shell共12篇
渗透笔记:如何通过SQL注入漏洞拿到系统的管理员权限-Pikachu Hacker

渗透笔记:如何通过SQL注入漏洞拿到系统的管理员权限

前言最近一段时间,我和Sudhanshu Chauhan一起参加了一个黑客挑战大赛,比赛中有这样一道有趣的题目:在只知道被渗透组织名称的前提下,对目标组织执行渗透测试任务。经过一番的摸索,我们通过...
Pikachu的头像-Pikachu HackerPikachu15天前
0449
【HTB系列】靶机Chaos的渗透测试详解(靶机渗透教程)-Pikachu Hacker

【HTB系列】靶机Chaos的渗透测试详解(靶机渗透教程)

本文作者:是大方子(Ms08067实验室核心成员)知识点:1. 通过域名或者IP可能会得到网站的不同响应2. Wpscan的扫描wordpress3. 修改hosts来对网页邮件系统webmail进行访问4.&nbs...
Pikachu的头像-Pikachu HackerPikachu15天前
0516
内网渗透 | 记录一次简单的域渗透-Pikachu Hacker

内网渗透 | 记录一次简单的域渗透

环境搭建三台虚拟机,拓扑如下:看一下网络配置。VM1双网卡,第一个桥接一个VMnet2,桥接的作用是模拟将其web服务暴露在外网。攻击机是在桥接网卡的网络中。VM2、VM3全部是VMnet2,测试后是可以...
Pikachu的头像-Pikachu HackerPikachu15天前
0398
记一次渗透棋牌APP实录-Pikachu Hacker

记一次渗透棋牌APP实录

利用模拟器安装好APP,然后进行BURP抓包分析通过各种手工分析,找到某处SQL注入漏洞.之前信息收集的时候已经知道目标开放1433端口(爆破失败) 因此注入的时候,直接 --dbms=mssql  加快速...
Pikachu的头像-Pikachu HackerPikachu15天前
04210
机缘巧合之下拿下个发卡网还撸了把羊毛(发卡网百度百科)-Pikachu Hacker

机缘巧合之下拿下个发卡网还撸了把羊毛(发卡网百度百科)

0x01 事情经过家乡群有个不是我们老家的广告狗天天发“出售微信抢红包软件”广告,发一次两次就算了,每天都发。最讨厌的是我在群里吹牛逼的时候他出来发广告?严重影响群内人员吹逼,十分可恶~...
Pikachu的头像-Pikachu HackerPikachu15天前
0268
从SQL注入到幸运域控(实现sql注入的完整流程)-Pikachu Hacker

从SQL注入到幸运域控(实现sql注入的完整流程)

这是 酒仙桥六号部队 的第 37 篇文章。全文共计2124个字,预计阅读时长8分钟。背景在某个午后,接到上级的任务需要对某个授权的目标进行渗透测试,于是磨刀霍霍向牛羊。寻...
Pikachu的头像-Pikachu HackerPikachu15天前
04715
细说渗透江湖之披荆斩棘-Pikachu Hacker

细说渗透江湖之披荆斩棘

这是 酒仙桥六号部队 的第 40 篇文章。全文共计2824个字,预计阅读时长10分钟。前言说来话长, 在一个月黑风高的晚上,突然接到一个渗透任务,貌似还挺急,在客户充分授权的情况...
Pikachu的头像-Pikachu HackerPikachu15天前
04015
宝塔disable functions函数全被禁命令执行+加域服务器如何无限制执行命令-Pikachu Hacker

宝塔disable functions函数全被禁命令执行+加域服务器如何无限制执行命令

本地搭建实验环境时遇到了不少小问题实验环境2008 R2宝塔搭建的IIS discuz3.2X手动上传shell 冰蝎连接(ps:有表哥使用冰蝎的时候提示文件存在但是无法获取密钥,解决办法,使用最新版本的...
Pikachu的头像-Pikachu HackerPikachu15天前
0269
记一次渗透测试后引发的小扩展(渗透测试常见问题)-Pikachu Hacker

记一次渗透测试后引发的小扩展(渗透测试常见问题)

这是 酒仙桥六号部队 的第 122 篇文章。全文共计2205个字,预计阅读时长7分钟。背景在一次授权的渗透测试中,由于使用客户提供的机器进行测试操作,一开始通过弱口令的爆破...
Pikachu的头像-Pikachu HackerPikachu15天前
04011
一步步获取你的核心权限-Pikachu Hacker

一步步获取你的核心权限

这是 酒仙桥六号部队 的第 149 篇文章。背景最近都在做渗透测试项目,并不需要内网渗透,少了很多的成就感。于是,找了一个授权的企业项目,目标是获取内网核心权限,手段...
Pikachu的头像-Pikachu HackerPikachu15天前
04512