内网渗透 第2页
Vulnhub靶机渗透-Raven:1(渗透靶机如何搭建)-Pikachu Hacker

Vulnhub靶机渗透-Raven:1(渗透靶机如何搭建)

0x01 Scan Hostnmap -p 80,22,21,25,3389,443 192.168.8.0/24ornetdiscover 192.168.8.0/24来更加深入的扫描一下:nmap -sS -sV -T5 -A -p- ...
【HTB系列】靶机Netmon的渗透测试(渗透测试靶机搭建)-Pikachu Hacker

【HTB系列】靶机Netmon的渗透测试(渗透测试靶机搭建)

本文作者:是大方子(Ms08067实验室核心成员)总结和反思:1. win中执行powershell的远程代码下载执行注意双引号转义2. 对powershell代码先转为windows上默认的Unicode编码方式(UTF-1...
Pikachu的头像-Pikachu HackerPikachu16天前
02510
记一次蛋疼渗透内网某机器-Pikachu Hacker

记一次蛋疼渗透内网某机器

 0x00 起因某天:男朋友发来了他School的shell叫内网渗透2333ps;一般jsp的shell不是system权限就是administrator权限这是因为管理员对tomcat设置不确当而这种NT一看就是administrator 而内网i...
浅谈内联钩取原理与实现(内勾外联)-Pikachu Hacker

浅谈内联钩取原理与实现(内勾外联)

前言导入地址表钩取的方法容易实现但是存在缺陷,若需要钩取的函数不存在导入地址表中,那么我们就无法进行钩取,出现以下几种情况时,导入函数是不会存储在导入地址表中的。延迟加载:当导入函...
Pikachu的头像-Pikachu HackerPikachu16天前
0256
实战 | 无视杀软使用远控工具进行横向移动Tips-Pikachu Hacker

实战 | 无视杀软使用远控工具进行横向移动Tips

在有杀软拦截,CS无法上线的情况下,经常用到todesk和向日葵这两个远控工具进行横向移动。不过这两个工具现在好像不怎么好用了。不过无所谓,用其他的就是了,听说最近GotoHTTP很火,可以试试看...
技术分享 | Git-RCE:CVE-2021-21300-Pikachu Hacker

技术分享 | Git-RCE:CVE-2021-21300

git多个版本中,对符号链接处理不严格。在大小写敏感(例如Linux)的文件系统上传文件到git后,使用大小写不敏感文件系统(例如Windows)的主机克隆恶意仓库时可能导致远程命令执行。本文由锦行...
蝴蝶效应翻起的内网漫游巨浪(蝴蝶效应网络用词是什么)-Pikachu Hacker

蝴蝶效应翻起的内网漫游巨浪(蝴蝶效应网络用词是什么)

这是 酒仙桥六号部队 的第 15 篇文章。全文共计4684个字,预计阅读时长14分钟。背景某周末接到一个安全评估的工作。在客户充分授权的情况下,拿到客户指定的几个IP。开始前...
Pikachu的头像-Pikachu HackerPikachu16天前
0408
域渗透 | Kerberos攻击速查表-Pikachu Hacker

域渗透 | Kerberos攻击速查表

0x01 暴力破解使用kerbrute.py:python kerbrute.py -domain <domain_name> -users <users_file> -passwords <passwords_file> -ou...
记一次初级渗透测试模拟过程(渗透测试流程思路)-Pikachu Hacker

记一次初级渗透测试模拟过程(渗透测试流程思路)

0x00 前言      网络安全攻防赛是一种国际流行的竞技模式,自2014年在国内升温,发展到现在,深受各大高校和安全企业的青睐。参赛者在竞技过程中能够更大的限度的收获专业...
利用WMI代替psexec——WMIEXEC.vbs-Pikachu Hacker

利用WMI代替psexec——WMIEXEC.vbs

0x01 背景内网渗透中经常用到psexec这个工具,可以很方便的得到一个半交互式的cmd shell。但是psexec也有一些问题:psexec需要对方开启ADMIN$共享,而且需要安装服务;另外,psexec退出时有可能...
Pikachu的头像-Pikachu HackerPikachu16天前
02714