache虚拟主机证书

本教程将向您展示如何在Ubuntu 14.04服务器中设置来自Let加密 TLS / SSL证书,以保护Apache多个虚拟主机。 我们还将介绍如何使用cron作业自动执行证书续订过程。...虽然可以将多个Let加密证书捆绑在一起,即使域名不同,也建议您为唯一域名创建单独证书。作为一般经验法则,只应将特定捆绑在一起。...我们将执行交互式安装并获取对有效捆绑证书,即作为基本example.com和www.example.com。...您可以将当前在Apache安装程序中配置任何其他包括为虚拟主机或别名。...d=example.com&latest 您现在应该可以使用https前缀访问您网站。 生成第二个SSL证书 为其他虚拟主机生成证书应遵循一步中描述相同过程。

1.7K00

Linux下常见web运行环境和控制面板汇总

https://www.xp.cn/ CyberPanel CyberPanel面板,是基于OpenLiteSpeed环境一键安装,支持安装SSL、FTP、DNS、PHPMYAdmin,以及PHP版本支持...http://www.vestacp.com/ aaPanel 据说是宝塔国外版 http://www.aapanel.com/ cPanel 对国际主机市场了解朋友一定听说过cPanel,它是世界功能强大...https://www.ispconfig.org/ Ajenti Ajenti,开源软件功能丰富,功能强大,轻便控制面板,提供用于管理小型服务器调校,也最适合于专用和VPS主机响应Web接口。...http://www.webmin.com/ Froxlor Froxlor是可用于管理个人VPS,专用或共享主机平台开源轻量级服务器管理控制面板。...它有两个版本:Lite,用于管理自己VPS和专用服务器,以及Business,用于提供共享和分销主机。 ISPmanager具有所有功能,通常在高级面板中找到。

6.9K22

实战 | 记一次赏金2000美元域名接管漏洞挖掘

搜索黑客语法 site:*.redacted.com -www -www1 -blog site:*.*.redacted.com -product # 使用 OWASP 被动枚举 Amass...subdomains.txt -p 80,443,8080,3000 -status-code -title -o servers_details.txt 分析 我开始分析 cnames.txt 文件,发现一个指向两个不同...我在运行了 dig 命令并得到了以下信息 dig next.redacted.com CNAME 此有两个 CNAME 记录。...输入目标 (next.redacted.com) 并单击添加按钮。 我原以为会出现错误消息(已被其他客户占用),但没有出现错误消息。我被重定向到下一页“主机页面”。这对我来说是一个惊喜。...80启动了一个简单Python Web服务 python3 -m http.server 80 然后我转到 Fastly 仪表板并在主机页面中添加了我 VPS 服务器公网IP 地址。

1.1K30

如何在Ubuntu 14.04安装VestaCP并设置网站

Filezilla或您计算机上安装其他FTP客户端。 一个具有 sudo 权限非root用户。 除非另有说明,否则本教程中所有命令都应作为具有sudo访问权限非root用户运行。...我建议您更改该主机名以及指针DNS记录以匹配您,这至少可以帮助您从服务器发送电子邮件不会被发送到垃圾邮件。...在我情况下它是https://panel.example.com:8083/,但你将根据你在开始时输入主机名而有所不同。...这些将是您自己域名域名,您将把要在Vesta设置未来域名指向他们。一般你会选择ns1.example.com和ns2.example.com。 完成后,按页面底部“ 保存”。...在别名下输入您希望任何,例如www.example.com。您还可以选择webalizer作为Web统计下统计选项用于服务器端分析。此选项将为您网站提供准确分析。

1.9K10

如何在 Debian 9 设置 Apache 虚拟主机

在本教程中,我们将向您介绍如何在 Debian 9 设置 Apache 虚拟主机。 Apache 虚拟主机允许您在一台计算机上托管多个网站。...使用虚拟主机时,您可以为每个域名或域名指定不同文档根目录(包含网站文件目录),创建单独安全策略,使用不同 SSL 证书等等。...您已经在 Debian 服务器安装 Apache。 以具有sudo权限用户身份登录。 创建目录结构 文档根目录是存储网站文件,并根据请求响应存储在目录中文件。...这应该是您域名。 ServerAlias:所有其他也应与此虚拟主机匹配,通常是 www 。 DocumentRoot: 存放网站文件目录。...您可以重复相同步骤为其他创建其他虚拟主机

1.1K10

如何使用Ubuntu 16.04Lets Encrypt保护Apache

介绍 本教程将向您展示如何在运行Apache作为Web服务器Ubuntu 16.04服务器设置Let's EncryptTLS / SSL证书。...要执行交互式安装并获取仅涵盖单个证书,请运行如下certbot命令,其中example.com是您: sudo certbot --apache -d example.com 如果要安装对多个有效单个证书...-d www.example.com 对于此示例,基本将是example.com。...如果您有多个虚拟主机,则应为每个虚拟主机运行certbot一次,为每个虚拟主机生成新证书。您可以以任何方式跨虚拟主机分发多个。 安装依赖项后,将向您提供自定义证书选项分步指南。...您可以使用以下链接验证SSL证书状态(不要忘记将example.com替换为您基本): https://www.ssllabs.com/ssltest/analyze.html?

1.9K11

django 1.8 官方文档翻译: 3-6-2 内建中间件

,拒绝用不安全连接连接域名。...每当浏览器在你站点看到HSTS协议头,都会在提供时间段内绝对使用不安全(HTTP)方式连接到你域名。...强烈推荐这样做(假设所有完全使用HTTPS),否则你站点仍旧有可能由于不安全连接而受到攻击。 警告 HSTS策略在你整个域中都被应用,不仅仅是你所设置协议头响应中url。...SSL重定向 如果你同时提供HTTP和HTTPS连接,大多数用户会默认使用不安全(HTTP)链接。为了更高安全性,你应该讲所有HTTP连接重定向到HTTP连接。...SECURE_SSL_REDIRECT专门为这种部署情况而设计,当这不可选择时候。 如果SECURE_SSL_HOST设置有一个值,所有重定向都会发到值中主机,而不是原始请求主机

93130

内网安全攻防之内网渗透测试基础

2.2.1单: 单,指在一般具有固定地理位置小公司里,建立一个就可以满足所需,这种域环境可以称为单。 ? 2.2.2树: 树,指若干个通过建立信任关系组成集合。...父之间自动建立起了双向信任关系,树内之间不但可以按需要进行相互管理,还可以跨网分配文件和打印机等设备资源,使不同之间实现网络资源共享与管理,以及相互通信和数据传输。 ?...父 在一个树中,父可以包含很多子。而是相对父来说,指域名中每一个段。只能使用父作为域名后缀。也就是说在一个树中,名字是连续。...在安装虚拟机过程中,要注意VMware三种网络连接模式: 1、桥接模式(Bridged) 2、网络地址转换模式(NAT) 3、主机模式(Host-only) 1.1、桥接模式...当然如果你在局域网内,NAT模式也未尝不可,不过使用NAT模式后,主机就变成了双网卡:本身网卡连接Internet或连接拨号路由器,另一个虚拟网卡VMnet8连接由虚拟机组成一个虚拟网络。

2K10

HTTPS全面普及时代来临,SSL证书刻不容缓

这样可能带来风险包括:跨攻击、键盘记录、HTTPS 证书伪造等,比一般钓鱼网站更危险。...许多网站访问者在得知自己正在使用 SSL 连接后会更愿意提供付款信息以及其他个人信息。 实际,谷歌对 SSL 支持是显而易见。...实际这个时间基本在 0.2 秒之内,你说算不算是拖慢速度呢? 看法 2:SSL 占服务器资源吗? 真相 2:我们用数据说话。只有足够大流量和数据才具有可靠真实性。...由于 Gmail 应该是使用 N 台服务器分布式处理,所以 CPU 负荷数据并不具有太多参考意义,每个连接内存消耗和网络流量数据有参考意义。...最关键SSL 证书信用链体系并不安全。特别是在某些国家(咳咳,你们懂)可以控制 CA 根证书情况下,中间人攻击一样可行。

1.3K20
领券