内网渗透共38篇
我所知道的内网渗透(内网渗透实例)-Pikachu Hacker

我所知道的内网渗透(内网渗透实例)

最近看了一点内网渗透的学习资料,感觉内网渗透需要的知识太多,顺便记录下来做参考。开篇首先推荐大佬的一篇msf内网穿透文章:https://www.freebuf.com/articles/network/125278.html其中内网...
Pikachu的头像-Pikachu HackerPikachu16天前
03515
内网渗透的一些工具和平台汇总(内网渗透基本流程)-Pikachu Hacker

内网渗透的一些工具和平台汇总(内网渗透基本流程)

各位老司机在日常的渗透过程中,都会有自己趁手的工具集合,有开源的有私有的,不管什么样的工具组合,能够达到最佳的渗透效果就是好工具,老司机分享一点自己在内网渗透中惯用的开源工具和平台...
Pikachu的头像-Pikachu HackerPikachu16天前
04415
从网关进入内网到DNS协议出网(内网网关地址一般是多少)-Pikachu Hacker

从网关进入内网到DNS协议出网(内网网关地址一般是多少)

这是 酒仙桥六号部队 的第 103 篇文章。全文共计3444个字,预计阅读时长10分钟。前言在一个风和日丽的下午,特别适合躺在草坪睡大觉。六点十五分临近下班,突然微信响了。脑子里...
Pikachu的头像-Pikachu HackerPikachu16天前
03015
内网渗透 | 手把手教你如何进行内网渗透-Pikachu Hacker

内网渗透 | 手把手教你如何进行内网渗透

文章目录结构0x01 DMZ渗透首页看到DMZ开启了web服务,是一个typecho的cms,后台默认就是/admin后台尝试爆破弱口令admin1234但是找了一圈并没有发现有什么可以利用的,网上有一个反序列化的洞可以...
Pikachu的头像-Pikachu HackerPikachu16天前
04515
内网渗透之代理转发(代理内网穿透)-Pikachu Hacker

内网渗透之代理转发(代理内网穿透)

这是 酒仙桥六号部队 的第 36 篇文章。全文共计3447个字,预计阅读时长12分钟。1 前言谈到内网转发,在我们日常的渗透测试过程中经常会用到端口转发,可以利用代理脚本将内...
Pikachu的头像-Pikachu HackerPikachu16天前
03115
Defcon China 靶场题 – 内网渗透Writeup-Pikachu Hacker

Defcon China 靶场题 – 内网渗透Writeup

Defcon China 靶场题 - 内网渗透Writeup对内网渗透的题目挺感兴趣的,所以做了一发。先给个拓扑图1. wordpresshttp://192.168.1.2/是一个wordpress文件上传: http://192.168.1.2/wp-conten...
Pikachu的头像-Pikachu HackerPikachu16天前
04914
从JS到内网横向(js怎么跳转网页)-Pikachu Hacker

从JS到内网横向(js怎么跳转网页)

前言前段时间参加了一场攻防演练,使用常规漏洞尝试未果后,想到不少师傅分享过从JS中寻找突破的文章,于是硬着头皮刚起了JS,最终打开了内网入口获取了靶标权限和个人信息。在此分享一下过程。...
Pikachu的头像-Pikachu HackerPikachu16天前
03514
利用WMI代替psexec——WMIEXEC.vbs-Pikachu Hacker

利用WMI代替psexec——WMIEXEC.vbs

0x01 背景内网渗透中经常用到psexec这个工具,可以很方便的得到一个半交互式的cmd shell。但是psexec也有一些问题:psexec需要对方开启ADMIN$共享,而且需要安装服务;另外,psexec退出时有可能...
Pikachu的头像-Pikachu HackerPikachu16天前
02714
内网渗透从敲门到入门(内网渗透的流程)-Pikachu Hacker

内网渗透从敲门到入门(内网渗透的流程)

这是 酒仙桥六号部队 的第 33 篇文章。全文共计1491个字,预计阅读时长5分钟。前言各位老哥们,最近刚开始学内网安全,玩了一套红日安全的靶场,分享一个内网安全的基础文...
Pikachu的头像-Pikachu HackerPikachu16天前
04813
一次Shiro反序列化引起的域控沦陷(shiro rememberme反序列化)-Pikachu Hacker

一次Shiro反序列化引起的域控沦陷(shiro rememberme反序列化)

这是 酒仙桥六号部队 的第 9 篇文章。全文共计2423个字,预计阅读时长8分钟。前言本文内容是笔者一次从0到1的实战记录,通过一次完整的外网到内网到拿下域控的过程,来为大家带...
Pikachu的头像-Pikachu HackerPikachu16天前
02313