内网渗透神器Mimikatz的入门简单实践Mimikatz简介Mimikatz是法国人Gentil Kiwi编写的一款windows平台下的神器,它具备很多功能,其中最亮的功能是直接从 lsass.e...
RequestTemplate红队内网渗透工具
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
干货|红蓝攻防安全知识库
知识星球渗透知识库(HACK之道)汇集最全、最新的安全知识库,内容不限于红队攻防实战、内网渗透、代码审计、社工、安卓逆向、CTF比赛技巧、安全运维、应急响应、等保、企业安全建设、安全运营、漏洞复现、P...
nc在内网渗透中的用途
欢迎回来,我的新手黑客今天给大家分享的是关于nc在内网渗透中的用途Step1:先来简单介绍一下nc,这个工具被称为网络界的瑞士军刀ncat 或者说 nc 是一款功能类似 cat 的工具,但是是用于网络...
内网渗透之mimikatz
使用 procdump64+mimikatz 获取 win 用户明文密码beacon> shell procdump64.exe -accepteula -ma lsass.exe lsass....
2022HVV行动碎碎念
1.RedTeamer and BlueTeamer在我胡汉三看来,今年的RedTeamer有三种:(1)即将毕业的学生亦或还为毕业,当然一般是Tooler或Scripter,当然也不排除有大佬级别的...
神兵利器 | 红队内网渗透利器(附下载)
作者:1n7erface,给作者一个star项目地址:https://github.com/1n7erface/RequestTemplate0x00 工具介绍RequestTemplate是一款两端...
红蓝对抗 | 分享红队内网渗透利器(附下载)
作者:1n7erface,给作者一个star项目地址:https://github.com/1n7erface/RequestTemplate0x00 工具介绍RequestTemplate是一款两端...
实战 | 记一次对某企业的一次内网渗透总结
0x01 外网打点到Getshell目标站点:通过各种工具和在线网站,对子域名进行收集,并解析ip。发现主站存在CDN,使用fofa,搜索网站title、js等关键信息和子域名解析的ip对应的C段,发...
【渗透实战系列】|47-一次内网渗透
webshell访问某网站,该网站利用的是FineCMS v5系统建站,创建一个新的用户进行测试。通过建站系统存在的漏洞进行webshell,利用FineCMS v5 的文件上传漏洞,获取官网系统的W...
【红蓝对抗】内网渗透-免杀抓取windows hash
声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!前言内网渗透时,获得主机管理员权...
对某外企的一次内网渗透复盘(三)
0x01 外网到Shell目标站界面:通过子域名,找到分站,C段里面有一个安装Weblogic的服务器,通过CVE-2017-10271拿下并上传webshell。http://xxx:xxxx//w...
45