01 2022 档案
摘要:一、内网流量代理 应用场景: 拿到内网权限主机后,进行横向时传工具麻烦,以目标机为内网跳板机进行横向渗透,这个时候我们可以通过流量代理来。 二、正向代理和反向代理 2.1. 正向代理(Forward Proxy) 应用场景: 通常应用在目标有防火墙或者不出网,我们能访问它的情况下。 概述: Clie
阅读全文
摘要:一、Fastjson漏洞介绍 java处理JSON数据有三个比较流行的类库,gson(google维护)、jackson、以及今天的主角fastjson,fastjson是阿里巴巴一个开源的json相关的java library,地址在这里,https://github.com/alibaba/fa
阅读全文