• 2025-01-04[网络] 反向代理与内网穿透:FRPC
    缘起:GradioGradio是一款快速构建AIWeb演示应用的PythonWeb框架(主要适用于科研、实验室,而非ToC的Web应用),其支持本地运行和远程访问。1个极简的Gradio代码:app.pyimportgradioasgr#导入gradio库,gradio用于快速创建机器学习模型的web界面#定义一个名为greet的
  • 2024-12-31DAY180内网渗透之内网对抗:横向移动篇&WinRS命令&WinRM管理&RDP终端&密码喷射点&CrackMapExec
    1.内网横向移动1、横向移动篇-协议服务-WinRS&WinRM&RDP2、横向移动篇-工具项目-密码喷射1.1内网横向移动方法分类基于口分ipcsmbwmidcomwinrswinrmrdp等基于漏洞域控提取漏洞Exchange漏洞攻防基于配置委派dysncasrepkerberos攻击ntlmreply1.2WinRM&W
  • 2024-12-31DAY179内网渗透之内网对抗:横向移动篇&入口切换&SMB共享&WMI管道&DCOM组件&Impacket套件&CS插件
    1.内网横向移动1、横向移动篇-协议服务-SMB2、横向移动篇-协议服务-命令模式、3、横向移动篇-协议服务-安全防御1.1WMI进行横向移动windows2012以上默认关闭了Wdigest,所以攻击者无法通过内存获取到明文密码为了针对以上情况所以有四种方法解决:1.利用(PTH,PTK)等进行
  • 2024-12-28云服务器内网无法相互访问
    您好,关于您提到的云服务器内网无法相互访问的问题,我们已经进行了详细的排查和分析。根据您的描述,服务器在升级后出现了内网端口无法相互访问的情况,特别是127.0.0.1之间的通信出现问题,导致部分数据包丢失或无法正常连接特定端口(如2187)。此外,您还提到使用curl命令测试内网访问时遇到
  • 2024-12-279.5-10.9内网横向&代理&隧道
    Socks代理思路:工具:nps、frp、ngrok、reGeorg、sockscap64、earthworm、proxifier、proxychains知识点1、内外网简单知识2、内网1和内网2通信问题3、正向反向协议通信连接问题4、内网穿透代理隧道技术说明代理解决通信问题,隧道解决流量分析、流量监控工具、防火墙等告警内
  • 2024-12-25frp内网穿透
    参考链接frp中文文档GitHubfrpRelease目标使用有公网的服务器(ubuntu,做服务器端)访问内网的电脑(archlinux,做客户端)将frpc复制到内网服务所在的机器上。将frps复制到拥有公网IP地址的机器上,并将它们放在任意目录。安装client上可直接从aur中安装frpcpa
  • 2024-12-22支付算法加密和内网穿透原理和应用场景-----软件架构设计
    对称加密:加解密使用同一把钥匙不能在金融领域使用,一旦发送方或者接收方泄露密钥,就会造成严重后果非对称加密:加解密使用不同的钥匙发送方发送的密文用A钥匙加密,接收方用B钥匙解锁接收方用C钥匙加密响应信息,发送方用D钥匙看响应结果使用RSA算法较多什么是公钥私钥,
  • 2024-12-19限时开源!Alibaba内网“亿级并发系统架构设计(2024版全彩手册)”
    什么是高并发?提到高并发相信你们应该都不会感到陌生!我们常见的高并发场景有:淘宝的双11、春运时的抢票、微博大V的热点新闻等。除了这些典型事情,每秒几十万请求的秒杀系统、每天千万级的订单系统、每天亿级日活的信息流系统等,都可以归为高并发。为什么要学习高并发系统设计?在
  • 2024-12-18EHOME视频平台EasyCVR矿山封闭局域网环境如何将内网视频数据共享到政务云?
    在探讨矿企智能化建设的进程中,一个关键议题便是如何在封闭局域网环境下,高效且安全地将内网的AI分析数据以及视频数据共享至政务云。这不仅是矿企提升安全生产水平、优化运营效率的重要途径,也是实现可持续发展目标不可或缺的一环。矿企智能化建设中的AI分析、视频监控与上云解决
  • 2024-12-14内网是如何访问到互联网的(华为源NAT)
    私网地址如何能够访问到公网的?在上一篇中,我们用任意一个内网的终端都能访问到百度的服务器,但是这是我们在互联网设备上面做了回程路由才实现的,在实际中,之前也说过运营商是不会写任何路由过来的,那对于我们这种私网地址是如何访问到公网的呢?那就是依靠一个技术,NAT---网络地址
  • 2024-12-14用nginx正向代理,让内网主机通过外网主机访问外网
    需求1:某几个ip的代理server{listen9000;#监听端口server_namelocalhost;set$url"proxy_server_doman_or_ip";#设置代理的域名或IP变量,这里替换成自己需要代理的网站location/{proxy_passhttp:
  • 2024-12-13利用自己的公网服务器IP远程访问内网的服务
    一.概述本文将讲解如何利用自己的公网服务器IP访问自己远程的内网服务(windows远程桌面:3389)本文适用于自己拥有公网服务器的用户,本文已远程桌面举例二.步骤1.开启防火墙例如我在阿里云上有一台公网云服务器,首先阿里云网站后台开启防火墙,你需要开放啥端口就去开放啥端口.
  • 2024-12-12STUN服务器用于内网NAT的方案
    在内网中部署STUN服务器的场景通常用于处理多层NAT或内网客户端之间的通信需求,尤其是在大企业或学校等复杂网络环境下。通过STUN服务器,可以帮助客户端设备检测和适配NAT转换规则,进而支持WebRTC或其他实时通信技术的正常运行。1.STUN在内网中的作用在内网中,STUN
  • 2024-12-09全网最全的 Cobalt Strike 使用教程-内网渗透之域控攻击篇!黑客技术零基础入门到精通教程建议收藏!
