内网渗透测试:隐藏通讯隧道技术(上)
系列文章: 内网渗透测试:隐藏通讯隧道技术(下) 什么是隧道? 在实际的网络中,通常会通过各种边界设备、软/硬件防火墙甚至入侵检测系统来检查对外连接情况,如果发现异样,就会对通...
Read More系列文章: 内网渗透测试:隐藏通讯隧道技术(下) 什么是隧道? 在实际的网络中,通常会通过各种边界设备、软/硬件防火墙甚至入侵检测系统来检查对外连接情况,如果发现异样,就会对通...
Read More第23届Gartner安全与风险管理峰会上,Gartner知名分析师Neil McDonald发布了11个最新最酷的信息安全技术:1)Cloud Workload Protection Platforms:云工作负载保护平台CWPP2)Remote...
Read More都快2020年了,平时偶尔还是能遇到一些低版本的FastJson漏洞,现在遇到比较多的是部署在内网服务器上的场景。从外网对漏洞点进行探测,只有DNSLog可以成功请求回来,因为目标服务器...
Read More原创:Jaky合天智汇原创投稿活动:重金悬赏 | 合天原创投稿等你来0x00:前言WinRM是Windows Remote Managementd(win远程管理)的简称。基于Web服务管理(WS-Management)标准,使用80端...
Read More简介端口转发是点对点的方式,代理是点对面的方式,如果我们只需要访问主机的特定的端口,使用端口转发就够了,但通常在渗透进内网之后,我们还需要对整个内网进行横向渗透,这时代理必...
Read More原创:h0x合天智汇原创投稿活动:重金悬赏 | 合天原创投稿等你来 前言 上次记录过一篇提权到内网初探,但感觉收尾有些仓...
Read More原创:lionhoo合天智汇原创投稿活动:重金悬赏 | 合天原创投稿等你来在一个风起云涌的晚上,偶在参加某行动,然鹅,很是无聊就打偏了(强行给自己找理由)。。。首先偶瞄准某校系统,但是...
Read More随着智能电网的发展,由信息系统来承载电力业务的运转已成趋势。随之而来的则是越来越多的内部、外部运维人员,和纷繁复杂的运维工作。此时,内网安全和风险内控问题开始凸显。同...
Read More一、前言由于之前写过几篇都是拿到WebShell后就结束了,所以本文略过前期拿WebShell的过程,侧重点在获取了WebShell后的思路。本文为实战类文章,仅到内网做了初探,故较为基础,适合...
Read More近日,创宇盾网站安全舆情监测平台发现多个国内党政机关、民营企业网站遭受土耳其黑客部队(代号Ayyıldız Tim)的攻击。据知道创宇安全专家分析,此次攻击主要特性为爆破攻击、弱...
Read More前言在一次渗透实战中,发现了一个注入点,最后成功的漫游了内网。正文在渗透中遇到一个站点,顺手测试了一下,在搜索框随便输入了一个字符加个单引号直接报错了,差不多可以确认这里...
Read More1 - 概述CobaltStrike是一款内网渗透的商业远控软件,支持自定义脚本扩展,功能非常强大。前段时间Github上有好心人放出了CobaltStrike3.12的试用版,接着Lz1y很快就放出了Patch...
Read Morei春秋作家:jasonx原文来自:一个xss漏洞到内网漫游【送多年心血打造的大礼包啦!】前言渗透过程中,有时候遇某些网站,明明检测到有xss漏洞,但是盲打以后,收到的cookie...
Read More声明:文中提及的部分技术可能具有一定攻击性,仅供安全学习和教学用途,禁止非法使用!本人也是刚刚接触Web安全,文章如有不当之处,欢迎大家指正,谢谢!0x00 背景本文主要是面向刚刚...
Read More从偶然出发在做测试的时候发现了这样一个漏洞,原请求报文如下:GET / HTTP/1.1 Host: attack_website [... HEADER ...] ...当时最初目的是想测SSRF的,但是经过测试没发现存在...
Read More0x01 前言假如,有一个接入点,可以访问内网服务器网段,如何尽可能的发现服务器网段中可能面临的威胁、存在的安全弱点?海峡信息白帽子id:Bypass将通过一些实例,分享一些简单的内网...
Read Morei春秋作家:TGhost 专业的渗透测试者一般会使用直接链接到互联网的主机,这个主机一般具有公网IP,而且他们进行渗透测试时不受任何的防火墙和NAT设备的妨碍。如此自由的进行渗透...
Read More随着软件供应链攻击的越来越多,相信大家已经对这种攻击方式有所了解了,修改软件下载源头的软件代码,植入恶意,诱导下载使用是这种攻击的主要特征。Xshell 就是典型的供应链攻击,...
Read More早在2013年9月,蜘蛛实验室( Spider Labs)就发表过一篇题为“SpiderLabs在你内网中获取域管的五大方式”的文章。这篇文章是我继该文的,应该说是非官方的“Part 2”部分。1.N...
Read More本文作者:i春秋作家——jasonx 另外各位表哥,如果你感觉文章还不错,动动你的手指,在文章的底部帮我点赞,谢谢。^_^ **0x01 我是如何拿到控制权的?**这个问题我以后也许会说出来,...
Read More