渗透测试 第2页
干货 | 渗透中403/401页面绕过的思路总结-Pikachu Hacker

干货 | 渗透中403/401页面绕过的思路总结

0x01 前言做渗透时经常会碰到扫到的资产403的情况,特别是资产微乎其微的情况下,面试有时也会问到,这里做个总结!0x02 利用姿势1.端口利用扫描主机端口,找其它开放web服务的端口,访问其端口...
Pikachu的头像-Pikachu HackerPikachu1个月前
04514
【HTB系列】靶机Bitlab的渗透测试(渗透测试靶机搭建)-Pikachu Hacker

【HTB系列】靶机Bitlab的渗透测试(渗透测试靶机搭建)

本文作者:是大方子(Ms08067实验室核心成员)﹀﹀﹀0x00 本文目录反思与总结基本信息渗透测试过程补充0x01 反思与总结1. curl 发送GET参数化请求 2. 对反弹回来的shell进行设置...
Pikachu的头像-Pikachu HackerPikachu1个月前
04511
渗透笔记:如何通过SQL注入漏洞拿到系统的管理员权限-Pikachu Hacker

渗透笔记:如何通过SQL注入漏洞拿到系统的管理员权限

前言最近一段时间,我和Sudhanshu Chauhan一起参加了一个黑客挑战大赛,比赛中有这样一道有趣的题目:在只知道被渗透组织名称的前提下,对目标组织执行渗透测试任务。经过一番的摸索,我们通过...
Pikachu的头像-Pikachu HackerPikachu1个月前
0449
渗透技巧——通过cmd上传文件的N种方法(用cmd传文件)-Pikachu Hacker

渗透技巧——通过cmd上传文件的N种方法(用cmd传文件)

0x00 前言在渗透测试的过程中,常常需要向目标主机上传文件,我在最近的学习测试过程中就碰到了这个问题,要求只能通过cmd shell向目标主机(Windows系统)上传文件,所以本文就对该技巧做一下...
Pikachu的头像-Pikachu HackerPikachu1个月前
0435
如何养成良好的渗透测试项目管理习惯(如何提升渗透率)-Pikachu Hacker

如何养成良好的渗透测试项目管理习惯(如何提升渗透率)

如何管理渗透项目,如何养成一个良好的渗透记录习惯渗透项目都不建议放云上,建议在电脑里搞个文件夹<文件夹记得使用bitlock加密>,项目分类,渗透分类,然后资产分类。最好是一个项目开...
Pikachu的头像-Pikachu HackerPikachu1个月前
04215
记一次渗透测试后引发的小扩展(渗透测试常见问题)-Pikachu Hacker

记一次渗透测试后引发的小扩展(渗透测试常见问题)

这是 酒仙桥六号部队 的第 122 篇文章。全文共计2205个字,预计阅读时长7分钟。背景在一次授权的渗透测试中,由于使用客户提供的机器进行测试操作,一开始通过弱口令的爆破...
Pikachu的头像-Pikachu HackerPikachu1个月前
04011
【HTB系列】 靶机Swagshop的渗透测试详解-Pikachu Hacker

【HTB系列】 靶机Swagshop的渗透测试详解

本文作者:是大方子(Ms08067实验室核心成员)总结与反思使用magento漏洞的利用magescan 工具的使用靶机介绍靶机IP:10.10.10.140kali:10.10.12.69先用nmap来对靶机进行探测nmap ‐sC&nbs...
Pikachu的头像-Pikachu HackerPikachu1个月前
0407
渗透测试之黑白无常“续”-Pikachu Hacker

渗透测试之黑白无常“续”

这是 酒仙桥六号部队 的第 41 篇文章。全文共计3867个字,预计阅读时长12分钟。背景继上一篇《渗透测试之黑白无常》之后,当时的目标中还有个WordPress网站,虽然为一批目...
Pikachu的头像-Pikachu HackerPikachu1个月前
0388
实战渗透之一个破站日一天(破站是什么软件)-Pikachu Hacker

实战渗透之一个破站日一天(破站是什么软件)

声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此...
Pikachu的头像-Pikachu HackerPikachu1个月前
0386
渗透测试之黑白无常-Pikachu Hacker

渗透测试之黑白无常

这是 酒仙桥六号部队 的第 20 篇文章。全文共计3002个字,预计阅读时长10分钟。1背景本文是前段时间做过的测试,当时并没有进行截图以及记录,所以本文全篇使用本地搭建环境来复...
Pikachu的头像-Pikachu HackerPikachu1个月前
0368