渗透 第3页
看我如何突破某主机卫士搞定asp站点-Pikachu Hacker

看我如何突破某主机卫士搞定asp站点

各位小伙伴大家好,今天给大家带来一个简单粗暴的渗透测试全记录。图片不全,敬请谅解01Part1 观全局首页我看到一个站,我会首先过一遍,如目标站如下那我的思路首先测试后台弱口令,尝试前台注...
Pikachu的头像-Pikachu HackerPikachu17天前
0297
粉丝遭遇新型杀猪盘诈骗,我们黑进了后台决定一探究竟-Pikachu Hacker

粉丝遭遇新型杀猪盘诈骗,我们黑进了后台决定一探究竟

0X00    起因前几天,一位B站粉丝联系我们,据该小伙伴描述,自己是被一个资金盘骗了,据他描述,一开始我们认为可能是跑分平台,经过研究后,发现是一类新型杀猪盘,资金...
Pikachu的头像-Pikachu HackerPikachu17天前
0357
渗透不会反弹shell?来教你写一个cmd的shell(cmd渗透命令)-Pikachu Hacker

渗透不会反弹shell?来教你写一个cmd的shell(cmd渗透命令)

渗透不会反弹shell?来教你写一个cmd的shell包含的库:#include <winsock2.h>#include <windows.h>#include <ws2tcpip.h>#include <iostream>#inc...
Pikachu的头像-Pikachu HackerPikachu17天前
0316
渗透基础 | 黑客常用端口利用总结-Pikachu Hacker

渗透基础 | 黑客常用端口利用总结

端口服务入侵方式21ftp/tftp/vsftpd文件传输协议爆破/嗅探/溢出/后门22ssh远程连接爆破/openssh漏洞23Telnet远程连接爆破/嗅探/弱口令25SMTP邮件服务邮件伪造53DNS域名解析系统域传送/劫持/缓存...
Pikachu的头像-Pikachu HackerPikachu17天前
0236
实战 | 记一次不太成功的反诈骗渗透测试-Pikachu Hacker

实战 | 记一次不太成功的反诈骗渗透测试

今天朋友突然告诉我,某转买手机被骗了1200块钱,心理一惊,果然不出所料,那我来试试吧。。要来了诈骗网站地址,打开是这种:果断收集一下信息:(由于留言骗子返还朋友钱款,暂时给他留点面子...
Pikachu的头像-Pikachu HackerPikachu17天前
0436
域渗透基础(一)(域渗透流程)-Pikachu Hacker

域渗透基础(一)(域渗透流程)

域工作组(Work Group)工作组是局域网中的一个概念,由许多在同一物理地点,而且被相同的局域网连接起来的用户组成的小组,也可以是遍布一个机构的,但却被同一网络连接的用户构成的逻辑小组。...
Pikachu的头像-Pikachu HackerPikachu17天前
0306
渗透利器 | 提权辅助工具箱-Pikachu Hacker

渗透利器 | 提权辅助工具箱

作为技术宅的我,日常最大的爱好就是逛论坛。某日看到论坛里有一款基于主机的漏洞扫描工具,用来查找主机上公开EXP的CVE。嗯嗯,我想还是叫提权辅助工具可能会更顺口一些。在我印象中,类似的工...
Pikachu的头像-Pikachu HackerPikachu17天前
0375
【HTB系列】靶机Querier的渗透测试(渗透测试靶机平台)-Pikachu Hacker

【HTB系列】靶机Querier的渗透测试(渗透测试靶机平台)

本文作者:是大方子(Ms08067实验室核心成员)总结与反思:1.收集信息要全面2.用snmp-check检查snmp目标是否开启服务3.smbmap尝试匿名用户anonymous来枚举目标的共享资源,可能会枚举成功4.使用...
Pikachu的头像-Pikachu HackerPikachu17天前
0305