mimikatz共15篇
宝塔disable functions函数全被禁命令执行+加域服务器如何无限制执行命令-Pikachu Hacker

宝塔disable functions函数全被禁命令执行+加域服务器如何无限制执行命令

本地搭建实验环境时遇到了不少小问题实验环境2008 R2宝塔搭建的IIS discuz3.2X手动上传shell 冰蝎连接(ps:有表哥使用冰蝎的时候提示文件存在但是无法获取密钥,解决办法,使用最新版本的...
Pikachu的头像-Pikachu HackerPikachu16天前
0269
内网渗透随想(内网渗透总结)-Pikachu Hacker

内网渗透随想(内网渗透总结)

0x00 前言之前看到微博有人私信我说内网渗透的技巧,zone也有很多小伙伴问了一些内网渗透的问题,所以我就斗胆写了这篇文章,有不对的,还请各位斧正整个内网渗透肯定不是一篇两篇文章能够讲述...
Pikachu的头像-Pikachu HackerPikachu16天前
0229
看我如何拿下BC站的服务器(bc站什么意思)-Pikachu Hacker

看我如何拿下BC站的服务器(bc站什么意思)

一、信息收集拿到目标网站,可见是一个很常规的bc站。先进行简单的信息收集,通过Wappalyzer插件可见php版本与windows serve这两个比较重要的信息命令行nslookup+url查看ip,发现没有CDN再到爱站...
Pikachu的头像-Pikachu HackerPikachu16天前
0488
MS14-068 privilege escalation PoC-Pikachu Hacker

MS14-068 privilege escalation PoC

数日前 安全脉搏播报了《MS14-068 Kerberos Domain Privilege Escalation》,安全运维和渗透师必关注的一个漏洞,该漏洞可能允许攻击者提升普通域用户账户为域管理员账户。老外在github给出了一...
Pikachu的头像-Pikachu HackerPikachu16天前
02711
内网渗透从敲门到入门(内网渗透的流程)-Pikachu Hacker

内网渗透从敲门到入门(内网渗透的流程)

这是 酒仙桥六号部队 的第 33 篇文章。全文共计1491个字,预计阅读时长5分钟。前言各位老哥们,最近刚开始学内网安全,玩了一套红日安全的靶场,分享一个内网安全的基础文...
Pikachu的头像-Pikachu HackerPikachu16天前
04813
几种windows本地hash值获取和破解详解(windows查看hash值)-Pikachu Hacker

几种windows本地hash值获取和破解详解(windows查看hash值)

本文作者:Lemon本文属于安全脉搏原创金币奖励计划转载请参考:https://www.secpulse.com/archives/61458.htmlWindows系统使用两种方法对用户的密码进行哈希处理,它们分别是LAN Manager(LM)哈...
Pikachu的头像-Pikachu HackerPikachu16天前
05110
红队与渗透测试tips(渗透测试实战第三版(红队版)-Pikachu Hacker

红队与渗透测试tips(渗透测试实战第三版(红队版)

我收集了一些渗透测试tips,同时欢迎大家补充。1.使用高知名度的网站(如:Google ,aws)做C&C 控制服务器,这样可以绕过白名单限制;2.使用cleanwipe删除文件,因为它不需要管理员权限;...
Pikachu的头像-Pikachu HackerPikachu16天前
02512
Defcon China 靶场题 – 内网渗透Writeup-Pikachu Hacker

Defcon China 靶场题 – 内网渗透Writeup

Defcon China 靶场题 - 内网渗透Writeup对内网渗透的题目挺感兴趣的,所以做了一发。先给个拓扑图1. wordpresshttp://192.168.1.2/是一个wordpress文件上传: http://192.168.1.2/wp-conten...
Pikachu的头像-Pikachu HackerPikachu16天前
04914
利用bat2exeIEXP + Empire 隐藏后门-Pikachu Hacker

利用bat2exeIEXP + Empire 隐藏后门

本文《利用bat2exeIEXP + Empire 隐藏后门》由armyzer0团队原创投稿安全脉搏,安全脉搏发表本文,如需要转载,请先联系安全脉搏授权;未经授权请勿转载。Empire是一个纯碎的PowerShell后期漏洞...
Pikachu的头像-Pikachu HackerPikachu16天前
02115
Mimikatz 使用小技巧-Pikachu Hacker

Mimikatz 使用小技巧

1.记录 Mimikatz输出:C:\>mimikatz.exe ""privilege::debug"" ""log sekurlsa::logonpasswords full"" exit &...
Pikachu的头像-Pikachu HackerPikachu16天前
03911