摘要: 0x01 安装Dns2TCP dns2tcp 是一个利用DNS隧道转发TCP连接的工具,使用C语言开发。 sudo apt-get install dns2tcp 0x02配置dns2tcp 配置DNS2TCP服务端 首先,将你的某个域名(这里以creke.net为例)开个二级域名a.creke.n 阅读全文
posted @ 2019-04-14 22:51 卿先生 阅读(1549) 评论(0) 推荐(0) 编辑
摘要: 0x01netsh简介 自Windows XP开始,Windows中就内置网络端口转发的功能。任何传入到本地端口的TCP连接(IPv4或IPv6)都可以被重定向到另一个本地端口,或远程计算机上的端口,并且系统不需要有一个专门用于侦听该端口的服务。 在Linux中,使用iptables可以非常轻松地配 阅读全文
posted @ 2019-04-14 22:47 卿先生 阅读(7114) 评论(0) 推荐(1) 编辑
摘要: 0x01 场景 现在有个攻击场景,就是你拿到了linux外网服务器的webshell,要做内网渗透前肯定要收集信息。其中可以做的一个工作是重新编译ssh来记录管理员的密码信息,信息可以用来撞其他机器的密码。下面就从linux的提权开始 0x02 过程 反弹shell linux下为啥要反弹出一个sh 阅读全文
posted @ 2019-04-14 22:08 卿先生 阅读(1824) 评论(0) 推荐(0) 编辑
摘要: 0x01 前言 说起DLL劫持技术,相信大家都不会陌生,因为这种技术的应用比较广泛,比如木马后门的启动、破解程序的内存补丁、外挂插件的注入以及加密狗的模拟等。之所以DLL劫持技术深受黑客们的喜爱,主要是因为该技术可以有效的躲过大部分杀软,并且实现起来技术难度不大。DLL劫持技术也不是什么新技术,记得 阅读全文
posted @ 2019-04-14 22:05 卿先生 阅读(1176) 评论(0) 推荐(0) 编辑