网络安全
文章平均质量分 78
网络安全
H4de5
这个作者很懒,什么都没留下…
展开
-
Cobalt Strike上线不出网的Linux与Windows主机
在真实的内网中,很容易遇到内网主机不出网的情况。这种情况又可以分为边缘主机为Linux和为Windows两类。windows上线windows很容易,linux上线linux或者windows上线linux可以用CrossC2插件来解决。比较麻烦的就是边缘主机为Linux的情况上线内网Windows主机。CrossC2暂时不支持Linux上线Windows,不过作者已经把该需求设置为了New,期待接下来的版本可以支持该功能。网上普遍的思路是利用Pystinger的socks4(为什么不用socks5应该是C原创 2022-06-09 19:15:16 · 2060 阅读 · 1 评论 -
TLS1.3防止降级攻击的方法
TLS1.3防止降级攻击的方法背景降级攻击TLS1.3防止降级攻击的手段总结背景最近回顾了一下SSL/TLS协议,重点看了看TLS1.3的优点。其中有一条是可以有效地防止降级攻击,但是具体怎么防止的网上没有比较详细的中文资料,所以我对一些英文资料做了一下总结。降级攻击降级攻击的具体流程看下图就可以了:以TLS1.2为例,TLS1.2的详细流程可以看https://www.51cto.com/article/698090.html。攻击者以中间人的身份,监听客户端和服务器的通信。在客户端发送请原创 2022-04-06 19:21:59 · 1503 阅读 · 2 评论 -
Kali虚拟机的LVM根目录扩容
Kali的LVM扩容背景VMware添加新的磁盘查看磁盘和块设备信息创建新的磁盘背景有一个docker有6个多G,Kali最开始只分了20G,不太够用,用LVM扩容一下。VMware添加新的磁盘查看磁盘和块设备信息查看磁盘信息fdisk -l查看块信息lsblk可以看到的是sda5中有我们想扩展的kali–vg-root,我们想让它的容量增加10G。sda有30G,但是其实有10G目前并未被创建成新的磁盘,因此下一步就是创建磁盘。创建新的磁盘...原创 2022-03-12 11:20:59 · 6936 阅读 · 1 评论