Getshell共16篇
利用官网getshell-Pikachu Hacker

利用官网getshell

(此方法只适用于特定环境,勿喷,求评论)0x01呕吼,各位大表哥们,又是我,影子,上次说了一下arp内网欺骗,但是我是搞Web的啊,我搞这干嘛?(手动狗头)今天来次实战求评论,求反响本文涉及知识...
Pikachu的头像-Pikachu HackerPikachu1个月前
04115
内网渗透 | 域渗透实操ATT&CK-Pikachu Hacker

内网渗透 | 域渗透实操ATT&CK

0x01 Build UpGoal:目标域控存在一份重要文件。network建议DMZ的web双网卡:一个桥接一个VMnet2。其他的全部是VMnet2。network配置VMnet2配置如上图。ip信息看到分配成功然后互相ping一下没问题...
Pikachu的头像-Pikachu HackerPikachu1个月前
03512
浅谈SVG的两个黑魔法-Pikachu Hacker

浅谈SVG的两个黑魔法

前言之前在CTF比赛中遇到了一些关于SVG造成的安全问题,多亏诸多师傅的题目给我的一顿痛打让我又了解了不少新的知识和SVG在WEB安全中的应用,拓展了我的攻击面。本文涉及靶场知识点——XXE漏洞...
Pikachu的头像-Pikachu HackerPikachu1个月前
0336
看我如何突破某主机卫士搞定asp站点-Pikachu Hacker

看我如何突破某主机卫士搞定asp站点

各位小伙伴大家好,今天给大家带来一个简单粗暴的渗透测试全记录。图片不全,敬请谅解01Part1 观全局首页我看到一个站,我会首先过一遍,如目标站如下那我的思路首先测试后台弱口令,尝试前台注...
Pikachu的头像-Pikachu HackerPikachu1个月前
0297
从网关进入内网到DNS协议出网(内网网关地址一般是多少)-Pikachu Hacker

从网关进入内网到DNS协议出网(内网网关地址一般是多少)

这是 酒仙桥六号部队 的第 103 篇文章。全文共计3444个字,预计阅读时长10分钟。前言在一个风和日丽的下午,特别适合躺在草坪睡大觉。六点十五分临近下班,突然微信响了。脑子里...
Pikachu的头像-Pikachu HackerPikachu1个月前
04815
Tunnel:论如何在内网中自由渗透(如何自己实现内网穿透)-Pikachu Hacker

Tunnel:论如何在内网中自由渗透(如何自己实现内网穿透)

背景能够成功地通过web漏洞获取到webshell,对于一次完整的渗透测试来说,仅仅相当于万里长征的第一步。这么说,可能比较夸张吧,并不是所有渗透测试都会遇到几百台机器的大内网。(脉搏小编注:...
Pikachu的头像-Pikachu HackerPikachu1个月前
0527
细说渗透江湖之长路漫漫-Pikachu Hacker

细说渗透江湖之长路漫漫

这是 酒仙桥六号部队 的第 99 篇文章。全文共计3003个字,预计阅读时长11分钟。前言文章记录了一次护网前夕跟随同事们做的一次为期一周的演练,本次项目被要求集中在客户现...
Pikachu的头像-Pikachu HackerPikachu1个月前
03714
记一次授权测试到顺手挖一个0day-Pikachu Hacker

记一次授权测试到顺手挖一个0day

这是 酒仙桥六号部队 的第 93 篇文章。全文共计2986个字,预计阅读时长11分钟。前言记在一次授权的渗透测试过程中遇到了这样一个项目,开始对前台一顿fuzz,端口一顿扫描也...
Pikachu的头像-Pikachu HackerPikachu1个月前
0348
细说渗透江湖之披荆斩棘-Pikachu Hacker

细说渗透江湖之披荆斩棘

这是 酒仙桥六号部队 的第 40 篇文章。全文共计2824个字,预计阅读时长10分钟。前言说来话长, 在一个月黑风高的晚上,突然接到一个渗透任务,貌似还挺急,在客户充分授权的情况...
Pikachu的头像-Pikachu HackerPikachu1个月前
04115
内网渗透从敲门到入门(内网渗透的流程)-Pikachu Hacker

内网渗透从敲门到入门(内网渗透的流程)

这是 酒仙桥六号部队 的第 33 篇文章。全文共计1491个字,预计阅读时长5分钟。前言各位老哥们,最近刚开始学内网安全,玩了一套红日安全的靶场,分享一个内网安全的基础文...
Pikachu的头像-Pikachu HackerPikachu1个月前
04813