原文:内网安全攻防:渗透测试指南——第3章 隐藏通信隧道技术

第三章 隐藏通信隧道技术 目录 .网络层隧道 .pingtunnel .在web边界服务器上下载并运行ptunnel .在vps上运行ptunnel .在win 电脑上远程连接vps的 端口 .icmpsh .防御ICMP隧道攻击的方法 .传输层隧道 .lcx端口转发 . nc .powercat .nc正向连接powercat .nc反向连接powercat .通过powercat返回power ...

2022-03-06 22:23 0 1036 推荐指数:

查看详情

内网渗透】— 隐藏通信隧道技术(5)

前言 完成内网信息收集工作后,渗透测试人员需要判断流量是否出的去、进的来,隐藏通信隧道技术通常用在访问受限的网络环境中追踪数据流向和在非受信任的网络中实现安全的信息传输。 隐藏通信隧道基础知识 隐藏通信隧道概述 一般的网络通信,先在两台机器之间建立TCP连接,然后进行正常的数据通信。但是在 ...

Sat Apr 18 21:43:00 CST 2020 0 1979
渗透测试之信息收集(Web安全攻防渗透测试实战指南第1

收集域名信息 获得对象域名之后,需要收集域名的注册信息,包括该域名的DNS服务器信息和注册人的联系方式等。 whois查询 对于中小型站点而言,域名所有人往往就是管理员,因此得到注册人的姓名和邮箱信息对测试个人站点非常有用。 还有一些在线whois网站: 爱站工具 ...

Sun Sep 06 03:13:00 CST 2020 0 952
web安全攻防渗透测试实战指南笔记

一.渗透测试之信息收集 ~1.1搜集域名信息——1.1.1whois查询:注册商、邮箱电话、联系电话、更新创建过期时间、域名服务器、DNS在线whois查询的网站有爱站工具网、站长之家、VirusTotal——1.1.2备案信息查询:常用的网站有 ICP备案查询网、天眼查~1.2收集敏感信息 ...

Sat Jul 18 23:54:00 CST 2020 0 1046
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM