摘要: 标题:使用 SSH 转发 Sock5 流量 日期:2018-06-27 介绍:使用 ssh 来做个 sock5 的代理,穿透到内网中做后渗透 0x01、 基本信息 在 ubuntu(10.211.55.17) 上使用 ssh 转发本地的8889端口 查看端口的方法: 火狐设置  然后在 MAC 上 阅读全文
posted @ 2019-06-27 19:34 Bay0net 阅读(1107) 评论(0) 推荐(0) 编辑
摘要: 日期:2019-05-15 14:06:21作者:Bay0net介绍:收集并且可用的一些 XSS payload,网上的速查表很多,但是测试了下很多 payload 的不可用,这里都是自己能用的0x01、 基本流程先使用无害的标签进行测试,比如、、等,然后在测试是否过滤了 '、"、等0x02、可用的 payload日常使用编码相关unicodebase64过滤相关过滤空格和括号( is html ... 阅读全文
posted @ 2019-06-27 19:17 Bay0net 阅读(1882) 评论(0) 推荐(0) 编辑
摘要: 日期:2019-06-27 15:54:19 作者:Bay0net 介绍:在 mac os 下,如何安装 netdiscover 及基本使用方法 0x01、当前环境 MAC os 10.14.4 已安装 brew 0x02、安装方式 使用 brew 安装 brew install sidaf/pen 阅读全文
posted @ 2019-06-27 16:29 Bay0net 阅读(1564) 评论(0) 推荐(0) 编辑
摘要: 日期:2018-11-26 13:47:34 介绍:如何使用定时任务来反弹 shell? 0x01、 基本命令 参数 MAC 直接使用 crontab -e 无效: 0x02、具体信息 2.1 /etc/crontab 文件 该文件负责安排由系统管理员制定的维护系统以及其他任务的crontab。  阅读全文
posted @ 2019-06-26 20:31 Bay0net 阅读(6279) 评论(0) 推荐(0) 编辑
摘要: 日期:2019-06-07 16:11:49 作者:Bay0net 介绍:Windows 应急响应、取证及溯源相关内容学习记录 0x00、前言 常见的应急分类: web入侵:网页挂马、主页篡改、Webshell 系统入侵:病毒木马、勒索软件、远控后门 网络攻击:DDOS攻击、DNS劫持、ARP欺骗 阅读全文
posted @ 2019-06-26 20:16 Bay0net 阅读(4271) 评论(0) 推荐(0) 编辑
该文被密码保护。 阅读全文
posted @ 2018-07-27 20:49 Bay0net 阅读(60) 评论(0) 推荐(0) 编辑