摘要:        
0x01 简介本次测试为实战测试,测试环境是授权项目中的一部分,敏感信息内容已做打码处理,仅供讨论学习。请大家测试的时候,务必取得授权。拿到授权项目的时候,客户只给我了一个公司名字,这里以某某公司代替。0x02 信息搜集老办法,先是子域名扫描,然后目录扫描,发现了个鸡毛,啥利用点也没有,而且是云主机    阅读全文
posted @ 2022-01-24 16:27
渗透测试中心
阅读(403)
评论(0)
推荐(0)
        
            
        
        
摘要:        
0x01 环境准备 kali(模拟公网攻击机) Windows2008(靶机,装有360、火绒、安全狗、D盾) Powersploit(PowerShell攻击框架) https://github.com/PowerShellMafia/PowerSploit 0x02 尝试落地payload 首先    阅读全文
posted @ 2022-01-24 16:26
渗透测试中心
阅读(1337)
评论(0)
推荐(0)
        
            
        
        
摘要:        
0x00 前言在内网渗透的过程中思路才是最重要的,本次内网渗透的主机虽然不多,主要还是锻炼自己内网渗透的一个思想。0x01 环境搭建靶场:win7(内):192.168.138.136win7(外):192.168.10.25域内主机:win2008:192.168.138.1380x03 web服    阅读全文
posted @ 2022-01-24 16:20
渗透测试中心
阅读(1233)
评论(0)
推荐(0)
        
                    
                
浙公网安备 33010602011771号