<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    再見 FTP/SFTP,是時候擁抱下一代文件傳輸利器 Croc 了!

    VSole2021-08-25 11:08:00
    作者:小惡魔
    鏈接:https://blog.wu-boy.com/2021/02/share-files-between-two-computer-using-croc-tool/
    

    兩臺電腦之間該如何傳送檔案,其實方法有超多種的,像是 FTP 或透過 SSH 方式來傳送檔案,但是這些方法步驟都有點復雜,FTP 需要搭建 FTP 服務,SSH 要學習 SCP 指令,那有沒有更好的方式從單一電腦點對點傳送檔案到另一臺呢?

    傳送過程需要快速又要安全,本文將介紹一套用 Go 語言寫的工具叫 Croc,詳細的介紹可以參考看看作者的 Blog 介紹,此工具有以下功能及優勢。

    工具特點及優勢

    1. 用 Relay 方式讓任意兩臺電腦傳送檔案
    2. 點對點加密 (使用 PAKE)
    3. 跨平臺傳送文件 (Windows, Linux, Mac)
    4. 一次可以傳送多個文件或整個目錄
    5. 支持斷點續傳
    6. 不需要自行搭建服務器或使用 port-forwarding 相關技術
    7. 優先使用IPv6,而 IPv4 當作備用
    8. 可以使用 Socks5 proxy

    Croc 項目地址:https://github.com/schollz/croc

    使用方式

    使用方式如同底下這張圖所表示

    傳送端只需要執行 croc send file.txt 即可

    $ croc send ~/Downloads/data.csv
    Sending 'data.csv' (632.9 kB)
    Code is: cabinet-rodeo-mayday
    On the other computer run
    croc cabinet-rodeo-mayday
    

    上面可以看到會自動產生一個 secret code,接著在另外一臺電腦執行底下指令

    $ croc cabinet-rodeo-mayday
    Accept 'data.csv' (632.9 kB)? (y/n) y
    Receiving (<-111.243.108.9:51032)
    

    當然你也可以自訂 secret code

    croc send --code appleboy ~/Downloads/data.csv
    

    由于此工具是通過 relay server 方式來進行傳送,所以指令會預設連到官方所搭建的服務器

    // DEFAULT_RELAY is the default relay used (can be set using --relay)
    var (
        DEFAULT_RELAY      = "croc.schollz.com"
        DEFAULT_RELAY6     = "croc6.schollz.com"
        DEFAULT_PORT       = "9009"
        DEFAULT_PASSPHRASE = "pass123"
    )
    

    假設你想要自己部署一個 Relay Server 呢?很簡單,該工具也讓使用者可以很快架設一臺自己的 Relay Server,只需要執行下面的命令:

    $ croc relay
    [info]  2021/02/16 11:38:59 starting croc relay version v8.6.7-05640cd
    [info]  2021/02/16 11:38:59 starting TCP server on 9010
    [info]  2021/02/16 11:38:59 starting TCP server on 9012
    [info]  2021/02/16 11:38:59 starting TCP server on 9009
    [info]  2021/02/16 11:38:59 starting TCP server on 9013
    [info]  2021/02/16 11:38:59 starting TCP server on 9011
    

    可以指定單一 Port:

    $ croc relay --ports 3001
    [info]  2021/02/16 11:39:22 starting croc relay version v8.6.7-05640cd
    [info]  2021/02/16 11:39:22 starting TCP server on 3001
    

    接著在傳送檔案時也要跟著換掉 Relay Server

    $ croc --relay 127.0.0.1:3001 send ~/Downloads/data.csv
    Sending 'data.csv' (632.9 kB)
    Code is: saddle-origin-horizon
    On the other computer run
    croc --relay 127.0.0.1:3001 saddle-origin-horizon
    

    可以看到只需要加上 --relay 127.0.0.1:3001 就可以完成了,所以部署 Relay Server 是很簡單的,即使官方服務掛了,你也可以在任意一臺電腦裝上 Relay Server 了。

