Pikachu-Pikachu Hacker
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站32天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
内网渗透 | 手把手教你如何进行内网渗透-Pikachu Hacker

内网渗透 | 手把手教你如何进行内网渗透

文章目录结构0x01 DMZ渗透首页看到DMZ开启了web服务,是一个typecho的cms,后台默认就是/admin后台尝试爆破弱口令admin1234但是找了一圈并没有发现有什么可以利用的,网上有一个反序列化的洞可以...
如何养成良好的渗透测试项目管理习惯(如何提升渗透率)-Pikachu Hacker

如何养成良好的渗透测试项目管理习惯(如何提升渗透率)

如何管理渗透项目,如何养成一个良好的渗透记录习惯渗透项目都不建议放云上,建议在电脑里搞个文件夹<文件夹记得使用bitlock加密>,项目分类,渗透分类,然后资产分类。最好是一个项目开...
内网渗透的一些工具和平台汇总(内网渗透基本流程)-Pikachu Hacker

内网渗透的一些工具和平台汇总(内网渗透基本流程)

各位老司机在日常的渗透过程中,都会有自己趁手的工具集合,有开源的有私有的,不管什么样的工具组合,能够达到最佳的渗透效果就是好工具,老司机分享一点自己在内网渗透中惯用的开源工具和平台...
【ATT&CK】ATT&CK中的进程注入三部曲(attack)-Pikachu Hacker

【ATT&CK】ATT&CK中的进程注入三部曲(attack)

内容概要 详细介绍分析了Mitre ATT&CK矩阵中的三种进程注入手法:经典的进程注入、Process Hollowing和Process Doppelgänging。并对相应的手法趋势作出总结 恶意软件使用进程注...
从网关进入内网到DNS协议出网(内网网关地址一般是多少)-Pikachu Hacker

从网关进入内网到DNS协议出网(内网网关地址一般是多少)

这是 酒仙桥六号部队 的第 103 篇文章。全文共计3444个字,预计阅读时长10分钟。前言在一个风和日丽的下午,特别适合躺在草坪睡大觉。六点十五分临近下班,突然微信响了。脑子里...
IAST技术进阶系列(一):关键语言支持-Pikachu Hacker

IAST技术进阶系列(一):关键语言支持

新一代IAST灰盒安全测试技术凭借其极高的检出精度、深度的业务透视能力及高度自动化CI/CD支持能力,正快速由行业头部用户的场景化探索实践向广大中小型用户规模化应用实践演进。由于其特殊的技...
用不安全的授权创建临时文件漏洞(使用不安全代理是什么意思)-Pikachu Hacker

用不安全的授权创建临时文件漏洞(使用不安全代理是什么意思)

本期主题为用不安全的授权创建临时文件漏洞的相关介绍。一、什么是用不安全的授权创建临时文件?在没有适当措施或控制的情况下打开临时文件可能会使文件、其内容和任何受它影响的函数容易受到攻...
后渗透攻防的信息收集(渗透攻防是什么)-Pikachu Hacker

后渗透攻防的信息收集(渗透攻防是什么)

后渗透攻防的信息收集之cmd下信息收集后渗透常见的信息收集思路1.1 系统管理员密码1.2 其他用户session,3389和ipc连接记录 各用户回收站信息收集1.3 浏览器密码和浏览器cookies的获取 ie chrom...
记一次详细的实战渗透(渗透实战教程)-Pikachu Hacker

记一次详细的实战渗透(渗透实战教程)

声明:本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。前言一次授权的渗透测试,过程比较详细,充满了巧合,也算比较有意思直...
细说渗透江湖之披荆斩棘-Pikachu Hacker

细说渗透江湖之披荆斩棘

这是 酒仙桥六号部队 的第 40 篇文章。全文共计2824个字,预计阅读时长10分钟。前言说来话长, 在一个月黑风高的晚上,突然接到一个渗透任务,貌似还挺急,在客户充分授权的情况...