|
|
课程目录:5 R1 H- [0 [# _8 l: H# H
01 靶场环境的讲解和配置
1 S! g9 Z: v( Z* H O' K) t 02 masscan nmap 扫描带有防火墙的端口服务7 v: A2 @+ H5 L( O
03 美化nmap 扫描报告0 F, c# T" ]8 l8 D
04 编写目录扫描工具过防火墙CC拦截
% b! B" z$ ~& d: E 05 修改siteserver poc得到注入点! ]! S' \+ b$ i! D0 p
06 绕过iis安全狗进行注入得到账号和密文
/ D) H* v5 R! P1 W; I6 `6 z 07 dnspy 反编译dll查找加密和解密方法' }9 @$ H. W2 y; T1 @$ R
08 C#编写siteserver密文解密工具! x5 z( C* U0 h+ _% [6 }
09 密码找回漏洞和网站后台GETSHSLL
% H8 N: F- [" z' ?9 U# g 10 Windows Server 2016 提权
4 \+ g: [3 c+ @ 11 msf shellcode 绕过windows defender) G) D/ t/ m6 E' d& X
12 hashcat破解WEB服务器hash: m0 V: f5 o( [ I' b4 K
13 跨网段横行渗透主机发现9 m1 B2 L# |& E) b# a3 ^* e+ l6 ?
14 设置代理nmap对跨网段主机端口扫描探测' `5 a' Y2 r- t$ D
16 对通达OA服务器进行信息收集8 @( Y, _8 a; V: T% n% o
17 关闭OA服务器系统自带的防火墙
$ D+ `7 X: z8 H! M% }5 o2 D; l 18 msf 正向shell bypass AV360 全家桶4 e+ Z* `- Y9 l8 O
19 收集整理分析内网域的信息
' x# a6 {% Z$ M9 L 20 跨网段proxychanins nmap对域控端口探测0 `2 o9 b' P0 d5 t9 F0 H$ q; A! F
21 利用kiwi dcsync ntlm 获取域管理员的hash
6 S5 b2 \+ H# Y8 E) s2 ~- d 22 mimikatz免杀过360安全卫士和360杀毒
& y* `7 t$ I4 _0 |; | 23 mimikatz pth 登录域控
S. T/ V0 @) s, _/ Y5 D: Y9 G 24 破解域控NTLM并登录域控/ u9 i8 K9 u! l4 s/ z( A5 d. o# l
25 拿到flag和项目7总结
. d7 f4 [0 J6 `; l+ w; G7 u) P% N( r7 S2 L& I
仅【会员级别】与【LV15级别】以上可看
; ~2 Y( R3 T5 f! n( r2 F: T' ^$ M0 D
2 y0 O( b4 N* q) ~8 X/ V$ P8 a
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|