内网渗透 第2页
从网关进入内网到DNS协议出网(内网网关地址一般是多少)-Pikachu Hacker

从网关进入内网到DNS协议出网(内网网关地址一般是多少)

这是 酒仙桥六号部队 的第 103 篇文章。全文共计3444个字,预计阅读时长10分钟。前言在一个风和日丽的下午,特别适合躺在草坪睡大觉。六点十五分临近下班,突然微信响了。脑子里...
后渗透攻防的信息收集(渗透攻防是什么)-Pikachu Hacker

后渗透攻防的信息收集(渗透攻防是什么)

后渗透攻防的信息收集之cmd下信息收集后渗透常见的信息收集思路1.1 系统管理员密码1.2 其他用户session,3389和ipc连接记录 各用户回收站信息收集1.3 浏览器密码和浏览器cookies的获取 ie chrom...
Pikachu的头像-Pikachu HackerPikachu1个月前
03015
记一次详细的实战渗透(渗透实战教程)-Pikachu Hacker

记一次详细的实战渗透(渗透实战教程)

声明:本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。前言一次授权的渗透测试,过程比较详细,充满了巧合,也算比较有意思直...
细说渗透江湖之披荆斩棘-Pikachu Hacker

细说渗透江湖之披荆斩棘

这是 酒仙桥六号部队 的第 40 篇文章。全文共计2824个字,预计阅读时长10分钟。前言说来话长, 在一个月黑风高的晚上,突然接到一个渗透任务,貌似还挺急,在客户充分授权的情况...
你可能不知道的挖洞小技巧系列之OAuth 2.0-Pikachu Hacker

你可能不知道的挖洞小技巧系列之OAuth 2.0

这是 酒仙桥六号部队 的第 134 篇文章。全文共计4829个字,预计阅读时长14分钟。背景最近被一个同学问起OAuth2.0,才发现有不少人对OAuth2.0一知半解,没有去真正了解过,更不用...
Pikachu的头像-Pikachu HackerPikachu1个月前
03915
我所知道的内网渗透(内网渗透实例)-Pikachu Hacker

我所知道的内网渗透(内网渗透实例)

最近看了一点内网渗透的学习资料,感觉内网渗透需要的知识太多,顺便记录下来做参考。开篇首先推荐大佬的一篇msf内网穿透文章:https://www.freebuf.com/articles/network/125278.html其中内网...
从SQL注入到幸运域控(实现sql注入的完整流程)-Pikachu Hacker

从SQL注入到幸运域控(实现sql注入的完整流程)

这是 酒仙桥六号部队 的第 37 篇文章。全文共计2124个字,预计阅读时长8分钟。背景在某个午后,接到上级的任务需要对某个授权的目标进行渗透测试,于是磨刀霍霍向牛羊。寻...
劫持SSH会话注入端口转发(ssh 端口转发原理)-Pikachu Hacker

劫持SSH会话注入端口转发(ssh 端口转发原理)

0x00 前言昨天A牛发群里的链接,其实这种攻击我感觉适合留后门,属于Post Exploitation阶段,我以前也没用过这个方法,都是傻呼呼的用个ld_preload后门,实际环境测试通过后,发现可用,比较有...
内网渗透之代理转发(代理内网穿透)-Pikachu Hacker

内网渗透之代理转发(代理内网穿透)

这是 酒仙桥六号部队 的第 36 篇文章。全文共计3447个字,预计阅读时长12分钟。1 前言谈到内网转发,在我们日常的渗透测试过程中经常会用到端口转发,可以利用代理脚本将内...
Metasploit如何派生一个shell给cobaltstrike(metasploit shellcode)-Pikachu Hacker

Metasploit如何派生一个shell给cobaltstrike(metasploit shellcode)

Cobaltstrike作为一款协同APT工具,功能十分强大,针对内网的渗透测试和作为apt的控制终端功能,使其变成众多APT组织的首选,fireeye多次分析过实用cobaltstrike进行apt的案例。cobaltstrike3新...