首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

如何使用Tunna实现信道封装和TCP通信并绕过网络防火墙限制

项目架构  Webshells: conn.jsp     已在Apache Tomcat上测试 (windows + linux) conn.aspx 已在IIS 6+8上测试 (windows server...2003/2012) conn.php 已在LAMP + XAMPP + IIS上测试 (windows + linux) WebServer: webserver.py   已在Python 2.6.5...环境中测试 Proxies: proxy.py      已在Python 2.6.5环境中测试  工具下载  广大研究人员可以使用下列命令将该项目源码克隆至本地: git clone https...://github.com/SECFORCE/Tunna.git(向右滑动,查看更多)  工具使用  python proxy.py -u -l [...(向右滑动,查看更多) 下列命令将在webshell和远程主机RDP(3389)服务之间初始化一个连接,RDP客户端可以连接localhost:4444,连接同样通过HTTP封装: python proxy.py

53820

linux设置开机自启动

linux设置开机自启动执行命令: 执行命令: 编辑"/etc/rc.local",添加你想开机运行的命令 运行程序脚本:然后在文件最后一行添加要执行程序的全路径。.../hello.sh " 注意,你的命令应该添加在:exit 0 之前 image.png 在/etc/init.d目录下添加自启动脚本 linux在“/etc/rc.d/init.d”下有很多的文件...,每个文件都是可以看到内容的,其实都是一些shell脚本或者可执行二进制文件 Linux开机的时候,会加载运行/etc/init.d目录下的程序,因此我们可以把想要自动运行的脚本放到这个目录下即可。...;; stop) start-stop-daemon --stop --name proxy.py esac 到此,一个最简单的随机启动服务写好了,看起来文章挺长的,但其实也就几个命令而已。...在下次开机启动的时候,proxy.py就会以root用户身份被自动运行。

15.5K40
您找到你想要的搜索结果了吗?
是的
没有找到

GoAgent漏洞可能导致中间人攻击

用户浏览器通过设置一个本地代理将HTTP/HTTPS 请求转发到 proxy.py,再由 proxy.py 和 gae.py 进行通信。...在其他 GNU/Linux 发行版中,会尝试执行以下命令更改 NSS 数据库: certutil -L -d sql:$HOME/.pki/nssdb | grep "GoAgent" || certutil...这一证书随后被 proxy.py 用来作为 HTTPS 中间人来避免浏览器在访问 HTTPS网站时出现报警。...GoAgent 的工作原理如下:首先 proxy.py 将浏览器的 HTTP请求进行编码并转发给 gae.py,gae.py 完成收到的请求然后将结果进行编码后返回给 proxy.py,最后 proxy.py...由于proxy.py 中没有对证书的主机名进行严格匹配,proxy.py 和 GAE 服务器 的通信仍存在(相对较小的)风险,如果有人能够申请到 organizationName 字段以“Google

1.3K50
领券