内网渗透 第21页
nps之Socks流量分析以及未授权复现-Pikachu Hacker

nps之Socks流量分析以及未授权复现

前言因为想要写一个socks的流量算法去绕过安全设备,所以这里对nps的流量特征总结一下,方便自己后期的魔改。环境ubuntu 16.04  vps  serverwindows server 2012R2  clinetmkdir...
Pikachu的头像-Pikachu HackerPikachu2个月前
02710
John the Ripper使用指南,第6部分:如何破解非标准的哈希值(下)-Pikachu Hacker

John the Ripper使用指南,第6部分:如何破解非标准的哈希值(下)

在本文中,我们将继续为读者详细介绍了如何破解非标准的哈希值。(接上文)分组。所有的表达式必须是一个单一的“外部”表达式,但在一个外部表达式中,可以有很多分组的数据。函数必须以一个函...
浅谈渗透江湖之细水柔情-Pikachu Hacker

浅谈渗透江湖之细水柔情

这是 酒仙桥六号部队 的第 19 篇文章。全文共计4030个字,预计阅读时长12分钟。1前言在渗透测试的江湖里,不只有getshell后在刀光剑影的内网中拿下域控的快意恩仇,更有侧...
渗透某非法约X软件(渗透网站犯法吗)-Pikachu Hacker

渗透某非法约X软件(渗透网站犯法吗)

前言无聊寂寞(这不是重点),去应用市场上下载了某个同城约x软件,点开软件,首先不需要登录/注册就可以进来。。就感觉发现有问题了。主界面是长这样的,类似探探一样可以选择心动或者忽略,忽...
Pikachu的头像-Pikachu HackerPikachu2个月前
0278
给elasticsearch 5.X 安装sql插件 并修复安全隐患-Pikachu Hacker

给elasticsearch 5.X 安装sql插件 并修复安全隐患

本文主题是介绍elasticsearch-sql插件的安装方法 顺便说一个该插件安装过程中我发现存在安全隐患的地方,并分析其原因与解决办法。 安装正文开始先简单介绍一下elasticsearch(百度百科 其...
powershell各种反弹姿势以及取证(二)(powershell return)-Pikachu Hacker

powershell各种反弹姿势以及取证(二)(powershell return)

0x00 简介继续《powershell各种反弹姿势以及取证(一)》,这篇主要是取证的,如果我以后技术好了,也会写写powershell在内网渗透中的实战应用,本文所有的内容基本翻译自fireEyE的<<Inve...