    心得

    Croc 工具強調的就是: 簡單 + 安全 + 快速,三大優勢,讓大家可以更容易點對點傳送文件,加上 CLI 工具在任何平臺都可以下載 (Windows,Mac, 及 Linux),只需要一個指令就可以裝好此工具,跟其他用戶快速進行文件傳輸。

    ftpcsv
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    今天你還在用 FTP/SFTP 傳文件嗎?
    nmap -PN -sS -sV --script=vulscan –script-args vulscancorrelation=1 -p80 target. nmap -PN -sS -sV --script=all –script-args vulscancorrelation=1 target. NetCat,它的實際可運行的名字叫nc,應該早很就被提供,就象另一個沒有公開但是標準的Unix工具。
    內網憑證東搜西羅
    2021-09-18 07:40:00
    文章列舉了常見的遠程鏈接,遠程控制,瀏覽器,常見數據庫中間件相關軟件和系統的憑證獲取方式。文中涉及的工具已貼出鏈接,均可在互聯網公開進行下載,由于各種原因,文中難免出現紕漏,還請各位師傅批評指正。01FTP,SSH相關軟件FileZilla簡介:FileZilla 客戶端是一個快速可靠的、跨平臺的FTP,FTPS和SFTP客戶端。具有圖形用戶界面和很多有用的特性。
    順應網安發展趨勢并響應政策法規,安恒信息針對數據分類分級不斷提高產品專業性。此次安恒AiSort數據安全分級及風險管理平臺產品通過權威測評,充分彰顯安恒信息在數據分類分級方面的專業性及創新性,功能完備成熟,與時俱進,符合并遵循數據安全標準規范,能夠更好地滿足各行各業用戶的需求,為數據安全提供可靠保障。
    Mssql 從測試到實戰
    2022-05-23 07:12:19
    支持主機存活探測、端口掃描、常見服務的爆破、ms17010、redis批量寫公鑰、計劃任務反彈shell、讀取win網卡信息、web指紋識別、web漏洞掃描、netbios探測、域控識別等功能。項目地址:http://sqlmap.org/3、多種數據庫管理工具工具一:HeidiSQLHeidiSQL 是免費軟件,其目標是易于學習。
    sql注入已經出世很多年了,對于sql注入的概念和原理很多人應該是相當清楚了,SSTI也是注入類的漏洞,其成因其實是可以類比于sql注入的。BladeBlade 是 Laravel 提供的一個既簡單又強大的模板引擎。它不是面向最終用戶的,而是一個Java類庫,是一款程序員可以嵌入他們所開發產品的組件。
    協議Fuzz工具整合
    2021-12-02 16:44:57
    與傳統的基于生成的協議fuzz工具,它采用了server和client之間的通信消息數據作為種子,無需任何的協議規范。本質上是模擬一個client來發送一系列消息到server,并保留可以觸發新的代碼執行路徑或者響應狀態的變異數據。AFLNet使用server端的響應碼來識別消息序列觸發的不同狀態,根據這種反饋,AFLNet可以盡可能得向有效的狀態區域靠近。
    2021 年 7 月,Cybereason Nocturnus 和 Incident Response Team聯合發布了對 GhostShell 攻擊的研究,這是一項針對性很強的網絡間諜活動,主要針對中東的航空航天和電信行業.
    作為國家級網絡安全大賽,“隴劍杯”重點聚焦數字經濟時代下的網絡安全守護。大賽將立足“聯絡四域、襟帶萬里”的交通樞紐和軍事要塞甘肅蘭州,面向全國奏響“守護數字安全,構建清朗空間”主題進行曲,以實景防御、大數據分析、人工智能安全等綜合防御能力提升為目標,打造高規格、高標準、高水平的全國性網絡安全賽事活動,為數字化改革鍛造網絡安全人才,提升網絡安全實戰能力,護航數字生產力飛天,時代安全感落地,全面筑牢數
    內網滲透TIPS總結
    2023-01-28 11:00:41
    內網基礎知識1、工作組:工作組是 局域網 中的一個概念,他是長久的資源管理模式。默認情況下使用工作組方式進行資源管理,將不同的 computer 按照不同的要求分類到不同的組。而實際上,因為域名的計算機是使用DNS 來定位域控制器、服務器及其他計算機、網絡服務的,所以域的名字就是DNS 域的名字。在內網滲透測試中,大都是通過尋找 DNS 服務器來確定域控制器的位置的。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类