HackerTerry's Blog
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于
  • 友链
  •   
  •   
内网渗透(四)--通信技术

内网渗透(四)--通信技术

主要通信技术当拿到某网络主机的权限,发现无法将流量或者权限发送出来,对渗透造成了很大的影响,所以内网渗透必须需要了解到两种主要的通信技术–代理与隧道(端口转发)技术。 代理技术解决的问题:代理简单来讲解决网络之间的通信问题,如内网与外网之间或者两者自己之间的通信,两个不同内网的通信就必须借助到代理,否则无法通讯。 隧道技术解决的问题:简单来讲就是解决流量无法发送,隧道技术多用来绕过一些安全设备的监
2022-01-25
Web安全
#内网渗透

内网渗透(三)--多层内网

环境搭建渗透靶机:Kali Linux 2021.3 第一层靶机 (外网web服务器): CentOS 7 第二层靶机 (内网web服务器): Ubuntu 18.04 第三层靶机 (内网办公机) : Windows 7 除渗透靶机外,每台靶机均安装宝塔面板且防火墙均关闭。 为了模拟外网攻击,渗透靶机的网络设置可以不用改变。 内网配置这里我们在“设置”–“虚拟网络编辑器”里面添加VMnet
2022-01-17
Web安全
#内网渗透

WUSTCTF2021官方Write-up

前言这场比赛没有AWD,只有线下解题赛,还是在校内举行的,历时8个小时,仅限本校学生参加。 正文Web寻宝根据提示,访问robots.txt ;访问给出的博客,根据提示 old!old!old! ,推测和时间有关,从后往前找线索,在最后(发布时间最早)的博客old_blog里发现线索;根据新线索访问 /get_final_treasure.php。 123456789101112131415161
2021-12-11
CTF

第六届湖北省“楚慧杯”网络安全竞赛官方Write-up

前言未经本人授权,禁止转载和发布! 正文CryptoEasy-RSAsympy解方程一把梭 1234567891011121314151617from sympy import Symbol, solvefrom gmpy2 import *from libnum import *n = 2755230460622903490336605881584995403028764869506338536
2021-12-07
CTF

内网渗透(二)--搭建域

由于本人是初学者,所以在这里我们只讨论如何在虚拟机上搭建单个域。 准备首先,我们要准备三个镜像文件,一个是Windows Server 2008 R2(64位),作为域控;另外两个分别是Windows 7(64位)和Windows Server 2003(64位),作为域成员。具体安装方法不再赘述。 为了模拟一个不与因特网连通的局域网环境,我们把三台虚拟机的网络适配器均设置为“仅主机模式”。再检查
2021-11-26
Web安全
#内网渗透

内网渗透(一)--相关概念

工作组工作组 (Work Group) 是最常见最简单最普通的资源管理模式,就是将不同的电脑按功能分别列入不同的组中,以方便管理。 比如在一个网络内,可能有成百上千台工作电脑,如果这些电脑不进行分组,都列在“网上邻居”内,可想而知会有多么乱。 为了解决这一问题,Windows 9x/NT/2000 引用了“工作组”这个概念,比如一所高校,会分为诸如数学系、中文系之类的,然后数学
2021-11-19
Web安全
#内网渗透
HackTheBox--BountyHunter

HackTheBox--BountyHunter

前言这是本人Hack The Box学习笔记的第二篇,由于官方没有提供writeup,所以本人花了较长时间才通关。虽然官方表示难度为“简单”,但无奈本人实在是菜,python代码读不太懂,所以提权时折腾了好半天,才拿到root权限的flag。 正文信息收集老规矩,nmap先扫一波: 1nmap -Pn -A -T4 10.10.11.100 发现开放了ssh和web服务。先用浏览器访问web服务
2021-11-19
CTF
#HackTheBox
HackTheBox--Popcorn

HackTheBox--Popcorn

前言这是hack the box退休机器里面的一个中级难度的靶场,需要充VIP才能打。对于我这个菜鸡而言,还是很有些难度的,所以特此写个wp记录一下。 声明:图片中的水印域名曾经是我个人所有,并非盗图! 正文信息收集nmap先扫一波: 1nmap -Pn -A 10.10.10.6 发现开了web服务和ftp服务,ftp服务没什么用,于是从web服务入手。访问ip地址以后发现只有默认页面,于
2021-11-08
CTF
#HackTheBox
Kali渗透(三)--WiFi钓鱼和断网攻击

Kali渗透(三)--WiFi钓鱼和断网攻击

前言最近翻看去年买的近源渗透有关的书籍,看到书中有关于WiFi钓鱼的部分,于是突然来了兴趣,在某淘宝店铺购买了两块无线网卡(一块只支持2.4G频段,另一块同时支持2.4G和5G频段),进行WiFi钓鱼。 本文仅为内网实验,不得用于非法入侵他人设备,切记要遵纪守法,天网恢恢疏而不漏。 正文由于我购买的网卡会附赠配好环境的kali虚拟机,所以这里不作讲解。 这里我会列出几种钓鱼的方法,分为钓鱼获取Wi
2021-10-31
无线安全
#kali渗透

Windows和Linux系统提权

Windows提权内核补丁提权在目标机执行systeminfo命令,再把得到的信息复制粘贴到以下网站。 提权辅助网站:http://bugs.hacking8.com/tiquan/ 数据库提权由于篇幅太长,所以单独写了一篇文章。具体方法,可参考本人的另一篇文章。 计划任务提权Windows自带的计划任务分为at和schtasks两种。 AT提权:适用于win7以下的逻辑性利用,创造新的指定文件时
2021-10-29
Web安全
#权限提升
12345

搜索

Hexo Fluid
本站支持IPv6访问
载入天数... 载入时分秒...
总访问量 次 总访客数 人