内网渗透共38篇
高级持续渗透-第五季关于后门-Pikachu Hacker

高级持续渗透-第五季关于后门

本文作者:Micropoor本文属于安全脉搏专栏作者分享暨金币奖励计划转载请参考:https://www.secpulse.com/archives/61458.html这一季依然是一个过渡季,根据之前的连载中,了解到后门是渗透测试...
Pikachu的头像-Pikachu HackerPikachu16天前
02312
记一次内网渗透(内网渗透的思路)-Pikachu Hacker

记一次内网渗透(内网渗透的思路)

前言一客户,指定要给其公司做安全测试可从网络层面做,也可以人肉社工 :-)对于一个小清新来说,怎么可以做人肉社工呢,要是把对方公司的妹子骗走怎么办,于是果断交给单身的同事去做了。自己...
Pikachu的头像-Pikachu HackerPikachu16天前
0458
内网渗透随想(内网渗透总结)-Pikachu Hacker

内网渗透随想(内网渗透总结)

0x00 前言之前看到微博有人私信我说内网渗透的技巧,zone也有很多小伙伴问了一些内网渗透的问题,所以我就斗胆写了这篇文章,有不对的,还请各位斧正整个内网渗透肯定不是一篇两篇文章能够讲述...
Pikachu的头像-Pikachu HackerPikachu16天前
0229
一次运气好的渗透测试-Pikachu Hacker

一次运气好的渗透测试

  一、基本情况:服务器环境:Apache/2.2.14 (Win32) PHP/5.3.1服务器IP:1.2.3.4网站类型:PHP,网站程序采用joomlaCMSWhois信息:没有对whois做查询二、思路的定制由于网站采用joomla程序,j...
Pikachu的头像-Pikachu HackerPikachu16天前
0495
比lcx更好使的内网打洞工具-Pikachu Hacker

比lcx更好使的内网打洞工具

背景介绍经常有朋友使用lcx,但是由于很多原因可能lcx都不好使,例如下面几点:1、linux下不支持lcx,这时只能拿msf出来;2、不免杀;3、每次内网要重新连接其他主机的时候,都必须重新进去并重...
Pikachu的头像-Pikachu HackerPikachu16天前
0428
利用WMI代替psexec——WMIEXEC.vbs-Pikachu Hacker

利用WMI代替psexec——WMIEXEC.vbs

0x01 背景内网渗透中经常用到psexec这个工具,可以很方便的得到一个半交互式的cmd shell。但是psexec也有一些问题:psexec需要对方开启ADMIN$共享,而且需要安装服务;另外,psexec退出时有可能...
Pikachu的头像-Pikachu HackerPikachu16天前
02714
powershell各种反弹姿势以及取证(二)(powershell return)-Pikachu Hacker

powershell各种反弹姿势以及取证(二)(powershell return)

0x00 简介继续《powershell各种反弹姿势以及取证(一)》,这篇主要是取证的,如果我以后技术好了,也会写写powershell在内网渗透中的实战应用,本文所有的内容基本翻译自fireEyE的<<Inve...
Pikachu的头像-Pikachu HackerPikachu16天前
02112
内网如何定位管理员(内网ip定位)-Pikachu Hacker

内网如何定位管理员(内网ip定位)

内网渗透,不是简单的耍流氓的说'可内网渗透'或者“内网漫游”,有着更高更深的责任和需求,有着更多设备和报警及防护软件(如Bit9,惠普ARCsight,曼迪昂特等)的突破,有着更多网络拓扑和结构...
Pikachu的头像-Pikachu HackerPikachu16天前
0486
内网渗透技巧:判断机器真实外网IP的5种方法总结(如何判断外网)-Pikachu Hacker

内网渗透技巧:判断机器真实外网IP的5种方法总结(如何判断外网)

去年写的一篇关于内网中找到某台WEB主机外网IP的文章,因为看到网上还没有关于这块的总结,这里斗胆发出来,权当抛砖引玉。场景:在内网渗透中有时需要在某台WEB服务器中留下后门,该机器可以通...
Pikachu的头像-Pikachu HackerPikachu16天前
0217
记一次蛋疼渗透内网某机器-Pikachu Hacker

记一次蛋疼渗透内网某机器

 0x00 起因某天:男朋友发来了他School的shell叫内网渗透2333ps;一般jsp的shell不是system权限就是administrator权限这是因为管理员对tomcat设置不确当而这种NT一看就是administrator 而内网i...
Pikachu的头像-Pikachu HackerPikachu16天前
0285