i春秋平台的ctf题目已经被我做的差不多了,最近实在是手痒,又在网上搜了搜练习靶场,发现其它ctf平台的题目都不如i春秋,然后我看到有很多网友在玩vulnhub靶场,然后我从网上了解了下vulnhub,确实不错,类似于ctf,难度也可以,每个靶场有多个flag,vulnhub官网

vulnhub每隔一段时间就会更新新的靶机,到现在其官网上可供下载的靶机已经有380个左右了,

Read more »

最近Kali linux更新到了2019.4版本,下载下来发现找不到设置中文的选项,经过在网上搜索一番发现一个开源的汉语字体包:文泉驿字体

在终端中输入以下命令

1
apt-get install ttf-wqy-microhei ttf-wqy-zenhei xfonts-wqy

安装完成后,重启系统就会变成中文的系统啦

Read more »

这个项目也是AlessandroZ大佬的,学习学习,写博客以便查阅。

GTFOBins是一个精选的Unix二进制列表,攻击者可以利用它来绕过本地安全限制。

该项目收集了Unix二进制文件的合法功能,这些合法功能可被滥用来破坏受限制的shell,升级或维护提升的特权,传输文件,生成绑定和反向shell,以及促进其他开发后任务。 请参阅功能的完整列表。

Read more »

LaZagne项目是AlessandroZ大佬的,github项目地址

LaZagne项目是一个开源应用程序,用于检索大量存储在本地计算机上的密码。 每个软件都使用不同的技术(纯文本,API,自定义算法,数据库等)存储其密码。 开发该工具的目的是为最常用的软件找到这些密码。

LaZagne共支持恢复chats,mails,git,svn,windows,wifi,maven,sysadmin,browsers,games,multimedia,memory,databases,php等等14项密码,具体如下图所示。

Read more »

超全的内网穿透工具及方法集于此文章,及各种内网穿透的github项目收集—助你撸穿内网——Good luck!!!!!!!!!!!!!

内网穿透原理

简单地说,内网穿透依赖于 NAT 原理,根据 NAT 设备不同大致可分为以下 4 大类(前3种NAT类型可统称为cone类型):

  • 全克隆(Full Cone):NAT 把所有来自相同内部 IP 地址和端口的请求映射到相同的外部 IP 地址和端口上,任何一个外部主机均可通过该映射反向发送 IP 包到该内部主机
  • 限制性克隆(Restricted Cone):NAT 把所有来自相同内部 IP 地址和端口的请求映射到相同的外部 IP 地址和端口;但是,只有当内部主机先给 IP 地址为 X 的外部主机发送 IP 包时,该外部主机才能向该内部主机发送 IP 包
  • 端口限制性克隆(Port Restricted Cone):端口限制性克隆与限制性克隆类似,只是多了端口号的限制,即只有内部主机先向 IP 地址为 X,端口号为 P 的外部主机发送1个 IP 包,该外部主机才能够把源端口号为 P 的 IP 包发送给该内部主机
  • 对称式NAT(Symmetric NAT):这种类型的 NAT 与上述3种类型的不同,在于当同一内部主机使用相同的端口与不同地址的外部主机进行通信时, NAT 对该内部主机的映射会有所不同;对称式 NAT 不保证所有会话中的私有地址和公开 IP 之间绑定的一致性;相反,它为每个新的会话分配一个新的端口号;导致此种 NAT 根本没法穿透
Read more »

今天打开kali,启动v2ray,然后proxychains代理firefox打开google,忽然发现打不开了,命令行也显示找不到DNS,网上到处乱搜也解决不了问题,最后看到了proxychains-ng(proxychains的升级版),github下载地址,下面是详细安装和使用过程。

proxychains

  在linux系统中有很多软件是不支持代理的,但是proxychains 却可以让不支持代理的软件

  也能走代理通道,支持HTTP,HTTPS,SOCKS4,SOCKS5,等多种代理协议,而且还能配置代理链

  (可以理解成多重代理),可以说是安全渗透的神器!

Read more »

由于一般密码破解工具的破解速度实在是太慢,而且支持的密码破解协议也不多,暴力破解的话,有的密码1年时间也破不出来,用字典跑的话必须要明文密码在字典里才行,而且密码字典太大的话,也很浪费时间,跑不出来也是很常见的事情,下面推荐一款世界上破解密码速度最快的工具,hashcat,hashcat github地址,选择最新版的下载即可。

hashcat支持多种计算核心:

GPU
CPU
APU
DSP
FPGA
Coprocessor

Read more »

上网泄露ip地址是一个非常严重的问题,不仅涉及自己的隐私被盗,造成一定的安全隐患,严重时,甚至可能会遭遇牢狱之灾。下面就来谈谈kali linux下的proxychain的使用。带来网络自由的快感。

首先执行下面的命令,打开没有修改proxychains代理前的浏览器,百度查看ip地址:

1
firefox www.baidu.com

Read more »