内网渗透 第3页
记一次初级渗透测试模拟过程(渗透测试流程思路)-Pikachu Hacker

记一次初级渗透测试模拟过程(渗透测试流程思路)

0x00 前言      网络安全攻防赛是一种国际流行的竞技模式,自2014年在国内升温,发展到现在,深受各大高校和安全企业的青睐。参赛者在竞技过程中能够更大的限度的收获专业...
Pikachu的头像-Pikachu HackerPikachu17天前
0348
如何在远程系统执行程序(远程执行命令)-Pikachu Hacker

如何在远程系统执行程序(远程执行命令)

序言在我们获得用户名口令后,尝试远程登陆目标主机并执行程序,结合实际环境做了如下测试。目标远程登陆目标主机执行测试程序测试环境远程主机:ip:192.168.40.137  用户名:test口令:t...
Pikachu的头像-Pikachu HackerPikachu17天前
0349
内网渗透 | 域渗透实操ATT&CK-Pikachu Hacker

内网渗透 | 域渗透实操ATT&CK

0x01 Build UpGoal:目标域控存在一份重要文件。network建议DMZ的web双网卡:一个桥接一个VMnet2。其他的全部是VMnet2。network配置VMnet2配置如上图。ip信息看到分配成功然后互相ping一下没问题...
Pikachu的头像-Pikachu HackerPikachu17天前
03212
内网渗透之代理转发(代理内网穿透)-Pikachu Hacker

内网渗透之代理转发(代理内网穿透)

这是 酒仙桥六号部队 的第 36 篇文章。全文共计3447个字,预计阅读时长12分钟。1 前言谈到内网转发,在我们日常的渗透测试过程中经常会用到端口转发,可以利用代理脚本将内...
Pikachu的头像-Pikachu HackerPikachu17天前
03115
从网关进入内网到DNS协议出网(内网网关地址一般是多少)-Pikachu Hacker

从网关进入内网到DNS协议出网(内网网关地址一般是多少)

这是 酒仙桥六号部队 的第 103 篇文章。全文共计3444个字,预计阅读时长10分钟。前言在一个风和日丽的下午,特别适合躺在草坪睡大觉。六点十五分临近下班,突然微信响了。脑子里...
Pikachu的头像-Pikachu HackerPikachu17天前
03015
记一次蛋疼渗透内网某机器-Pikachu Hacker

记一次蛋疼渗透内网某机器

 0x00 起因某天:男朋友发来了他School的shell叫内网渗透2333ps;一般jsp的shell不是system权限就是administrator权限这是因为管理员对tomcat设置不确当而这种NT一看就是administrator 而内网i...
Pikachu的头像-Pikachu HackerPikachu17天前
0285
内网渗透 | 记一次域渗透实战-Pikachu Hacker

内网渗透 | 记一次域渗透实战

侦查目标站:www.xxxxx.xx脆弱点:http://www.xxxxx.xx/PhotoUpload/%E5%AD%B8%E7%94%9F%E8%AD%89%E4%BB%B6%E7%85%A7%E4%B8%8A%E5%82%B3.aspSQL注入POST包:POST /PhotoUpload/%E5%AD%B8%E7%94%...
Pikachu的头像-Pikachu HackerPikachu17天前
02710
利用WMI代替psexec——WMIEXEC.vbs-Pikachu Hacker

利用WMI代替psexec——WMIEXEC.vbs

0x01 背景内网渗透中经常用到psexec这个工具,可以很方便的得到一个半交互式的cmd shell。但是psexec也有一些问题:psexec需要对方开启ADMIN$共享,而且需要安装服务;另外,psexec退出时有可能...
Pikachu的头像-Pikachu HackerPikachu17天前
02714
nps之Socks流量分析以及未授权复现-Pikachu Hacker

nps之Socks流量分析以及未授权复现

前言因为想要写一个socks的流量算法去绕过安全设备,所以这里对nps的流量特征总结一下,方便自己后期的魔改。环境ubuntu 16.04  vps  serverwindows server 2012R2  clinetmkdir...
Pikachu的头像-Pikachu HackerPikachu17天前
02610
内网渗透|关于msf的那些事儿(实战回忆录)-Pikachu Hacker

内网渗透|关于msf的那些事儿(实战回忆录)

关于msf的那些事儿前言分享一波内网渗透的操作思路,当然不同的环境,思路当然也有很多,msf有点生疏了,结合之前的项目顺便写点东西吧!!!msf之payload生成```Windows:msfvenom -p&nbs...
Pikachu的头像-Pikachu HackerPikachu17天前
0268