2022-03-31 云函数反弹shell 木马隐藏隧道 渗透 *ReverseShell* SCFProxy/ReverseShell at main · shimmeris/SCFProxy · GitHub 通过云函数的 websocket API 网关实现接收反弹 Shell
2021-10-30 LOG4拿下交易所 LOG4渗透实战漏洞实战 渗透 注:图片需要用到全局代理进行显示 因为在渗透过程中需要用到以下的东西,所以我把他提到了开头。 # 第一种的提交方式:如果Linux能访问网站可以通过Curl直接上传,从而打包文件,避免暴露的风险。 $ curl –upload-file
2021-10-30 穿越边界的姿势 代理转发 渗透 在企业安全对抗中,红方攻击团队经常会遇到这种情况,在企业的网络边界上获取到部分权限,比如一个web服务器的webshell,然而如何更方便的进行下一步的渗透呢?如何对内网进行渗透测试,这时就需要隧道转发技术,穿透边界防火墙、安全代理等安全设