内网渗透 第2页
【实战】文件加密器进行逆向(文件加密解密器)-Pikachu Hacker

【实战】文件加密器进行逆向(文件加密解密器)

前言实战可以大大提高自己,学习技术的目的就是能够在实战中运用。本次实战与实际息息相关,该软件具有加密某文件的功能。界面还挺好看的,功能很简单,输入文件和PIN(4位)进加解密。这是被加...
Pikachu的头像-Pikachu HackerPikachu16天前
0508
安全小课堂第119期【渗透测试之几个拦截行为bypass】(安全渗透测试工具)-Pikachu Hacker

安全小课堂第119期【渗透测试之几个拦截行为bypass】(安全渗透测试工具)

现在的网络犯罪案件具有专业化趋势,因为具有隐蔽的特性。例如传销、赌博、色情直播,更多是和手机app的交互,加上https的普及,很多公有云不能通过流量有效甄别网络犯罪行为,从而提供防护服务...
Pikachu的头像-Pikachu HackerPikachu16天前
05014
记一次详细的实战渗透(渗透实战教程)-Pikachu Hacker

记一次详细的实战渗透(渗透实战教程)

声明:本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。前言一次授权的渗透测试,过程比较详细,充满了巧合,也算比较有意思直...
六种bypass安全软件防护执行的方式(软件防护措施)-Pikachu Hacker

六种bypass安全软件防护执行的方式(软件防护措施)

在渗透测试过程中,总是会遇到各种各种的安全防护。下面通过系统自带的程序来绕过安全防护,加载我们自己想要的DLL文件:主要有:InstallUtil.exeRegsvcs.exeRegasm.exeRegsvr 32.exeRundll32.e...
实战!一次平平无奇内网渗透记录(内网渗透可以用来干嘛)-Pikachu Hacker

实战!一次平平无奇内网渗透记录(内网渗透可以用来干嘛)

声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此...
干货 | 无视杀软使用远控横向小技巧-Pikachu Hacker

干货 | 无视杀软使用远控横向小技巧

无视杀软使用远控横向小技巧作者:精灵@深信服深蓝实验室天威战队一、 前言在某些场景下,服务器装了多个杀软,之前遇到过卡巴加诺顿情况,非常恶心,不仅免杀难过,上线之后很多操作也受限,这...
Pikachu的头像-Pikachu HackerPikachu16天前
0499
浅谈进程隐藏技术(进程隐藏技术包括)-Pikachu Hacker

浅谈进程隐藏技术(进程隐藏技术包括)

前言在之前几篇文章已经学习了解了几种钩取的方法● 浅谈调试模式钩取● 浅谈热补丁● 浅谈内联钩取原理与实现● 导入地址表钩取技术这篇文章就利用钩取方式完成进程隐藏的效果...
Pikachu的头像-Pikachu HackerPikachu16天前
04912
一次运气好的渗透测试-Pikachu Hacker

一次运气好的渗透测试

  一、基本情况:服务器环境:Apache/2.2.14 (Win32) PHP/5.3.1服务器IP:1.2.3.4网站类型:PHP,网站程序采用joomlaCMSWhois信息:没有对whois做查询二、思路的定制由于网站采用joomla程序,j...
Defcon China 靶场题 – 内网渗透Writeup-Pikachu Hacker

Defcon China 靶场题 – 内网渗透Writeup

Defcon China 靶场题 - 内网渗透Writeup对内网渗透的题目挺感兴趣的,所以做了一发。先给个拓扑图1. wordpresshttp://192.168.1.2/是一个wordpress文件上传: http://192.168.1.2/wp-conten...
内网如何定位管理员(内网ip定位)-Pikachu Hacker

内网如何定位管理员(内网ip定位)

内网渗透,不是简单的耍流氓的说'可内网渗透'或者“内网漫游”,有着更高更深的责任和需求,有着更多设备和报警及防护软件(如Bit9,惠普ARCsight,曼迪昂特等)的突破,有着更多网络拓扑和结构...