内网渗透 第8页
内网渗透中常见的几个问题(内网渗透总结)-Pikachu Hacker

内网渗透中常见的几个问题(内网渗透总结)

文章没有太多的技术含量,纯属胡言乱语加装逼,有些已经不适用现在的环境,所有的方法均经过实际环境的验证并有效实施,并不适用于所有的环境,纸上谈兵,各位当故事看看即可,仁者见仁,智者见...
Pikachu的头像-Pikachu HackerPikachu17天前
05111
Nmap抓包分析与绕过Windows防火墙扫内网存活主机(nmap跳过主机发现)-Pikachu Hacker

Nmap抓包分析与绕过Windows防火墙扫内网存活主机(nmap跳过主机发现)

前言在打靶场的过程中使用Nmap时发现点小问题,借此机会详细分析下情况,于是有了这篇文章。本文包含以下内容:1. Nmap抓包分析2. 内网下绕过Windows防火墙扫描存活主机这里主要是针...
Pikachu的头像-Pikachu HackerPikachu17天前
04011
记一次对钓鱼网站的XFF头注入(钓鱼网站的网址)-Pikachu Hacker

记一次对钓鱼网站的XFF头注入(钓鱼网站的网址)

本文由内部学员:YuChen投稿事情还得从一个群说起,某穿越火线女主播粉丝群群友发了个钓鱼网站 打开是这样的信息收集一波不过这个人好像是批量注册的看下中间件信息IP和端口开放情况nmap再...
记一次渗透测试后引发的小扩展(渗透测试常见问题)-Pikachu Hacker

记一次渗透测试后引发的小扩展(渗透测试常见问题)

这是 酒仙桥六号部队 的第 122 篇文章。全文共计2205个字,预计阅读时长7分钟。背景在一次授权的渗透测试中,由于使用客户提供的机器进行测试操作,一开始通过弱口令的爆破...
利用PHP的特性做免杀Webshell(php 攻击)-Pikachu Hacker

利用PHP的特性做免杀Webshell(php 攻击)

0x01 前言最近很多家厂商都陆续开放了自己的Webshell检测引擎,并且公开接口,邀请众安全研究员参加尝试bypass检测引擎,并且给予奖励,我也参加了几场类似的活动,有ASRC的伏魔计划,也有TSRC...
Pikachu的头像-Pikachu HackerPikachu17天前
03811
Cacti监控系统注入漏洞引发的内网血案(cp漏洞监控播报)-Pikachu Hacker

Cacti监控系统注入漏洞引发的内网血案(cp漏洞监控播报)

前言:安全是个整体,任何一个短板都会造成安全事故,从边界网络到IDC 运维网络再到办公网络,都是个整体每一处网络都不能忽视。企业在为安全做了多层防护不是一个IDS,WAF,杀毒软件安全防护能搞...
Pikachu的头像-Pikachu HackerPikachu17天前
03211
实战 | 无视杀软使用远控工具进行横向移动Tips-Pikachu Hacker

实战 | 无视杀软使用远控工具进行横向移动Tips

在有杀软拦截,CS无法上线的情况下,经常用到todesk和向日葵这两个远控工具进行横向移动。不过这两个工具现在好像不怎么好用了。不过无所谓,用其他的就是了,听说最近GotoHTTP很火,可以试试看...
内网–端口转发以及端口复用(内网监控系统)-Pikachu Hacker

内网–端口转发以及端口复用(内网监控系统)

前言前段时间在一次内网中遇到了一个问题,当时想了很多办法,虽然最终没能解决但是也学了很多东西。现在想想也是很愁。情景再现大致情况就是现在处于192的网段然后有一个172网段机器的mssql账...
内网渗透之内网穿透(内网渗透的步骤)-Pikachu Hacker

内网渗透之内网穿透(内网渗透的步骤)

0x0 前言网络上关于内网穿透的文章很多,但大部分都是侧重于工具的使用,原理提及较少。本文将从内网穿透的原理开始探讨,根据不同的内网出网入网情况,灵活设计对应的内网穿透方案。0x1 内网穿...
从蛛丝马迹识别内部威胁(从蛛丝马迹中发现问题)-Pikachu Hacker

从蛛丝马迹识别内部威胁(从蛛丝马迹中发现问题)

 随着组织信息安全机制的建立健全,外部威胁的攻击门槛不断提高,从一定程度上遏制了外部恶意行为,相比起来内部威胁的表现形式更加隐蔽、危害程度更大,防范内部威胁正成为组织信息安全管...