webshell 第2页
实战回忆录从webshell开始突破边界-Pikachu Hacker

实战回忆录从webshell开始突破边界

点击蓝色关注我们正文某授权单位的一次渗透,由于使用的php框架,某cms的上传,从实现webshell开始。详情添加监听,生成木马文件更改应用程序名称隐藏上线。修改休眠时间为10秒查看主机名whoami...
Pikachu的头像-Pikachu HackerPikachu16天前
0209
如何进行内网穿透(如何内网穿透访问远程桌面)-Pikachu Hacker

如何进行内网穿透(如何内网穿透访问远程桌面)

当我们通过 webshell 或者其它一些方式获取到一台可以访问内网的服务器权限后,如果要做进一步的渗透,往往要访问内网中的其它主机,但其它主机在内网中,我们无法直接访问。由于控制的服务器处...
Pikachu的头像-Pikachu HackerPikachu16天前
0308
细说渗透江湖之柳暗花明又一村(柳暗花明又一村百科)-Pikachu Hacker

细说渗透江湖之柳暗花明又一村(柳暗花明又一村百科)

这是 酒仙桥六号部队 的第 3 篇文章。全文共计3684个字,预计阅读时长10分钟。背景某年的某个夏天,某医院需要做攻防演练,而且是全仿真的演练,只有客户名,没有任何资产信息。时间紧,任务重...
Pikachu的头像-Pikachu HackerPikachu16天前
0348
渗透测试之黑白无常-Pikachu Hacker

渗透测试之黑白无常

这是 酒仙桥六号部队 的第 20 篇文章。全文共计3002个字,预计阅读时长10分钟。1背景本文是前段时间做过的测试,当时并没有进行截图以及记录,所以本文全篇使用本地搭建环境来复...
Pikachu的头像-Pikachu HackerPikachu18天前
0358
从WebShell到域控实战详解(windows server 域控)-Pikachu Hacker

从WebShell到域控实战详解(windows server 域控)

 渗透环境首先介绍此次渗透的环境:假设我们现在已经渗透了一台服务器PAVMSEF21,该服务器内网IP为10.51.0.21。扫描后发现内网网络结构大概如图所示,其中PAVMSEF21是连接外网和内网的关键...
Pikachu的头像-Pikachu HackerPikachu16天前
0238
记一次初级渗透测试模拟过程(渗透测试流程思路)-Pikachu Hacker

记一次初级渗透测试模拟过程(渗透测试流程思路)

0x00 前言      网络安全攻防赛是一种国际流行的竞技模式,自2014年在国内升温,发展到现在,深受各大高校和安全企业的青睐。参赛者在竞技过程中能够更大的限度的收获专业...
Pikachu的头像-Pikachu HackerPikachu16天前
0348
记一次内网渗透(内网渗透的思路)-Pikachu Hacker

记一次内网渗透(内网渗透的思路)

前言一客户,指定要给其公司做安全测试可从网络层面做,也可以人肉社工 :-)对于一个小清新来说,怎么可以做人肉社工呢,要是把对方公司的妹子骗走怎么办,于是果断交给单身的同事去做了。自己...
Pikachu的头像-Pikachu HackerPikachu16天前
0458
看我如何突破某主机卫士搞定asp站点-Pikachu Hacker

看我如何突破某主机卫士搞定asp站点

各位小伙伴大家好,今天给大家带来一个简单粗暴的渗透测试全记录。图片不全,敬请谅解01Part1 观全局首页我看到一个站,我会首先过一遍,如目标站如下那我的思路首先测试后台弱口令,尝试前台注...
Pikachu的头像-Pikachu HackerPikachu16天前
0297
用Spring Boot权限维持-Pikachu Hacker

用Spring Boot权限维持

之前开发中用过几次Spring boot,就觉得开发起来很方便。Spring boot的一个方便之处就是可以连同服务器直接打包成war包,到哪里直接当jar包运行就可以了。后来我就想到,联合java的另一个特性或...
Pikachu的头像-Pikachu HackerPikachu16天前
0216
Linux后门整理合集(脉搏推荐)(selinux后门)-Pikachu Hacker

Linux后门整理合集(脉搏推荐)(selinux后门)

本文《Linux后门整理合集(脉搏推荐)》由armyzer0团队原创投稿安全脉搏,作者老司机,安全脉搏SecPulse.Com独家发表本文,如需要转载,请先联系安全脉搏授权;未经授权请勿转载。仅供参考 各位...
Pikachu的头像-Pikachu HackerPikachu16天前
0506