易雾山庄 家庭基建,生活乐享。

国标漏洞评级计算器

前言 安全漏洞评分定级主要有国际标准 CVSS 评分系统和现行的国家标准 GB/30279-2020 ,CVSS 评分系统官方已经给出了操作便捷的在线计算器,而国内的漏洞定级没有相应的权威结构提供便捷的在线计算器,也没有对应的开源解决方案,这里我开源一个国标漏洞评级计算器,希望能够简化各位师傅漏洞定

易雾君 易雾君 发布于 2024-03-17

级联 ssh 动态端口转发

周末六假日清闲,找寻到一个好几年前用 golang 写过的一个小玩意儿,基于 ssh 的级联隧道工具,遥想当年 golang 在内网漫游,免杀效果非常给力,最是喜欢用它来实现各类工具,现分享一枚动态端口转发的例子,支持 socks5 出口代理,嵌套级联若干 ssh ,红队视角可用于正向跳板代理,目标视角可以用于构建出网隧道,突破内网封锁。

易雾君 易雾君 发布于 2022-09-17

如何优雅地在vps上部署图形化Kali Linux(Debian篇)

个人购买的服务器价格比较昂贵,同时配置也不怎么高,更多的人就更倾向于在寸土寸金的服务器上安装linux系统,还是黑窗口的那种,图形界面真的是很吃资源,不过本篇呢,小易逆向而行,满足有些小伙伴图形 kali 之路的通畅之行。

易雾君 易雾君 发布于 2022-04-04

基于洋葱打造代理池或者增强你的上网匿名性

很多小伙伴长期苦于没有稳定的代理池,临时跑点爬虫数据焦麻了,网络公开的免费代理又极其不稳定,又不想购买商业代理池,本方案适用于未禁用洋葱节点的站点,稳定性妥妥的,洋葱节点数量上你懂的,另外有些小伙伴热衷了匿名上网,本方案可供参考,大大增强你上完的匿名性及选择灵活性。你每请求一次,走一条线路出去,配置的线路越多,效果越好,当然,得考验你的服务器撑得了几个洋葱了。

易雾君 易雾君 发布于 2022-03-23

家庭网络资产侦察(主机篇)

清楚自己的资产,无疑是为方便对症下药,比如某天爆了一个非常严重的安全漏洞,但你大致能知道你都使用了哪些服务,数量多少,是否可以快速介入应急响应,小易认为,资产识别应作为一项常态化巡检,时刻能调取近期端口服务情况,同时,资产识别可以作为开展其他运营项目的基础服务,有效对资产进行筛选作业,今天小易给大家带来一款强大资产探测开源集成软件 IVRE 。

易雾君 易雾君 发布于 2022-02-26

docker-compose 构建远程桌面 kali

背景公司机房虚拟机全是由 Centos 模板产生,又不支持嵌套虚拟化,但 Kali 又是基于 Debian 系统,没有办法,只有利用 Docker 来搞事情了。目标易雾君想要申请一台全新的虚机,部署好 Kali 基础环境,最重要的是 Kali 2020 主题,太爱了。还有就是能通过 3389 远程接

易雾君 易雾君 发布于 2021-10-17