SSH共8篇
内网渗透随想(内网渗透总结)-Pikachu Hacker

内网渗透随想(内网渗透总结)

0x00 前言之前看到微博有人私信我说内网渗透的技巧,zone也有很多小伙伴问了一些内网渗透的问题,所以我就斗胆写了这篇文章,有不对的,还请各位斧正整个内网渗透肯定不是一篇两篇文章能够讲述...
Pikachu的头像-Pikachu HackerPikachu15天前
0229
内网渗透 | 域渗透实操ATT&CK-Pikachu Hacker

内网渗透 | 域渗透实操ATT&CK

0x01 Build UpGoal:目标域控存在一份重要文件。network建议DMZ的web双网卡:一个桥接一个VMnet2。其他的全部是VMnet2。network配置VMnet2配置如上图。ip信息看到分配成功然后互相ping一下没问题...
Pikachu的头像-Pikachu HackerPikachu15天前
03212
红队实战攻击之随缘测站(上)-Pikachu Hacker

红队实战攻击之随缘测站(上)

这是 酒仙桥六号部队 的第 96 篇文章。全文共计2872个字,预计阅读时长10分钟。序言大家好,作为一个练习时长两年半的安全实习生,这几天大佬给了我一批网站让我练练手。跟...
Pikachu的头像-Pikachu HackerPikachu15天前
0295
内网渗透 | FRP代理工具详解-Pikachu Hacker

内网渗透 | FRP代理工具详解

FRP工具的使用FRP官方文档:https://gofrp.org/docs一、FRP工具的介绍1.为什么需要内网穿透我们的物理机、服务器可能处于路由器后或者处于内网之中。如果我们想直接访问到这些设备(远程桌面、远...
Pikachu的头像-Pikachu HackerPikachu15天前
0395
公司内网渗透实战:从弱口令打到生产环境(内网渗透常用漏洞)-Pikachu Hacker

公司内网渗透实战:从弱口令打到生产环境(内网渗透常用漏洞)

原创作者:kyrieew, 转载自FreeBuf.COM最近领导让测试如果有人拿到权限进来内网之后能否危害到公司客户的生产环境,于是开始了这次的内网渗透,成果显著,一共拿到了35台服务器的root权限...
Pikachu的头像-Pikachu HackerPikachu15天前
02610
Linux横向移动手法-CSK靶机(linux 移动命令)-Pikachu Hacker

Linux横向移动手法-CSK靶机(linux 移动命令)

前言在Linux中横向移动手法相对Windows来说较少,相对来说我们只有利用SSH、web上的漏洞等较少方式去获得权限 在SSH协议中,连接到主机可采用两种登录方式:密码登录方式、密钥登录方式 密码登...
Pikachu的头像-Pikachu HackerPikachu15天前
0299
实战|记两起挖矿木马排查(挖矿木马攻击利用最多的漏洞)-Pikachu Hacker

实战|记两起挖矿木马排查(挖矿木马攻击利用最多的漏洞)

溯源 fdl 的机器2021年5月17日下午,发现有人爆破我服务器的口令。查了下是 fdl 的,联系他询问情况。登录上去看到有个用户 127.0.0.1登录的,一看就知道是映射到公网被人登录了确认该账号...
Pikachu的头像-Pikachu HackerPikachu15天前
03112
PHPSTROM远程调试php项目(php远程控制)-Pikachu Hacker

PHPSTROM远程调试php项目(php远程控制)

## 前言对于调试 php 项目可以说是很熟悉了,网络上的文章也有很多。前段时间朋友询问我,是否清楚 php 远程调试。远程调试只在 java 项目上操作过,也是按...
Pikachu的头像-Pikachu HackerPikachu17天前
0367