摘要: ICMP隐蔽隧道从入门到精通 概述 众所周知传统socket隧道已极少,tcp、upd大量被防御系统拦截,dns、icmp、http/https等难于禁止的协议(当然还有各种xx over dns/icmp/http,后续再讲)已成为黑客控制隧道的主流。 本文从技术原理、实现方式、检测防御等多个维度 阅读全文
posted @ 2019-03-25 13:38 软刺sec 阅读(769) 评论(0) 推荐(0) 编辑
摘要: Table of Contents 信息搜集 开源情报信息收集(OSINT) github whois查询/注册人反查/邮箱反查/相关资产 google hacking 创建企业密码字典 字典列表 邮箱列表获取 泄露密码查询 对企业外部相关信息进行搜集 子域名获取 进入内网 基于企业弱账号漏洞 基于 阅读全文
posted @ 2019-03-25 11:52 软刺sec 阅读(1422) 评论(0) 推荐(0) 编辑