最新 最热

内网渗透 | 域内DNS信息收集工具编写

在一个大型的内网环境当中,如果我们在不确定目标资产定位在哪里我们就可以通过dns去定位,当然也可以通过活动目录集成的dns服务。

dns
2021-12-14
0

DNS在远程调用执行中的应用

纯属蹭log4j2热度文,和安全没有直接的关系,本文只谈DNS以及日志应用; 通过dnslog.cn的截图,分析dnslog.cn的原理,基于此,介绍了可以获取更多信息的ceye的功能;在应用场景上,我们通过该原理提供了用户出口IP同本地DNS递归出口I...

2021-12-14
1

前十大手机品牌IPv6支持度快速提高

近日,苹果公司桌面操作端系统最新版本macOS 12(macOS Monterey)通过IPv6 Forum (全球IPv6论坛)的IPv6 Ready Logo测试认证。事实上,苹果公司除要求所有提交App Store的APP应用都必须支持IPv6-only外,苹果公司在推出iOS和mac...

2021-12-14
1

搜索引擎 – 永不过时的渗透神器

本篇要介绍的搜索引擎包括:Shodan,censys,钟馗之眼,Google,FoFa,Dnsdb等。

2021-12-14
1

实战etcd的服务发现

在云原生的时代,服务发现已经是必不可少的功能,我借着最近迁移 gRPC 服务的机会尝试了一下如何用 etcd 实现服务发现,期间遇到诸多问题,本文逐一记之。...

2021-12-14
1

使用Mitmproxy分析接口

对于服务端开发者来说,通过抓包分析接口是必备技能之一,常见工具有 Charles 和 Fiddler 等等,不过 Charles 是收费的,Fiddler 虽然是免费的,但是其 Mac 版还不稳定,本文使用另一个工具:Mitmproxy。...

2021-12-14
1

简易云端Hosts的构建

如果大家记忆力不太差的话,那么应该会记得前段时间发生的全国性DNS解析故障:很多顶级域名被解析到了IP地址 「65.49.2.178」,导致中国互联网瘫痪了几个小时。不过在那起事件里一些移动客户端应用得以幸免,其原因在于它们...

2021-12-14
1

突发!Log4j 爆“核弹级”漏洞,Flink、Kafka等至少十多个项目受影响

昨晚,对很多程序员来说可能是一个不眠之夜。12 月 10 日凌晨,Apache 开源项目 Log4j 的远程代码执行漏洞细节被公开,由于 Log4j 的广泛使用,该漏洞一旦被攻击者利用会造成严重危害。...

2021-12-13
0

Mesh8# Envoy原理提点与常用命令

Istio的核心组件,作为sideCar与应用部署在一个Pod中,作为代理流量的进出均需经过Envoy所在的容器,除了代理外还可根据规则进行流量治理、监控等功能。...

2021-12-13
0

DNSPod十问李尚予:真人销售拼得过AI销售吗?

量冠科技创始人兼CEO,资深产品和增长专家,前腾讯搜索产品总经理 ,腾讯产品委员会评审官,腾讯学院金牌战略导师,2亿流量运营操盘手。搭建了业界领先的销售策略引擎,于2021年发布「一起销售」智能策略助手,通过销售过程中的实...

2021-12-13
1