上一页 1 ··· 9 10 11 12 13 14 15 16 17 ··· 47 下一页
摘要: 即上次解密后,开发不死心,过了几个月,给返回包也进行了加密。并对前端js进行了压缩混淆 根据观察,初步认为服务端也进行了相同的rsa+aes加密,然后把rsa加密后的key和iv以及aes加密的data字段一起发送回来。但是这样其实对于我们来说,反而是画蛇添足,让系统安全性下降了。因为这样会让前端去 阅读全文
posted @ 2023-02-27 14:37 渗透测试中心 阅读(1003) 评论(0) 推荐(0) 编辑
摘要: 前言在内网渗透时,一个WebShell或CobaltStrike、Metasploit上线等,只是开端,更多是要内网横向移动,扩大战果,打到核心区域。但后渗透的前提是需要搭建一条通向内网的“专属通道”,才能进一步攻击。可实战中因为网络环境不同,所利用的方式就不同。本文内容按以下思维导图展开 目标出网 阅读全文
posted @ 2023-02-24 14:26 渗透测试中心 阅读(875) 评论(0) 推荐(0) 编辑
摘要: 0x00 红队基础知识一、构建一个大型内网域环境搭建父域控制器子域控制器辅域控制器域内主机域内服务器二、Windows NTLM(NT LAN Manager)认证原理Kerberos 域内认证原理0x02 内网信息搜集篇一、工作组和大型域内网如何进行信息搜集如何搜集本机密码MySQLSQL Ser 阅读全文
posted @ 2023-02-24 12:35 渗透测试中心 阅读(447) 评论(0) 推荐(0) 编辑
摘要: 前言一次攻防演练中首先是团队拿到了一个 Webshell ,后续又把权限弹到了 CobaltStrike 方便我来做内网渗透:通过发现当前机器是一台公网服务器,只有公网 IP:xxx.xxx.xxx.16通过查看 arp 缓存发现当前是有一些公网机器的:通过查询这些 IP 发现是"某网络",而且通过 阅读全文
posted @ 2023-02-24 11:40 渗透测试中心 阅读(370) 评论(0) 推荐(0) 编辑
摘要: 网络拓扑信息搜集渗透测试第一步当然是信息搜集拿到 IP192.168.81.151我们先使用nmap对他进行常规TCP端口的扫描nmap -v -Pn -T3 -sV -n -sT --open -p 22,1222,2222,22345,23,21,445,135,139,5985,2121,33 阅读全文
posted @ 2023-02-24 11:25 渗透测试中心 阅读(508) 评论(0) 推荐(0) 编辑
摘要: 一、前言一般安全都属于运维部下面,和上家公司的运维总监聊过几次一些日常安全工作能不能融入到DevOps中,没多久因为各种原因离职。18年入职5月一家第三方支付公司,前半年在各种检查中度过,监管形势严峻加上大领导对安全的重视(主要还是监管),所有部门19年的目标都和安全挂钩。由于支付公司需要面对各种监 阅读全文
posted @ 2023-02-23 00:59 渗透测试中心 阅读(297) 评论(0) 推荐(0) 编辑
摘要: 最近挖了一些漏洞。虽然重复了,但是有参考价值。这边给大家分享下。 漏洞重复还是很难受的,转念一想,人生从不是事事如人意的,漏洞重复忽略,不代表失败。先来后到很重要,出场顺序很重要。 1.某站rce 忽略理由:不在范围内 作者神父&me 感谢神父带我 测试域名:https://***.***:8089 阅读全文
posted @ 2023-02-22 17:06 渗透测试中心 阅读(793) 评论(0) 推荐(0) 编辑
摘要: 0x01 前言这是一款burp插件,用于Outlook用户信息收集,在已登录Outlook账号后,可以使用该插件自动爬取所有联系人的信息0x02 安装在burp扩展面板加载jar即可0x03 功能介绍1.All Users加载插件后,进入Outlook联系人面板,点击All Users在burp中 阅读全文
posted @ 2023-02-17 09:58 渗透测试中心 阅读(220) 评论(0) 推荐(0) 编辑
摘要: 工具准备jexbossKali LinuxCS 4.3Windows杀软在线查询一Windows杀软在线查询二Windows杀软在线查询三fscan潮汐shellcode免杀LSTARCobaltStrike其他插件PEASS-ngPrintSpoofer外网打点1、为了练习内网横向,悄悄的盯上国外 阅读全文
posted @ 2023-02-15 13:13 渗透测试中心 阅读(529) 评论(0) 推荐(0) 编辑
摘要: 前言看到了某篇关于站库分离类型站点相关的讨论,想总结下信息收集的技巧。正文关于站库分离类型站点网上暂时没有找到总结性的文章,所以想尝试记录下关于站库分离类型站点的渗透思路。对站库分离类型站点通常可以有两个渗透入口点:1.web 网站2.数据库渗透思路其实也是比较常规。但是这里如果两个入口点无非两种路 阅读全文
posted @ 2023-02-02 13:27 渗透测试中心 阅读(1121) 评论(0) 推荐(0) 编辑
上一页 1 ··· 9 10 11 12 13 14 15 16 17 ··· 47 下一页