服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

Q!NPS蓝队溯源反制一键利用插件

日期: 来源:Hack分享吧收集编辑:点击关注 

声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。


工具介绍

蓝队利器、溯源反制、NPS 漏洞利用、NPS exp、NPS poc、Burp插件、一键利用
最近做攻防演练发现了很多内网穿透的工具,其中最多的就是nps,红队老哥好像还挺喜欢这个的,真的是多,每天导出攻击IP,浅浅扫一下端口,基本都能发现这个nps,贼多。

NPS存在一个身份验证的缺陷,无需登录,直接进后台,后台功能点全都可以用。具体利用是伪造两个参数auth_key、timestamp。但是这俩参数的生命周期只有20秒,20秒过后就需要重新伪造,利用的时候,经常失效,还要不停的复制粘贴,非常的操蛋。 

由于本人长年优雅,最看不得这种事,于是抽时间搞了一个小插件,一键解决所有问题。


使用方法

插件所有的功能集成到了Burp的右键中,首先访问nps站点,拦截请求包。开启插件


下面的这些功能为nps系统中主要的功能点。


点击会修改请求包,之后直接放行数据包,其他的什么都不用管了


下载地址

点击下方名片进入公众号

回复关键字【230323】获取下载链接



关注公众号回复“1208”可以领取个人常用高效爆破字典,“0221”2020年酒仙桥文章打包,“1212”杀软对比源码+数据源,“0421”Windows提权工具包。


往期推荐工具

渗透测试常用的数据库综合利用工具

RequestTemplate红队内网渗透工具

Railgun - 一款GUI界面的渗透工具

GoBypass - Golang免杀生成工具

ByPassBehinder冰蝎WebShell免杀工具

SweetBabyScan内网资产探测漏扫工具

掩日 - 适用于红队的综合免杀工具

AuxTools浮鱼渗透辅助工具箱V1.0


POCbomber红队快速打点漏洞检测工具

相关阅读

  • ChatGPT 会干掉 80% 的 SaaS 公司,连带 Office 一起

  • 本文作者:溪笺、评论尸本文编辑:评论尸、Notion AI文章末尾有溪笺的个人公众号《最小可读》(ID:outaku_pm)的卡片,欢迎关注。欢迎点击原文链接阅读评论尸的其他文章及关注作者博客
  • 华为再突围!

  • 来源:内容来自公众号【上海证券报】,作者:邱德坤 ,谢谢。华为吹响战略突围号角!近日,华为举行“突破乌江天险 实现战略突围——产品研发工具阶段总结与表彰会”,任正非和华为公司管
  • 好险!6万多元,拦下来了!

  • “幸好发现得早,不然下一步他会让你越转越多……”刚进派出所,徐女士一脸错愕,她还没意识到自己此时正在遭遇电信诈骗,民警耐心讲解骗子接下来的诈骗手法,当场拆穿刷单骗局,成功阻
  • 我都给飞书付费了

  • 飞书刚开了发布会,我看了一会儿谢欣的直播演讲,信息量不少,接下来的重点是要做业务。发布会具体的细节我不想多赘述,我也用飞书有一阵子了,所以也有点话要说。我们公司现在是飞书
  • “救命,我的大脑超负荷了”

  • 编者按:大家应该都有这种感觉,一旦事情多起来,我们的大脑就感觉不够用,超负荷,然后没法做出审慎的、优化的决策。有研究发现,飞行员在飞行模拟的时候有三分之一的情况都没有注意到
  • 这一轮对全世界的收割,要虎头蛇尾的结束了

  • 01中国把央行称作“央妈”,因为妈是负责过日子的。她加息,你一个月就得多还几百几千块贷款,她降息,你的房贷就少,老板的负担就轻,工资也能多收个三五斗。全世界央行中的央行是谁?美
  • 每日安全动态推送(3-21)

  • Tencent Security Xuanwu Lab Daily News• [Windows] Exploiting CVE-2023-23397: Microsoft Outlook Elevation of Privilege Vulnerability - MDSec:https://www.mdsec.c
  • 每日安全动态推送(3-22)

  • Tencent Security Xuanwu Lab Daily News• [SECURITY ADVISORY] curl: CVE-2023-27535: FTP too eager connection reuse:https://seclists.org/oss-sec/2023/q1/176 ・

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • Q!NPS蓝队溯源反制一键利用插件

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。工具介绍蓝队利器、溯源反
  • 《微生物学通报》2023年3期出版

  • 《微生物学通报》2023年3期栏目有研究报告、专论与综述和高校教改纵横。研究报告涉及工业、海洋、环境、基础、农业、兽医、医学微生物学及基因克隆及功能研究、微生物工程
  • 动嘴就能编程,基于 GPT-4 的 Copilot X 来了!

  • ↓推荐关注↓转自:量子位 | 公众号 QbitAI用自然语言进行编程的时代真的要来了——GitHub CEO托马斯·多姆克在官方博客上宣布:代码辅助工具Copilot进行重大升级,接入GPT-4,更名
  • Typecho(17.10.30)版本XSS审计

  • Typecho是一款轻量级的博客程序。和wp一样受到了很多人的青睐。但比wp更加轻巧简单。在17.10.30版本中,存在一处XSS漏洞。本文让我们一起复现,并进行一起简单的代码审计吧!安装
  • 提升应用可观察性的8款热门工具推荐

  • 可观测性不是一个新鲜的名词,主要是指通过分析数字化应用系统的指标(Metrics)、链路(Traces)、日志(Logs)等数据,构建出完整的态势观测模型,从而实现快速的威胁发现和故障诊断。在许