Linux下ZeroTier的安装及MOON节点配置
Bing: ZeroTier是一款非常简单易用的内网穿透工具,不需要配置,就能实现虚拟局域网的组建,让你可以在外也能连回家中、学校、办公室的电脑获取资料,数据。它是一个加密的虚拟主干网,允许多台机器像在一个网络上一样通信。
more...Debian 10.2中使用tsocks配合shadowsocks实现代理
tsocks是一个Linux下的SOCKS透明代理软件,它和Polipo一样,已经有十几年的历史,现在已经不建议使用
more...CentOS 8.2中使用polipo配合shadowsocks实现代理
Polipo是一个Web缓存代理,它非常古老,已经有十几年的历史,并且最后一次更新是2016年,现在已经不建议使用(但是我也忘了为什么要去装它
more...渗透测试信息收集总结
# 域名 # whois 微步在线 爱站网 阿里云域名信息查询 腾讯云域名信息查询 # 子域名 在线: crt.sh | Certificate Search 在线子域名爆破 (zcjun.com) 本地: lijiejie/subDomainsBrute: A fast sub domain brute tool for pentesters (github.com) euphrat1ca/LayerDomainFinder: Layer 子域名挖掘机 (github.com) bit4woo/teemo: A Domain Name & E
more...XSS & CSRF总结
# XSS # 反射型 非持久型 XSS,payload 直接在 URL 中构造,然后将恶意链接发送给用户 比如 http://www.test.com/message.php?send=<script>alert(666)</script> 为了避免引起怀疑,还可以使用短链接替换 # 存储型 持久型 XSS,payload 存入了服务器的数据库,每当用户访问有漏洞的页面,服务器从数据库取出 payload 显示在浏览器中,就会触发恶意代码 # DOM 型 DOM 型 XSS 是特殊的反射型 XSS,指的是因为使用了
more...