    免责声明本号所发布的文章及工具只限交流学习,本人不承担任何责任!一、前言在本篇文章中强哥将继续为大家介绍一些攻击域控制器时常用的一些方法,为了方便演示,强哥是直接在目标域控制器下进行一系列操作的,在真实环境下,大家需要通过MSF、CS等内网渗透工具获取目标主机权
  • 2024-12-09解释下内网IP和公网IP是什么?
    内网IP和公网IP是两种不同类型的IP地址,用于在不同范围内标识和定位网络设备。它们就像家庭住址和邮寄地址一样,用于在不同层级上找到你。内网IP(IntranetIP):私有地址:内网IP是私有地址,只能在局域网(LAN)内部使用,例如家庭网络、公司网络或学校网络。不同的设备在同一个局域
  • 2024-12-08frp内网穿透的配置与设置
    FRP(FastReverseProxy)是一个高性能的反向代理应用,可以实现内网穿透功能。它帮助你将内网的服务暴露到公网,无需公网IP和端口映射,非常适合需要穿透防火墙、NAT的场景。以下是FRP内网穿透的配置和设置方法。###环境准备-**FRP服务端(frps)**:运行在公网服务器上,负责接收内网
  • 2024-12-06免费内网穿透,了解下?手把手搭建,三步搞定!网络安全零基础入门到精通实战教程!
    在内网部署的一个应用,想分享给外网的小伙伴玩玩?学校实验室有一台高性能服务器,在外网就无法使用?来吧,内网穿透,了解一下?1.关于内网穿透1.1什么是内网穿透且看百度百科的说法:内网穿透,也即NAT穿透,进行NAT穿透是为了使具有某一个特定源IP地址和源端口号的数据包不
  • 2024-12-03【kali笔记】MSF内网渗透,手把手教你如何免杀过360!
    ~勤奋刻苦,成就未来~1、TCP与UDP区别总结?TCP面向连接(如打电话要先拨号建立连接)提供可靠的服务;UDP是无连接的,即发送数据之前不需要建立连接,;UDP尽最大努力交付,即不保证可靠交付。(由于UDP无需建立连接,因此UDP不会引入建立连接的时延,TCP需要在端系统中维护连接状态,比如接受
  • 2024-11-28一文带你了解HVV实战攻防演练之红队攻击,零基础入门到精通,收藏这一篇就够了!
    0x00什么是红队红队,一般是指网络实战攻防演习中的攻击一方。红队一般会针对目标系统、人员、软件、硬件和设备同时执行的多角度、混合、对抗性的模拟攻击;通过实现系统提权、控制业务、获取数据等目标,来发现系统、技术、人员和基础架构中存在的网络安全隐患或薄弱环节。红
  • 2024-11-28你知道什么是内网穿透吗?有没有玩过?
    内网穿透是指让外网可以访问位于内网的设备或服务。这在前端开发中很有用,例如:本地开发环境调试:将本地运行的Web应用暴露到外网,方便测试、演示或与他人协作。远程访问本地服务器:访问家里的电脑、NAS等设备。绕过NAT限制:内网设备通常没有公网IP,内网穿透可以帮
  • 2024-11-26免费内网穿透,了解下?手把手搭建,三步搞定!网络安全零基础入门到精通实战教程!
    在内网部署的一个应用,想分享给外网的小伙伴玩玩?学校实验室有一台高性能服务器,在外网就无法使用?来吧,内网穿透,了解一下?1.关于内网穿透1.1什么是内网穿透且看百度百科的说法:内网穿透,也即NAT穿透,进行NAT穿透是为了使具有某一个特定源IP地址和源端口号的数据包不
  • 2024-11-26H.265流媒体播放器EasyPlayer.js播放器关于播放内网https地址报错(ERR_CERT_COMMON_NAME_INVALID错误)
    随着技术的发展,越来越多的H5流媒体播放器开始支持H.265编码格式。例如,EasyPlayer.jsH5播放器能够支持H.264、H.265等多种音视频编码格式,这使得播放器能够适应不同的视频内容和网络环境。那么播放内网https地址报错(ERR_CERT_COMMON_NAME_INVALID错误)怎么处理?一般这种情况是浏览
  • 2024-12-11git 基础命令
    0.保存区域 1)工作区:当前的工作目录。 2)暂存区:执行gitadd、gitdelete后暂存的地方。 3)本地仓库:执行gitcommit后会存到本地仓库。 4)远程仓库:执行gitpush会推送的远程仓库。1.创建本地仓库 gitinit.gitclone远程地址2.添加用户信息 gitconfi
  • 2024-12-11跳石头1标准last(时时回顾)
    include<bits/stdc++.h>usingnamespacestd;//二分查找函数,用于查找最大最小跳跃距离inttwo_k(intleft,intright,constvector&arr,intm){if(left>right)returnright;intmid=left+(right-left)/2;intcnt=0;intlast=0;//上一个保留的岩石
  • 2024-12-11626. 换座位 - 力扣(LeetCode)
    626.换座位-力扣(LeetCode)目标输入输入:座位表idstudent1Abbot2Doris3Emerson4Green5Jeames输出输出:新座位表idstudent1Doris2Abbot3Green4Emerson5Jeames分析编写解决方案来交换每两个连续的学生的座位号。如果学生的数量是奇数,则最后一个学生的id不交换。按id