基于反向代理的水坑攻击

完整项目代码:https://github.com/canc3s/judas 该文章是看到倾旋大佬《红队技巧:基于反向代理的水坑攻击》后的一系列实践与思考。 前言关于网站克隆方面,可以分两种,一种是利用 SET,CS,copysite 等工具,通过copy网站的html,js,css等资源文件来达到镜像网站的目的。第二种就是利用 Nginx, OpenResty 等反向代理工具反代目标...

cSubsidiary和cDomain使用指南

github地址:cSubsidiary和cDomain 不管是打比赛还是src,天眼查都是整理资产的利器。。。 查询多级子公司1./cSubsidiary_darwin_amd64 -n 字节跳动 -p 49 -w 0 -o Subsidiary.txt && ./cSubsidiary_darwin_amd64 -f Subsidiary.txt 批量查询子公司域名1...