观天观天

观天
frp内网穿透-观天

frp内网穿透

阅读(242)赞(4)

           frp支持TCP/UDP、http、https、socks4、socks5等,简单好用。适合拨号上网,没有固定公网地址的场景做内网穿透。让内网服务器暴露到公网外面,通过互联网就可以访问到家里的虚拟机或服务器了。参考下载...

iptables防火墙禁止ICMP-观天

iptables防火墙禁止ICMP

阅读(191)赞(2)

温馨提示:Red Hat、CentOS 6、默认iptables防火墙;CentOS 7后默认使用firewalld防火墙。 重点内容:CentOS 7系统使用iptables方法: (1)关闭firewalld防火墙: systemctl...

内网信息收集-观天

内网信息收集

阅读(314)赞(7)

温馨提示:请各位遵守网安法!!任何扫描器未经授权允许,不可在互联网上随意扫描探测,属于违规行为。 引用工具介绍“一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。 支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批...

内网渗透抓取浏览器存储的账户、密码、URL信息-观天

内网渗透抓取浏览器存储的账户、密码、URL信息

阅读(173)赞(3)

  在网络攻防演练或护网中,打进内网环境突破目标,去除近源攻击,无非从互联网侧、钓鱼入手。其中社工钓鱼是进入内网的最好方法,代价最低。 当用户钓鱼上线后,标志着用户主机已经被控制、当攻击者没有利用主机进行内网横向扫描、攻击的情况下...

网络安全攻防演练中常用的ICMP隧道技术-观天

网络安全攻防演练中常用的ICMP隧道技术

阅读(341)赞(6)

ICMP(Internet Control Message Protocol),Internet控制报文协议,工作在网络层,ICMP包含ping 、tracert 。 防火墙一般不会去拦截ICMP协议,攻击者、攻击队利用ICMP隧道技术出网...

Windows的一部分溯源命令记录-观天

Windows的一部分溯源命令记录

阅读(109)赞(3)

Windows系统日志事件ID号,待更新。。。。。。。。 net user 查看系统账户 lusrmgr.msc 打开本地用户组 隐藏账户查看: 打开注册表 regedit 计算机\HKEY_LOCAL_MACHINE\SAM\SAM 赋予...

Tomcat远程代码执行CVE-2017-12615-观天

Tomcat远程代码执行CVE-2017-12615

阅读(179)赞(4)

Tomcat 服务器是一个免费的开放源代码的Web 应用服务器,属于轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP 程序的首选。 Tomcat远程代码执行CVE-2017-12615漏洞复现: 测...

xray漏洞扫描器-观天

xray漏洞扫描器

阅读(238)赞(1)

xray漏洞扫描器,由长亭科技开发,内置多个安全的测试评估POC,受到广大安全人员的喜爱。适当的工具辅助,可大大提高渗透测试的效率。 第一次安装是,xray会在文件夹下生成一个配置文件“config.yaml”用户可根据需要,自行修改。 下...