爆破共11篇
记一次初级渗透测试模拟过程(渗透测试流程思路)-Pikachu Hacker

记一次初级渗透测试模拟过程(渗透测试流程思路)

0x00 前言      网络安全攻防赛是一种国际流行的竞技模式,自2014年在国内升温,发展到现在,深受各大高校和安全企业的青睐。参赛者在竞技过程中能够更大的限度的收获专业...
Pikachu的头像-Pikachu HackerPikachu17天前
0348
Sqlmap初体验,渗透拿到网站用户名密码(sqlmap渗透网站教程)-Pikachu Hacker

Sqlmap初体验,渗透拿到网站用户名密码(sqlmap渗透网站教程)

前期准备:拿到目标网站时,要先进行信息收集,目的是为了扩大目标范围。可以看一下有哪些“C段”(即同网段不同IP),有哪些二级域名“旁站”(即同服务器的不同站点),这些都是你不可忽略的...
Pikachu的头像-Pikachu HackerPikachu17天前
0325
细说渗透江湖之柳暗花明又一村(柳暗花明又一村百科)-Pikachu Hacker

细说渗透江湖之柳暗花明又一村(柳暗花明又一村百科)

这是 酒仙桥六号部队 的第 3 篇文章。全文共计3684个字,预计阅读时长10分钟。背景某年的某个夏天,某医院需要做攻防演练,而且是全仿真的演练,只有客户名,没有任何资产信息。时间紧,任务重...
Pikachu的头像-Pikachu HackerPikachu17天前
0348
记一次渗透测试从XSS到Getshell过程(详细到无语)(渗透测试bypass)-Pikachu Hacker

记一次渗透测试从XSS到Getshell过程(详细到无语)(渗透测试bypass)

0X00    前言前段时间有幸和大佬们参加了一次一周的攻防演练,让我这个菜鸡体验到了红队的感觉。所以打算记录一下其中一个花了三天由xss存储到后台的踩坑过程,希望大佬们...
Pikachu的头像-Pikachu HackerPikachu17天前
03510
浅谈渗透江湖之细水柔情-Pikachu Hacker

浅谈渗透江湖之细水柔情

这是 酒仙桥六号部队 的第 19 篇文章。全文共计4030个字,预计阅读时长12分钟。1前言在渗透测试的江湖里,不只有getshell后在刀光剑影的内网中拿下域控的快意恩仇,更有侧...
Pikachu的头像-Pikachu HackerPikachu17天前
0479
记一次渗透之路(渗透经历)-Pikachu Hacker

记一次渗透之路(渗透经历)

这是 酒仙桥六号部队 的第 98 篇文章。全文共计2024个字,预计阅读时长8分钟。背景前不久,同学短信收到一条日赚百万的短信,在强大的诱惑下没忍住点了进去,开始走上一条...
Pikachu的头像-Pikachu HackerPikachu17天前
02812
细说渗透江湖之长路漫漫-Pikachu Hacker

细说渗透江湖之长路漫漫

这是 酒仙桥六号部队 的第 99 篇文章。全文共计3003个字,预计阅读时长11分钟。前言文章记录了一次护网前夕跟随同事们做的一次为期一周的演练,本次项目被要求集中在客户现...
Pikachu的头像-Pikachu HackerPikachu17天前
03614
利用官网getshell-Pikachu Hacker

利用官网getshell

(此方法只适用于特定环境,勿喷,求评论)0x01呕吼,各位大表哥们,又是我,影子,上次说了一下arp内网欺骗,但是我是搞Web的啊,我搞这干嘛?(手动狗头)今天来次实战求评论,求反响本文涉及知识...
Pikachu的头像-Pikachu HackerPikachu17天前
04015
记一次渗透测试后引发的小扩展(渗透测试常见问题)-Pikachu Hacker

记一次渗透测试后引发的小扩展(渗透测试常见问题)

这是 酒仙桥六号部队 的第 122 篇文章。全文共计2205个字,预计阅读时长7分钟。背景在一次授权的渗透测试中,由于使用客户提供的机器进行测试操作,一开始通过弱口令的爆破...
Pikachu的头像-Pikachu HackerPikachu17天前
04011
从注入到上线-Pikachu Hacker

从注入到上线

0x01目标声明:本次演练中,所有测试设备均由主办方提供,所有流量均有留档可审计,所有操作均在授权下完成,所有数据在结束后均已安全销毁。直接上目标,这是一个普普通通的某系统。(只能露半...
Pikachu的头像-Pikachu HackerPikachu17天前
02512