【CS上线边界机器】-【内网渗透】-【横向移动】环境准备:CS vps server:139.xx.xx.32CS 客户端:192.168.20.7靶机128:192.168.157.128 (边界机...
内网渗透—隧道技术
0.前言由于都是发自己的文章,所以也不会有那么多的内容发布,一周可能也就更新个两篇,如果工作忙,可能一周就一篇,但是文章都会很细致,暂时只更新学习笔记,至于挖洞思路,小菜鸟还不配。0.1.免责声明传播...
一款Burpsuite自动化检测越权 未授权漏洞插件(更新至2024.8)|漏洞探测
0x01 工具介绍瞎越 (xia_Yue) 是一款针对 Burp Suite 的插件,主要用于测试权限越权和未授权访问。该插件可以有效比较请求和响应的数据大小,返回状态指示与原始数据一致性。其主要功能...
红蓝对抗靶场之内网渗透【三】
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。宝子们现在只对常读和星标的公众号才展示大图...
记一次对某学校的常规渗透(报答母校 狗头)
外网打点#免责申明 此漏洞已提交至edusrc平台并已经修复,请勿打复现的主意,发生任何事情与此篇作者无关。打点了很多天,只是进入了一些系统的后台,挖到了一些逻辑洞,但是找不到shell点。转换思路直...
内网渗透——windows信息收集
当攻陷一台主机后,需要通过该主机为跳板,对其内网进行渗透。但是内网渗透之前需要对本地机器进行信息收集,才能够更好的进行内网渗透。这里主要针对windows系统。1、本机基础信息收集1、查看当前用户,权...
一款常规内网渗透场景下的全方位漏洞扫描工具
01、工具介绍 P1soda 一款更高、更快、更强的全方位内网扫描工具 P1soda (苏打水)是一款更高、更快、更强的全方位内网扫描工具,Powered by P001water 02...
【内网渗透】CobaltStrike与MSF联动互相上线的方式
~ 世界太大,生命太短 ~【CTF】CTF-OS,一个专门为CTF设计的操作系统星河飞雪网络安全人才培养计划,绝对零区,公益免费教学!0x01 CS与MSFCobaltStrike(简称CS)是一款美...
读取本机对外RDP连接记录
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。宝子们现在只对常读和星标的公众号才展示大图...
远控软件向日葵在内网渗透中的利用姿势
点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
实战|对某外企的一次内网渗透复盘
目标https://www.xxxxxxx.net外围打点信息收集通过各种工具和在线网站,对子域名进行收集,并解析ip。发现主站存在CDN,使用fofa,搜索网站title、js等关键信息和子域名解析...
linux后渗透之收集登录凭证
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把SecretTeam安全团队“设为星标”,否则可能就看不到了啦!免责声明"本文档所提供的信息旨在帮助网络安全专业人员更好地理解并维护他们负责的...
45