Windows中DNS缓存问题

使用ipconfig /displaydns命令可以查看当前系统的DNS缓存,与Hosts文件的相关配置。 C:\Users\xxx>ipconfig /displaydns | findstr p.360.cn tr.p.360.cn Record Name . . . . . : tr.p.360.cn CNAME Record ....

June 19, 2021 · 1 min · 榆木

利用互联网基础服务提升恶意软件的信誉度

其实这并不是什么新奇的点子。仅作记录。 借助一些手段,我们可以很容易的伪造恶意软件的通信为正常服务的通信。比如windows update、bi...

March 14, 2021 · 2 min · 榆木

用golang做一个简易的dnslog平台

(新的一年来临之前水文一篇~) 相信DNSLog平台已经是安全从业者的标配。而公开的DNSLOG平台域名早已进入流量监控设备的规则库。同时也有...

February 10, 2021 · 2 min · 榆木

CobaltStrike通信中host字段的获取

开始 域前置已经不是一个新鲜的话题。通信流程如下: 而其中最为关键的地方在于在client中使用自定义的Host字段。在CobaltStrike...

January 5, 2021 · 3 min · 榆木

XFF那些事

闲来无事,再水一篇。 何为XFF?该参数怎么产生? X-Forwarded-For(XFF)是用来识别通过HTTP代理或负载均衡方式连接到Web...

October 16, 2020 · 2 min · 榆木

CORB那些事

本站底部调用了ip.sb的API以显示访客IP,突然某一天不能显示了。本以为是now.sh的hugo部署问题。闲暇时分析一下才明白是CORB...

October 14, 2020 · 2 min · 榆木