域控共14篇
域渗透的金之钥匙-Pikachu Hacker

域渗透的金之钥匙

0x00 废话连篇最近几年很少搞内网渗透了,这几年发展的快啊,看了A牛翻译的<<Fireeye Mandiant 2014 安全报告 Part1>> ,发现趋势都是powershell脚本化了。想当年遇到的域控都是win...
Pikachu的头像-Pikachu HackerPikachu16天前
04211
一次完整的从webshell到域控的探索之路(域控常用命令)-Pikachu Hacker

一次完整的从webshell到域控的探索之路(域控常用命令)

内网渗透测试资料基本上都是很多大牛的文章告诉我们思路如何,但是对于我等小菜一直是云里雾里。于是使用什么样的工具才内网才能畅通无阻,成了大家一直以来的渴求。前言内网渗透测试资料基本上...
Pikachu的头像-Pikachu HackerPikachu16天前
0468
Defcon China 靶场题 – 内网渗透Writeup-Pikachu Hacker

Defcon China 靶场题 – 内网渗透Writeup

Defcon China 靶场题 - 内网渗透Writeup对内网渗透的题目挺感兴趣的,所以做了一发。先给个拓扑图1. wordpresshttp://192.168.1.2/是一个wordpress文件上传: http://192.168.1.2/wp-conten...
Pikachu的头像-Pikachu HackerPikachu16天前
04914
从WebShell到域控实战详解(windows server 域控)-Pikachu Hacker

从WebShell到域控实战详解(windows server 域控)

 渗透环境首先介绍此次渗透的环境:假设我们现在已经渗透了一台服务器PAVMSEF21,该服务器内网IP为10.51.0.21。扫描后发现内网网络结构大概如图所示,其中PAVMSEF21是连接外网和内网的关键...
Pikachu的头像-Pikachu HackerPikachu16天前
0238
内网渗透 | 记录一次简单的域渗透-Pikachu Hacker

内网渗透 | 记录一次简单的域渗透

环境搭建三台虚拟机,拓扑如下:看一下网络配置。VM1双网卡,第一个桥接一个VMnet2,桥接的作用是模拟将其web服务暴露在外网。攻击机是在桥接网卡的网络中。VM2、VM3全部是VMnet2,测试后是可以...
Pikachu的头像-Pikachu HackerPikachu16天前
0398
内网渗透 | 记一次域渗透实战-Pikachu Hacker

内网渗透 | 记一次域渗透实战

侦查目标站:www.xxxxx.xx脆弱点:http://www.xxxxx.xx/PhotoUpload/%E5%AD%B8%E7%94%9F%E8%AD%89%E4%BB%B6%E7%85%A7%E4%B8%8A%E5%82%B3.aspSQL注入POST包:POST /PhotoUpload/%E5%AD%B8%E7%94%...
Pikachu的头像-Pikachu HackerPikachu16天前
02710
细说渗透江湖之柳暗花明又一村(柳暗花明又一村百科)-Pikachu Hacker

细说渗透江湖之柳暗花明又一村(柳暗花明又一村百科)

这是 酒仙桥六号部队 的第 3 篇文章。全文共计3684个字,预计阅读时长10分钟。背景某年的某个夏天,某医院需要做攻防演练,而且是全仿真的演练,只有客户名,没有任何资产信息。时间紧,任务重...
Pikachu的头像-Pikachu HackerPikachu16天前
0348
域渗透基础(一)(域渗透流程)-Pikachu Hacker

域渗透基础(一)(域渗透流程)

域工作组(Work Group)工作组是局域网中的一个概念,由许多在同一物理地点,而且被相同的局域网连接起来的用户组成的小组,也可以是遍布一个机构的,但却被同一网络连接的用户构成的逻辑小组。...
Pikachu的头像-Pikachu HackerPikachu16天前
0306
一次Shiro反序列化引起的域控沦陷(shiro rememberme反序列化)-Pikachu Hacker

一次Shiro反序列化引起的域控沦陷(shiro rememberme反序列化)

这是 酒仙桥六号部队 的第 9 篇文章。全文共计2423个字,预计阅读时长8分钟。前言本文内容是笔者一次从0到1的实战记录,通过一次完整的外网到内网到拿下域控的过程,来为大家带...
Pikachu的头像-Pikachu HackerPikachu16天前
02313
铁头娃的渗透测试(铁头娃网站)-Pikachu Hacker

铁头娃的渗透测试(铁头娃网站)

这是 酒仙桥六号部队 的第 12 篇文章。全文共计1268个字,预计阅读时长5分钟。前言争当好青年,疫情期间,坚决执行政府与公司的要求,无奈在家办公的我一如既往的接到了渗...
Pikachu的头像-Pikachu HackerPikachu16天前
0445