月度归档: 2021年5月

9 篇文章

Dockerfile 自定义tomcat镜像 ,并部署web项目
一、准备搭建环境   1. Linux 版JDK ,示例中路径与Dockerfile 文件平级 传送门   2. Linux 版Tomcat,示例中路径与Dockerfile 文件平级 传送门   3. 准备一个简单的web工程测试时使用 ,示例中项目绝对路径 /usr/local/tomcat/webapps/test 传送门    自己宿主机新…
thumbnail
Resilio Sync 介绍、下载和授权码
Resilio Sync 介绍、下载和授权码 Resilio Sync 你可能对这个名字很陌生,实际上它之前叫 BitTorrent Sync 这个应该很多人听说过。 Resilio Sync 采用了不一样的解决方法:不需要把文件上传到云端服务器,而是通过 P2P 的方式,直接将文件从你的设备传到对方设备上,它不限速、不限文件大小、不需要注册账号。…
thumbnail
以社工库为例的简单web前后端分离项目搭建
所谓的社工库可能是最简单的web项目了,没有登录、注册、权限等逻辑,当然这里只是最简单的那种。今天拿这个为例聊下前后端分离项目的结构。 下面是Github上搜到的社工库项目https://github.com/Leezj9671/socialdb_vue_flask,socialdb_vue_flask,同样只是技术说明,不提供数据,并做了下小修改…
CobaltStrike去除流量特征基础版
普通CS没有做流量混淆会被防火墙拦住流量,所以偶尔会看到CS上线了机器但是进行任何操作都没有反应。这里尝试一下做流量混淆。参考网上的文章,大部分是两种方法,一种更改teamserver 里面与CS流量相关的内容,一种是利用Keytool工具生成新的store证书。而我们需要做的修改大概为3个地方,这应该是最基础的去流量特征。 证书修改 Keytoo…
thumbnail
cobaltstrike4.3插件——BypassAV免杀使用
*0x01** 环境介绍 本次免杀所使用的是shellcode分离免杀技术 cobaltstrike4.3客户端:Windows10 专业版 cobaltstrike4.3客户端:自己VPS CS版本:4.3 语言环境:Golang,插件需要本地安装Golang环境,生成木马时会调用编译 cobaltstrike4.3下载和使用见前面文章 http…
thumbnail
2021.4月Chrome RCE命令执行复现
参考原文: https://www.cnblogs.com/nanjiangyue/p/14677158.html 说明:复现时间2021.4.27,关闭沙箱下,弹记事本三种利用方式均已复现,wps、awvs、appscan反制均未复现,迅雷最新版自带的浏览器会报代码异常,应该是触发waf检测,其他可以复现的欢迎评论补充 声明:该实验贴,仅用于学习…
thumbnail
渗透神器Cobalt Strike使用教程
介绍 Cobalt Strike 一款以metasploit为基础的GUI的框框架式渗透工具,Armitage的商业版,集成了端口发、服务扫描,自动化溢出,多模式端口监听,win exe木马生成,win dll木马生成,java木马生成,office宏病毒生成,木马捆绑,mac os木马生成,钓鱼攻击包括:站点克隆,目标信息获取,java执行,游览…
thumbnail
Cobalt Strike 4.3破解版|CobaltStrike4.3 cracked[20210317]
+修复NullPointerException启动事件探查器(缺少资源)的问题。 +修复DNS解析器显示为旧式侦听器定义的空字符串问题. ------------- +添加了对dns-beacon Malleable C2组的支持。 添加了DNS主机指示器的选项: 信标,get_A,get_AAAA,get_TXT,put_metadata,put…