首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

“夜光”:使用隐藏代替前置

该工具使用TLS1.3协议从某种程度上 复活了前置技术。这一新技术被安全研究人员称为“隐藏”。...---- 1、前置 前置是一种隐藏连接真实端点来规避审查的技术,其原理为在不同通信层使用不同的域名:在明文的DNS请求和TLS服务器名称中使用无害的域名来初始化连接,而实际要连接的被封锁域名仅在创建加密的...服务器返回HTML的内容作为响应 ? 这样的传输过程显然是有问题的: 没有任何数据是加密的 DNS和HTTP的请求包和响应包都是明文传输的形式 为了解决以上的问题,HTTPS诞生了。...为了解决上述的问题,安全人员开发了隐藏技术。...隐藏能实现前置的隐藏真实域名的目的。它 比前置更灵活,只需要把域名DNS记录托管在Cloudflare,而主机服务器可以托管在任何地方。

2.4K41
您找到你想要的搜索结果了吗?
是的
没有找到

smartbrute - AD的密码喷射和暴力破解工具

此工具可用于暴力破解/喷洒 Active Directory 帐户凭据。...密码并不是唯一可以使用此工具进行暴力破解的秘密。 在 NTLM 上进行暴力破解时:可以尝试使用 NT 哈希。 在 Kerberos 上进行暴力破解时:可以尝试使用 RC4 密钥(即 NT 哈希)。...找到有效帐户时: 它们可以在 Neo4j 数据库中设置为拥有(由 BloodHound 使用) 使用 neo4j 时,将突出显示在管理员路径上的自有用户 此工具可用于不同场景的两种不同模式:smart...Overpass-the-hash (Kerberos) Pass-the-cache(Pass-the-ticket 类型) 在强制执行任何操作之前,此模式还会递归获取特殊组(管理员、管理员...当提供用户名和密码/哈希列表时,可以每行操作 Bruteforce 在第一次成功进行暴力验证时,该工具将递归获取(使用 LDAP)特殊组(管理员、管理员、企业密钥管理员等)的成员。

2.2K30

PureDNS –具有精确通配符过滤功能的快速解析器和子暴力破解

puredns是一种快速的解析器和子暴力破解工具,可以准确地过滤出通配符子和DNS中毒条目。 它使用功能强大的存根DNS解析器massdns来执行批量查找。...负载平衡 通过运行一系列已知的,受信任的解析器来验证结果是否没有DNS中毒 保存有效,通配符子根目录以及仅包含有效条目的干净massdns输出的列表 从stdin读取或单词的列表,并启用安静模式,...子暴力破解 这是使用名为的单词表暴力破解大量子列表的方法all.txt: puredns bruteforce all.txt domain.com 解析列表 您还可以解析文本文件中包含的列表...puredns resolve domains.txt 标准输入操作 您可以通过stdin传递要解析的列表: cat domains.txt | puredns resolve 或用于暴力破解的单词列表...resolve -q | httprobe 将结果保存到文件 您可以将以下信息保存到文件中以在工作流中重复使用: domains:正确解析的干净列表 通配符根:找到的通配符根的列表(即* .store.yahoo.com

2.7K30
领券