内网渗透 第11页
从JS到内网横向(js怎么跳转网页)-Pikachu Hacker

从JS到内网横向(js怎么跳转网页)

前言前段时间参加了一场攻防演练,使用常规漏洞尝试未果后,想到不少师傅分享过从JS中寻找突破的文章,于是硬着头皮刚起了JS,最终打开了内网入口获取了靶标权限和个人信息。在此分享一下过程。...
Pikachu的头像-Pikachu HackerPikachu1个月前
03814
细说渗透江湖之长路漫漫-Pikachu Hacker

细说渗透江湖之长路漫漫

这是 酒仙桥六号部队 的第 99 篇文章。全文共计3003个字,预计阅读时长11分钟。前言文章记录了一次护网前夕跟随同事们做的一次为期一周的演练,本次项目被要求集中在客户现...
Pikachu的头像-Pikachu HackerPikachu1个月前
03714
MySQL站库分离不出网落地Exe方式探究(mysql分库方案)-Pikachu Hacker

MySQL站库分离不出网落地Exe方式探究(mysql分库方案)

声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如...
Pikachu的头像-Pikachu HackerPikachu1个月前
03712
利用子域的System权限通往父域(域控 子域)-Pikachu Hacker

利用子域的System权限通往父域(域控 子域)

前言最近翻阅笔记发现一篇文章提到通过子域的System权限可以突破获取到父域权限,本文将对此技术进行尝试复现研究。利用分析环境信息:子域:187、sub.cs.org父域:197、cs.org首先通过在子域的...
Pikachu的头像-Pikachu HackerPikachu1个月前
03714
实战 | 记一次渗透拿下某儿童色情网站的经过-Pikachu Hacker

实战 | 记一次渗透拿下某儿童色情网站的经过

来源:诚殷网络,作者:X学员经熟人介绍,接到了某地公安的一个关于儿童色情相关的案件,从0到shell的过程。首页界面:个人中心界面:经过对网站的侦察,发现了一处SQL注入漏洞。POST /home/api...
我所知道的内网渗透(内网渗透实例)-Pikachu Hacker

我所知道的内网渗透(内网渗透实例)

最近看了一点内网渗透的学习资料,感觉内网渗透需要的知识太多,顺便记录下来做参考。开篇首先推荐大佬的一篇msf内网穿透文章:https://www.freebuf.com/articles/network/125278.html其中内网...
某安全设备frp流量告警分析-Pikachu Hacker

某安全设备frp流量告警分析

点击蓝字关注我们声明本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本人无关。前言也是第一次使用某商设备,不同厂商的规则库不一样,总的来说...
Pikachu的头像-Pikachu HackerPikachu1个月前
0368
如何入门渗透测试(渗透测试教程)-Pikachu Hacker

如何入门渗透测试(渗透测试教程)

转眼间,从大三开始学安全,到现在也有五年了,也算是对渗透测试有一定理解,公众号准备出一些入门教程,以实操为主,希望可以帮助到想入门渗透测试的小白。如果觉得有用,可以在文章后面支持一...
LAPS配置不当将暴露域内本地管理员明文密码-Pikachu Hacker

LAPS配置不当将暴露域内本地管理员明文密码

背景介绍通常来说,管理本地管理员帐户的登录凭证是很难考虑周全的。从设置强密码到在多台机器上设置独特密码,我们很少看到能够正确做到所有这些安全措施的情况。在我们渗透测试的大多数例子中...
Pikachu的头像-Pikachu HackerPikachu1个月前
03614
【ATT&CK】ATT&CK中的进程注入三部曲(attack)-Pikachu Hacker

【ATT&CK】ATT&CK中的进程注入三部曲(attack)

内容概要 详细介绍分析了Mitre ATT&CK矩阵中的三种进程注入手法:经典的进程注入、Process Hollowing和Process Doppelgänging。并对相应的手法趋势作出总结 恶意软件使用进程注...