wmic共5篇
记一次渗透测试后引发的小扩展(渗透测试常见问题)-Pikachu Hacker

记一次渗透测试后引发的小扩展(渗透测试常见问题)

这是 酒仙桥六号部队 的第 122 篇文章。全文共计2205个字,预计阅读时长7分钟。背景在一次授权的渗透测试中,由于使用客户提供的机器进行测试操作,一开始通过弱口令的爆破...
Pikachu的头像-Pikachu HackerPikachu16天前
04011
如何在远程系统执行程序(远程执行命令)-Pikachu Hacker

如何在远程系统执行程序(远程执行命令)

序言在我们获得用户名口令后,尝试远程登陆目标主机并执行程序,结合实际环境做了如下测试。目标远程登陆目标主机执行测试程序测试环境远程主机:ip:192.168.40.137  用户名:test口令:t...
Pikachu的头像-Pikachu HackerPikachu16天前
0349
后渗透攻防的信息收集(渗透攻防是什么)-Pikachu Hacker

后渗透攻防的信息收集(渗透攻防是什么)

后渗透攻防的信息收集之cmd下信息收集后渗透常见的信息收集思路1.1 系统管理员密码1.2 其他用户session,3389和ipc连接记录 各用户回收站信息收集1.3 浏览器密码和浏览器cookies的获取 ie chrom...
Pikachu的头像-Pikachu HackerPikachu16天前
03015
利用 Windows 系统内置的域用户密钥缓存工具 cmdkey 辅助渗透提权-Pikachu Hacker

利用 Windows 系统内置的域用户密钥缓存工具 cmdkey 辅助渗透提权

本文翻译:mssp299本文属于安全脉搏原创金币奖励计划转载请参考:https://www.secpulse.com/archives/61458.html原文地址:https://www.peew.pw/blog/2017/11/26/exploring-cmdkey-an-edge-case...
Pikachu的头像-Pikachu HackerPikachu16天前
04312
MSSQL数据库攻防实战指北(sql攻击的防范措施)-Pikachu Hacker

MSSQL数据库攻防实战指北(sql攻击的防范措施)

by Tahir前言一年一度的网络安全建设成果检验即将开始,在网络安全实战攻防演练这场最关键的战役中,办公应用系统、Web中间件,数据库等是攻击方主要的攻击对象,由于使用量最大,数据库往往会...
Pikachu的头像-Pikachu HackerPikachu16天前
02711