内网横向渗透的常用姿势

本文以经验为主,以 Windows 为主,以简单环境为主。

仅供参考,长期更新。

横向渗透和内网优势

在渗透行动中,目标往往是获得整个内网的控制权,从而发动 APT(高级持续性威胁)攻击。但在更多时候,我们的起点只是一两台通过 0day / 1day 漏洞攻陷的机器。[……]

阅读全文


UESTC免费上网指北

本文介绍的方法可能涉及违法,我在测试结束后也没有继续使用(其实是因为自己的账户销不掉)。不提供代码,作死请自便~【滑稽】

你电免费 Wi-Fi 全覆盖,宿舍区例外;你电能试运行 5G,宿舍区的 3G/4G 卡得要命。

嗯,去办电信宽带吧~不过,总想搞事呢。[……]

阅读全文


临时博客开张

当你看到这个的时候,临时博客的时代已经过去了。

成功在2017年12月31日拯救了黑机房服务器。

黑机房倒闭了,服务器垮了,阵列也崩了。

先开个临时博客玩玩吧。之前的数据暂时都没有了。

预计恢复时间在元旦或寒假。[……]

阅读全文


FQ漫谈

越过长城,走向世界

Across the Great Wall we can reach every corner in the world.

整整三十年前,中国第一封电子邮件的内容在今日看来,却是如此讽刺。

有墙的互联网,不是完整的互联网。从墙的诞生之日起,前后涌现出了大批的翻墙方式。从最原始的HTTP代理到后来的VPN、Shadowsocks,从另一方面看,GFW也不愧是技术发展的动力。

在我开始翻墙的年代,HTTP代理早就成为历史了,于是从我用过的说起。[……]

阅读全文


Borrasca IV

第二天我将车停到Kyle家时,我看得出来他已经崩溃了。他的皮肤蜡黄,声音乏调,情感空虚。

“还没有结束,Kyle。”在他倒向我旁边的座位时,我说道。

“已经结束了,Sam。”他以几乎听不见的声音说道。

“不,我不相信。Kimber的爸爸也消失了,你知道的。或许死的是他,而不是……不是……”我说[……]

阅读全文


口语中尴尬的文言

这几天军训,阴差阳错调到了匕首操表演方阵。感觉还是挺爽的……天天划水,可欢乐了。

嗯,既然是表演,最后肯定总要喊个口号吧。经过教官征集并挑选,选了一个:“成电载梦,素履以往。电科亮剑,尽显锋芒。”

嗯,我就不评判这个口号的整体效果了,在我看来总体效果只能算是平平。其中最令我不满意的,是第二句“素[……]

阅读全文


Borrasca III

“你觉得她在怪自己吗?”

“我不知道,兄弟。大概吧。”躺在我的雪佛兰的座椅上,我把帽舌拉了下来遮住眼睛。

“你觉得她还好吗?”

我没有作答。Whitney去世时我当然一点也不好,而Kimber与她妈妈的关系比我和Whitney的关系更加亲密。她绝对一点也不好。“Sam,说真的。我他妈都快被吓死[……]

阅读全文