首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

“夜光”:使用隐藏代替前置

该工具使用TLS1.3协议从某种程度上 复活了前置技术。这一新技术被安全研究人员称为“隐藏”。...---- 1、前置 前置是一种隐藏连接真实端点来规避审查的技术,其原理为在不同通信层使用不同的域名:在明文的DNS请求和TLS服务器名称中使用无害的域名来初始化连接,而实际要连接的被封锁域名仅在创建加密的...服务器返回HTML的内容作为响应 ? 这样的传输过程显然是有问题的: 没有任何数据是加密的 DNS和HTTP的请求包和响应包都是明文传输的形式 为了解决以上的问题,HTTPS诞生了。...为了解决上述的问题,安全人员开发了隐藏技术。...隐藏能实现前置的隐藏真实域名的目的。它 比前置更灵活,只需要把域名DNS记录托管在Cloudflare,而主机服务器可以托管在任何地方。

2.8K41
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    smartbrute - AD的密码喷射和暴力破解工具

    此工具可用于暴力破解/喷洒 Active Directory 帐户凭据。...密码并不是唯一可以使用此工具进行暴力破解的秘密。 在 NTLM 上进行暴力破解时:可以尝试使用 NT 哈希。 在 Kerberos 上进行暴力破解时:可以尝试使用 RC4 密钥(即 NT 哈希)。...找到有效帐户时: 它们可以在 Neo4j 数据库中设置为拥有(由 BloodHound 使用) 使用 neo4j 时,将突出显示在管理员路径上的自有用户 此工具可用于不同场景的两种不同模式:smart...Overpass-the-hash (Kerberos) Pass-the-cache(Pass-the-ticket 类型) 在强制执行任何操作之前,此模式还会递归获取特殊组(管理员、管理员...当提供用户名和密码/哈希列表时,可以每行操作 Bruteforce 在第一次成功进行暴力验证时,该工具将递归获取(使用 LDAP)特殊组(管理员、管理员、企业密钥管理员等)的成员。

    2.4K30
    领券