内网渗透 第14页
一次金融APP的解密历程(金融app介绍)-Pikachu Hacker

一次金融APP的解密历程(金融app介绍)

声明:本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。前言:客户仅提供官网下载地址给我们测试。但是由于官网的版本不是最新...
反击CobaltStrike(一) 以假乱真-Pikachu Hacker

反击CobaltStrike(一) 以假乱真

0x00 背景CobaltStrike(简称CS)作为一款渗透测试神器,采用C/S架构,可进行分布式团队协作。CS集成了端口转发、服务扫描、自动化溢出、多模式端口监听、Windows exe与dll 木马生、Java ...
Pikachu的头像-Pikachu HackerPikachu19天前
0228
某站点从SQL注入脱站&本地搭建全过程-Pikachu Hacker

某站点从SQL注入脱站&本地搭建全过程

一、前言由于是在已知有一处sql注入的情况下才接手进行的后续操作,因此前面信息搜集则一笔带过。二、信息搜集目标是个本地的传销站点其大致信息为IIS+ASP.NET+安全狗、腾讯云。三、Bypass Sql3...
粉丝遭遇新型杀猪盘诈骗,我们黑进了后台决定一探究竟-Pikachu Hacker

粉丝遭遇新型杀猪盘诈骗,我们黑进了后台决定一探究竟

0X00    起因前几天,一位B站粉丝联系我们,据该小伙伴描述,自己是被一个资金盘骗了,据他描述,一开始我们认为可能是跑分平台,经过研究后,发现是一类新型杀猪盘,资金...
Pikachu的头像-Pikachu HackerPikachu19天前
0357
Windows VBScript引擎远程执行代码漏洞 之CVE-2018-8174-Pikachu Hacker

Windows VBScript引擎远程执行代码漏洞 之CVE-2018-8174

漏洞简介VB引擎处理内存中对象的方式中存在一个远程执行代码漏洞。该漏洞可能以一种攻击者可以在当前用户的上下文中执行任意代码的方式来破坏内存。成功利用此漏洞的攻击者可以获得与当前用户相...
域渗透的金之钥匙-Pikachu Hacker

域渗透的金之钥匙

0x00 废话连篇最近几年很少搞内网渗透了,这几年发展的快啊,看了A牛翻译的<<Fireeye Mandiant 2014 安全报告 Part1>> ,发现趋势都是powershell脚本化了。想当年遇到的域控都是win...
深度学习后门攻击分析与实现(二)(后门攻击名词解释)-Pikachu Hacker

深度学习后门攻击分析与实现(二)(后门攻击名词解释)

前言在本系列的第一部分中,我们已经掌握了深度学习中的后门攻击的特点以及基础的攻击方式,现在我们在第二部分中首先来学习深度学习后门攻击在传统网络空间安全中的应用。然后再来分析与实现一...
Pikachu的头像-Pikachu HackerPikachu19天前
0337
实战 | 记一次不太成功的反诈骗渗透测试-Pikachu Hacker

实战 | 记一次不太成功的反诈骗渗透测试

今天朋友突然告诉我,某转买手机被骗了1200块钱,心理一惊,果然不出所料,那我来试试吧。。要来了诈骗网站地址,打开是这种:果断收集一下信息:(由于留言骗子返还朋友钱款,暂时给他留点面子...
Web.config在渗透中的作用(web渗透的流程)-Pikachu Hacker

Web.config在渗透中的作用(web渗透的流程)

前言 本文主要介绍web.config文件在渗透中的作用,即可上传一个web.config时的思路,话不多说,开始正题。首先我们来看一下web.config是什么,援引百度百科的介绍: Web.config文件是一个XML文...
Pikachu的头像-Pikachu HackerPikachu19天前
0379
vulnhub靶机渗透-Presidential-01(渗透靶机如何搭建)-Pikachu Hacker

vulnhub靶机渗透-Presidential-01(渗透靶机如何搭建)

环境搭建靶机下载地址:https://download.vulnhub.com/presidential/Presidential.ova靶机描述:The Presidential Elections within the USA are just ...