metasploit内网渗透方面好多方式,这只是科普下xss在内网中的利用。

系统:KALI

用到的工具:beEF+msf

 利用的IE漏洞是:http://www.rapid7.com/db/modules/exploit/windows/browser/ie_execcommand_uaf

MS12-063

Automatic
IE 7 on Windows XP SP3
IE 8 on Windows XP SP3
IE 7 on Windows Vista
IE 8[......]

更多

雨还在刷啦啦啦的下。

  在这个中美洲的一角,雨总是下个没完没了,真令人讨厌!


但对于这所房子来说,影响却是及其微小。在这个以连山遍野都是贫民窟为建筑特色的地方,在这个少见的城市山顶顶峰,竟然有着一座极度奢华的豪宅,只见五层楼高像白色船体般的偌大的房屋镶嵌在这个山峰的峰顶,很大的一部分甚至是突起悬空在山顶,只是远远望去,都能感受到那种豪迈的建筑压迫感,让人不住的颤抖双腿,嘴唇发白,更别提居住在其中,那是需要多么强大的强者气息,才配居住在这山峰的制高点,一览天下大势,掌控局面,指点[……]

更多

Snort作为一款优秀的开源网络入侵检测系统,在windows和Linux平台上均可安装运行。BT5作为曾经的一款经典的渗透神器,基于Ubuntu,里面已经预装很多的应用,比如Mysql、Apache、Snort等等。Guardian是snort的插件,通过读取snort报警日志将入侵IP加入到Iptables中。Iptables 是与最新的 3.5 版本 Linux 内核集成的 IP 信息包过滤系统。

本文详细介绍了BT5中安装snrot NIDS并实现与iptables防火墙联动的过程。

[……]

更多

上次写的文章 理解SSL(https)中的对称加密与非对称加密 ,一些小伙伴们说要如果有抓包过程,也就是有图片了解下过程比较好,所以有了这篇文章,写得不好的地方希望大家能提出建议呀,以能改正。

实验环境:

操作系统:Kali linux 1.06 64位

软件:Wireshark

实验目的:查看https的协议传输过程。

一、打开软件,

二、打开后,选择菜单下的edit的Prefenrces,选择protocols下的ssl(因为我们要观测的是https的传输过程),点击开始:

[……]

更多

一家向全球物流和运输公司出售手持扫描仪硬件和软件的中国公司被发现其产品携带了恶意程序。恶意程序渗透到企业内网后会向位于中国的指令控制服务器发送数据,而其中一个指令控制服务器位于山东蓝翔职校。

安全公司TrapX发布了分析报告(PDF),将这一攻击行动命名为Zombie Zero。它怀疑黑客攻击背后的支持者可能是国家。恶意程序嵌入在设备使用的Windows XP Embedded中,厂商支持网站上的Windows XP Embedded也包含病毒。当扫描仪连接到企业无线网络,恶意程序会使用S[……]

更多

第八节 背叛?我才是被背叛!

惊讶、狐疑、不解、愤怒,一瞬间,在看到奥观海的一瞬间,寒武的表情凝固了。

“先不急着憎恨我吧,同志?”观海带着似笑非笑的语气淡淡的说道。

“你这个叛徒!你背叛的组织,你背叛了祖国!”寒武感到怒不可遏,头脑中瞬间消散的迷雾被怒火所代替。

“你!不配跟我称同志!”寒武咬牙切齿,但是,虽然表面上寒武好像情绪激动,其实,他却一直在想如何利用他所知的一切逃离这里。

“呀呀呀呀呀呀~我的确不配。”观海的话又淡然了起来。

“我不太喜欢在这个时候[……]

更多

一桶刺骨的冰水,粗暴的倒在寒武的身上。

彻骨的冰凉让寒武猛然惊醒,似乎梦里的羽凤都无法留住寒武的思绪。

等到寒武完全清醒过来,才开始快速的扫描身处的环境。

只见他的双手被铁链锁住,拉向上方,身体跪在铁板上。所处在一个铁皮包围的宽阔空间内,面前站着4个人,身着军装,体格非常强健。右下方是一扇铁门,有一位也同样身着军装的年轻人守护。然而,在他还在扫面周围环境的时候,一记重拳,直狠狠的打在他的脸上。

“啊!!!!!!!!!!!!!!!!!”

“说!你叫什!么!名!字!”正[……]

更多


  寒武回到位于华盛顿的住所时已经是凌晨了。一天的奔波已经让他有些疲惫,便径直冲凉去了。
  清爽的冷水浇在寒武的皮肤上,带给寒武一阵凉爽。
  但清爽的水却斩不断他对羽凤那热烈的思恋。爱情是多么奇怪的事物,寒武每日都想早点回到祖国,与羽凤生活在一起,天天看到他的笑脸,为他做饭,与他一起散步。这些思恋不停的环绕在他的身旁,似乎想吞噬他,又似乎想保护她。不知不觉,寒武更累了。
  冲完凉的寒武疲惫般的向舒适的床躺下,不一会就进入了梦乡,去了却那如思恋般羽凤。

  但在大楼的地下车库。一辆白色面包车,看似正[……]

更多


纽约 华尔街
寒武是最后一次来和老丁闲聊了。
”是吗,我相信组织会同意你的要求的。你的功绩谁都清楚。还有,恭喜你了,找到了生命的另一半。“发话的老丁从心底祝贺这个英雄。
20年前,还是年轻人的老丁从福利院的角落里发现了这个孩子。一步步的发现他无可比拟的才能与天赋,也了解了他的抱负。正是他陈书力荐,寒武才能成功的取得组织的信任。为组织提供了一位绝佳的卧底英雄。并打入了美利坚东海岸,成功建立了最完美的情报网。
但属于寒武的使命已经结束了。老丁很清楚,属于特工的时间是有限的,毕竟时间久了,[……]

更多



  一行人在费城结束了观光之旅,搭乘飞机离开了美国。而寒武则还不能休息,他要尽快的把信息传递给观海同志。为此,他搭上了去纽约的飞机。
  可能各位很奇怪,奥观海不是在华盛顿吗?为什么要跑到纽约去传递消息?

  待在华盛顿,然后光明正大的扔个纸条在垃圾桶里,然后让观海同志的人去捡?拜托,中情局又不是傻子,这不是嫌命长吗。在中情局的观察下,3分钟就会露陷。要有一个完美的伪装才行。
  寒武坐上一辆黄色的的士。
“去华尔街”
  华尔街与美国政界的关系错综复杂,金融财团大佬基本上都有直达总统办公室或是住宅的电话[……]

更多