|
|
课程目录:
0 P1 H& t' H; k5 O" o 01 靶场环境的讲解和配置
, g4 R. A2 r4 r) _* [$ K 02 masscan nmap 扫描带有防火墙的端口服务, O/ y$ A' ]" q
03 美化nmap 扫描报告
' y y3 r7 w4 n# p 04 编写目录扫描工具过防火墙CC拦截
! s8 N$ @3 ?- M 05 修改siteserver poc得到注入点8 F! H* S+ P% _
06 绕过iis安全狗进行注入得到账号和密文7 W+ A* ]- {8 Q5 o0 R" i9 B' T
07 dnspy 反编译dll查找加密和解密方法* P% H- V3 g/ B! z+ V; j" |7 ]# j
08 C#编写siteserver密文解密工具
3 Q9 P1 l) P, b, e 09 密码找回漏洞和网站后台GETSHSLL9 S: ~( }7 J2 g! k
10 Windows Server 2016 提权
. e# J# C: `+ p 11 msf shellcode 绕过windows defender) L# v( O& e7 L
12 hashcat破解WEB服务器hash
?' Z \, T, l0 N- n 13 跨网段横行渗透主机发现
0 o- t/ f0 w7 s/ l, o1 I 14 设置代理nmap对跨网段主机端口扫描探测; R5 Z; b1 t$ b7 Q" e
16 对通达OA服务器进行信息收集
$ b- w1 s3 I+ H2 k# i 17 关闭OA服务器系统自带的防火墙
6 D1 f' W% M8 V$ C, t4 v _ 18 msf 正向shell bypass AV360 全家桶
2 N. U0 c, q' v2 s8 `/ W 19 收集整理分析内网域的信息8 h4 [& a1 m4 o! D$ u* ?
20 跨网段proxychanins nmap对域控端口探测% Z+ h2 t$ F: T& P5 ~
21 利用kiwi dcsync ntlm 获取域管理员的hash
- |" R. L9 B* b7 T; t& u) t8 H+ a 22 mimikatz免杀过360安全卫士和360杀毒3 y H) G) b% C0 E$ W
23 mimikatz pth 登录域控
$ |8 b. M0 b) K& S/ g6 ?, y% d9 E4 b 24 破解域控NTLM并登录域控
8 ^ N/ u W; y% ?( ` 25 拿到flag和项目7总结& L M* b3 b4 X& [$ v; K
% f9 p& ^" \+ T1 V4 y
仅【会员级别】与【LV15级别】以上可看
" c: _2 r; f U" s! ]; e* Q# U+ Y4 \+ \2 q* v- x: C) r
9 t6 q( I9 F& o, U$ Q |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|