渗透共21篇
对某站点的一次详尽渗透记录-孤勇者社区

对某站点的一次详尽渗透记录

前言 之前项目的某个站点,如今差不多尘埃落定,大致流程觉得还是能够分享一下的。 过程 初期拿到手大约是这个状况(厚码保命,置信师傅们看得出这是个什么站了) 诚实说,这些信息用途不大,试...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
027439
内网渗透之信息收集-孤勇者社区

内网渗透之信息收集

进入内网环境后,对网络拓扑一无所知,测试人员应先对当前网络环境做出判别。对当前机器角色剖析,对机器所处网络环境拓扑构造剖析,对机器所处区域剖析。从而展开下一步攻击。 对机器所处网络...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
0265515
PowerShell脚本渗透测试-孤勇者社区

PowerShell脚本渗透测试

PowerShell技术 在浸透测试中,PowerShell是不能疏忽的一个环节,而且在不时地更新和开展,它具有令人难以置信的灵敏性和功用化管理PowerShell脚本文件(.psl)到磁盘中执行,无须写到磁盘中执...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
026416
记录一次渗透测试艰难打点的过程-孤勇者社区

记录一次渗透测试艰难打点的过程

本次接到一个hvv前的浸透测试项目,一家互联网金融,今年是第二年给他们家做测试,项目完成后,复盘时觉得还是有一些东西是能够记载一下的。 项目总体状况 该厂家资产较多,前期搜集到的资产大...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
126315
记一次相当曲折的渗透-孤勇者社区

记一次相当曲折的渗透

记一次迂回的浸透 一.前言 这是一次十分迂回的浸透测试,也让我学到了很多。 二.逻辑破绽 搜集子域名,看到一个项目管理的网站 先随机测试了几个弱口令,没有考证码,也没有失败次数限制,上bur...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
1261213
渗透测试反弹 shell 入门教学-孤勇者社区

渗透测试反弹 shell 入门教学

前言 反弹shell,就是控制端监听在某TCP/UDP端口,被控端发起恳求到该端口,并将其命令行的输入输出转到控制端。 浅显点说,反弹shell就是一种反向链接,与正向的ssh等不同,它是在对方电脑执行...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
0254813
内网渗透之信息收集(内网渗透百度百科)-孤勇者社区

内网渗透之信息收集(内网渗透百度百科)

进入内网环境后,对网络拓扑一无所知,测试人员应先对当前网络环境做出判别。对当前机器角色剖析,对机器所处网络环境拓扑构造剖析,对机器所处区域剖析。从而展开下一步攻击。 对机器所处网络...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
121645
Linux环境下内网渗透踩点必备python脚本(网络渗透linux)-孤勇者社区

Linux环境下内网渗透踩点必备python脚本(网络渗透linux)

#!/usr/bin/python # -*- coding: cp936 -*- #coding:utf-8 import os import getpass import time import socket import re '''for portscan''' from threading...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
121225
记一次曲折的渗透经历-孤勇者社区

记一次曲折的渗透经历

是比拟早之前的事情了,在一次浸透的的时分,目的是某单位。 翻开网站看了一眼,网站底部有后台链接,点进去以后后台很明显看的出来是织梦的cms。 尝试扫描目录,发现部署在阿里云云存在拦截,...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
1195912
PowerShell脚本渗透测试(powershell debug)-孤勇者社区

PowerShell脚本渗透测试(powershell debug)

PowerShell技术 在浸透测试中,PowerShell是不能疏忽的一个环节,而且在不时地更新和开展,它具有令人难以置信的灵敏性和功用化管理PowerShell脚本文件(.psl)到磁盘中执行,无须写到磁盘中执...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
0184315