找回密码
 立即注册
查看: 233|回复: 0

2020年08月 明月 渗透测试项目实战 渗透有防护的内网域【24课时】

[复制链接]
累计签到:35 天
连续签到:1 天
发表于 2023-1-1 19:40:11 | 显示全部楼层 |阅读模式
课程目录:
0 P1 H& t' H; k5 O" o    01 靶场环境的讲解和配置
, g4 R. A2 r4 r) _* [$ K    02 masscan nmap 扫描带有防火墙的端口服务, O/ y$ A' ]" q
    03 美化nmap 扫描报告
' y  y3 r7 w4 n# p    04 编写目录扫描工具过防火墙CC拦截
! s8 N$ @3 ?- M    05 修改siteserver poc得到注入点8 F! H* S+ P% _
    06 绕过iis安全狗进行注入得到账号和密文7 W+ A* ]- {8 Q5 o0 R" i9 B' T
    07 dnspy 反编译dll查找加密和解密方法* P% H- V3 g/ B! z+ V; j" |7 ]# j
    08 C#编写siteserver密文解密工具
3 Q9 P1 l) P, b, e    09 密码找回漏洞和网站后台GETSHSLL9 S: ~( }7 J2 g! k
    10 Windows Server 2016 提权
. e# J# C: `+ p    11 msf shellcode 绕过windows defender) L# v( O& e7 L
    12 hashcat破解WEB服务器hash
  ?' Z  \, T, l0 N- n    13 跨网段横行渗透主机发现
0 o- t/ f0 w7 s/ l, o1 I    14 设置代理nmap对跨网段主机端口扫描探测; R5 Z; b1 t$ b7 Q" e
    16 对通达OA服务器进行信息收集
$ b- w1 s3 I+ H2 k# i    17 关闭OA服务器系统自带的防火墙
6 D1 f' W% M8 V$ C, t4 v  _    18 msf 正向shell bypass AV360 全家桶
2 N. U0 c, q' v2 s8 `/ W    19 收集整理分析内网域的信息8 h4 [& a1 m4 o! D$ u* ?
    20 跨网段proxychanins nmap对域控端口探测% Z+ h2 t$ F: T& P5 ~
    21 利用kiwi dcsync ntlm 获取域管理员的hash
- |" R. L9 B* b7 T; t& u) t8 H+ a    22 mimikatz免杀过360安全卫士和360杀毒3 y  H) G) b% C0 E$ W
    23 mimikatz pth 登录域控
$ |8 b. M0 b) K& S/ g6 ?, y% d9 E4 b    24 破解域控NTLM并登录域控
8 ^  N/ u  W; y% ?( `    25 拿到flag和项目7总结& L  M* b3 b4 X& [$ v; K
% f9 p& ^" \+ T1 V4 y
仅【会员级别】与【LV15级别】以上可看
" c: _2 r; f  U" s! ]
游客,如果您要查看本帖隐藏内容请回复
; e* Q# U+ Y4 \+ \2 q* v- x: C) r

9 t6 q( I9 F& o, U$ Q

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

点击这里给我发消息

QQ|小黑屋|Archiver|手机版|一路学IT论坛 专业视频教程网站

GMT+8, 2026-8-26 00:03

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表