找回密码
 立即注册
查看: 243|回复: 0

2020年08月 明月 渗透测试项目实战 渗透有防护的内网域【24课时】

[复制链接]
累计签到:35 天
连续签到:1 天
发表于 2023-1-1 19:40:11 | 显示全部楼层 |阅读模式
课程目录:5 R1 H- [0 [# _8 l: H# H
    01 靶场环境的讲解和配置
1 S! g9 Z: v( Z* H  O' K) t    02 masscan nmap 扫描带有防火墙的端口服务7 v: A2 @+ H5 L( O
    03 美化nmap 扫描报告0 F, c# T" ]8 l8 D
    04 编写目录扫描工具过防火墙CC拦截
% b! B" z$ ~& d: E    05 修改siteserver poc得到注入点! ]! S' \+ b$ i! D0 p
    06 绕过iis安全狗进行注入得到账号和密文
/ D) H* v5 R! P1 W; I6 `6 z    07 dnspy 反编译dll查找加密和解密方法' }9 @$ H. W2 y; T1 @$ R
    08 C#编写siteserver密文解密工具! x5 z( C* U0 h+ _% [6 }
    09 密码找回漏洞和网站后台GETSHSLL
% H8 N: F- [" z' ?9 U# g    10 Windows Server 2016 提权
4 \+ g: [3 c+ @    11 msf shellcode 绕过windows defender) G) D/ t/ m6 E' d& X
    12 hashcat破解WEB服务器hash: m0 V: f5 o( [  I' b4 K
    13 跨网段横行渗透主机发现9 m1 B2 L# |& E) b# a3 ^* e+ l6 ?
    14 设置代理nmap对跨网段主机端口扫描探测' `5 a' Y2 r- t$ D
    16 对通达OA服务器进行信息收集8 @( Y, _8 a; V: T% n% o
    17 关闭OA服务器系统自带的防火墙
$ D+ `7 X: z8 H! M% }5 o2 D; l    18 msf 正向shell bypass AV360 全家桶4 e+ Z* `- Y9 l8 O
    19 收集整理分析内网域的信息
' x# a6 {% Z$ M9 L    20 跨网段proxychanins nmap对域控端口探测0 `2 o9 b' P0 d5 t9 F0 H$ q; A! F
    21 利用kiwi dcsync ntlm 获取域管理员的hash
6 S5 b2 \+ H# Y8 E) s2 ~- d    22 mimikatz免杀过360安全卫士和360杀毒
& y* `7 t$ I4 _0 |; |    23 mimikatz pth 登录域控
  S. T/ V0 @) s, _/ Y5 D: Y9 G    24 破解域控NTLM并登录域控/ u9 i8 K9 u! l4 s/ z( A5 d. o# l
    25 拿到flag和项目7总结
. d7 f4 [0 J6 `; l+ w; G7 u) P% N( r7 S2 L& I
仅【会员级别】与【LV15级别】以上可看
; ~2 Y( R3 T5 f
游客,如果您要查看本帖隐藏内容请回复
! n( r2 F: T' ^$ M0 D
2 y0 O( b4 N* q) ~8 X/ V$ P8 a

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

点击这里给我发消息

QQ|小黑屋|Archiver|手机版|一路学IT论坛 专业视频教程网站

GMT+8, 2026-8-31 18:46

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表