240 發(fā)簡信
IP屬地:廣東
  • 2022 CRTO Course & Exam Review

    前言 CRTO是英國Zero-Point Security的一個關于內(nèi)網(wǎng)滲透相關的認證唁桩,內(nèi)容覆蓋了整個紅隊參與的過程寸士,你可以從這里查看到這個課程...

  • Late(SSTI)

    服務探測 web 80端口打開是兩個靜態(tài)頁面 在底部頁面找到一個郵件賬號:support@late.htb 存在一個late.htb的域名移迫,添加...

  • Cascade(Clear Text Credentials噪伊,AD Recycle Bin組)

    端口探測 詳細端口信息 使用enum4linux收集到一份用戶名單 整理成user.txt 把ldap枚舉信息全部轉(zhuǎn)存到ldap.txt lda...

  • Bank(Clear Text Credentials,SUID)

    開放端口 詳細端口信息 DNS 首先按照htb的習慣谜喊,我們假定靶機的域名是bank.htb沼填,依此執(zhí)行Zone Transfer 果然爆出了幾個域...

  • Delivery(Weak Credentials)

    服務探測 開放端口 詳細端口信息 兩個web服務 80爆破 看起來都是靜態(tài)頁面 查看80頁面源代碼,發(fā)現(xiàn)有一個delivery.htb域名 把d...

  • Resolute(LDAP信息泄露澄阳,DnsAdmins組用戶權(quán)限提升)

    探測開放端口 詳細端口信息 有kerberos和DNS服務拥知,顯然是一臺DC機器 使用enum4linux收集到一份用戶名單 整理成user.tx...

  • Ready(升級完整shell,容器逃逸)

    服務探測 開放端口 詳細端口信息 web robots.txt 在這個頁面確認gitlab版本為:11.4.7 搜索漏洞情況碎赢,存在一個授權(quán)的RC...

  • ScriptKiddie(msfvenom命令注入)

    服務探測 開放端口 詳細端口信息 web 5000端口是一個執(zhí)行各種命令的頁面低剔,嘗試各種命令注入無果 我們留意到期中一個命令執(zhí)行是生成一個msf...

  • Resize,w 360,h 240
    2022 OSCP Exam Review

    上周五我參加了OSCP(Offensive Security Certified Professional,進攻性安全認證專家)考試肮塞,并于周六提...

個人介紹
程序員襟齿,OSCP/OSEP/OSWP/CRTO/CRTP/eCPTXv2
亚洲A日韩AV无卡,小受高潮白浆痉挛av免费观看,成人AV无码久久久久不卡网站,国产AV日韩精品