内网渗透 第8页
记一次有点抽象的渗透经历(抽象细节)-Pikachu Hacker

记一次有点抽象的渗透经历(抽象细节)

0x01 获取webshell在各种信息搜集中,发现某个ip的端口挂着一个比较老的服务。首先看到了员工工号和手机号的双重验证,也不知道账号是什么结构组成的,基本上放弃字典爆破这一条路。于是乎打开...
Pikachu的头像-Pikachu HackerPikachu1个月前
0418
利用官网getshell-Pikachu Hacker

利用官网getshell

(此方法只适用于特定环境,勿喷,求评论)0x01呕吼,各位大表哥们,又是我,影子,上次说了一下arp内网欺骗,但是我是搞Web的啊,我搞这干嘛?(手动狗头)今天来次实战求评论,求反响本文涉及知识...
域渗透 | Kerberos攻击速查表-Pikachu Hacker

域渗透 | Kerberos攻击速查表

0x01 暴力破解使用kerbrute.py:python kerbrute.py -domain <domain_name> -users <users_file> -passwords <passwords_file> -ou...
Windows VBScript引擎远程执行代码漏洞 之CVE-2018-8174-Pikachu Hacker

Windows VBScript引擎远程执行代码漏洞 之CVE-2018-8174

漏洞简介VB引擎处理内存中对象的方式中存在一个远程执行代码漏洞。该漏洞可能以一种攻击者可以在当前用户的上下文中执行任意代码的方式来破坏内存。成功利用此漏洞的攻击者可以获得与当前用户相...
细说渗透江湖之披荆斩棘-Pikachu Hacker

细说渗透江湖之披荆斩棘

这是 酒仙桥六号部队 的第 40 篇文章。全文共计2824个字,预计阅读时长10分钟。前言说来话长, 在一个月黑风高的晚上,突然接到一个渗透任务,貌似还挺急,在客户充分授权的情况...
记一次渗透测试后引发的小扩展(渗透测试常见问题)-Pikachu Hacker

记一次渗透测试后引发的小扩展(渗透测试常见问题)

这是 酒仙桥六号部队 的第 122 篇文章。全文共计2205个字,预计阅读时长7分钟。背景在一次授权的渗透测试中,由于使用客户提供的机器进行测试操作,一开始通过弱口令的爆破...
【HTB系列】 靶机Swagshop的渗透测试详解-Pikachu Hacker

【HTB系列】 靶机Swagshop的渗透测试详解

本文作者:是大方子(Ms08067实验室核心成员)总结与反思使用magento漏洞的利用magescan 工具的使用靶机介绍靶机IP:10.10.10.140kali:10.10.12.69先用nmap来对靶机进行探测nmap ‐sC&nbs...
蝴蝶效应翻起的内网漫游巨浪(蝴蝶效应网络用词是什么)-Pikachu Hacker

蝴蝶效应翻起的内网漫游巨浪(蝴蝶效应网络用词是什么)

这是 酒仙桥六号部队 的第 15 篇文章。全文共计4684个字,预计阅读时长14分钟。背景某周末接到一个安全评估的工作。在客户充分授权的情况下,拿到客户指定的几个IP。开始前...
Pikachu的头像-Pikachu HackerPikachu1个月前
0408
使用Powershell对目标进行屏幕监控(powershell touch)-Pikachu Hacker

使用Powershell对目标进行屏幕监控(powershell touch)

文章作者:小椰树Nishang是基于PowerShell的渗透测试专用工具。集成了框架、脚本和各种payload。这些脚本是由Nishang的作者在真实渗透测试过程中有感而发编写的,具有实战价值。包括了下载和执...
内网渗透 | NPS内网穿透工具的使用-Pikachu Hacker

内网渗透 | NPS内网穿透工具的使用

一、NPS工具介绍NPS工具是一款使用go语言编写的轻量级、功能强大的内网穿透工具。支持TCP、UDP流量转发,支持内网HTTP、SOCKS5代理,同时支持snappy压缩(节省带宽和流量)、站点保护、加密传输、...