摘要: 【THM】Passive Reconnaissance(被动侦察-信息收集)-学习 了解被动侦察(被动信息收集)的基本工具,如whois、nslookup和dig。 阅读全文
posted @ 2022-10-23 16:49 Hekeatsll 阅读(967) 评论(0) 推荐(1) 编辑
摘要: 【THM】Post-Exploitation Basics(后渗透基础)-学习 学习使用mimikatz、bloodhound、powerview和msfvenom等工具进行后渗透和权限维持的基础知识。 阅读全文
posted @ 2022-10-20 17:05 Hekeatsll 阅读(458) 评论(0) 推荐(1) 编辑
摘要: 【THM】Attacking Kerberos(Kerberos渗透基础)-学习 了解如何滥用与Windows域控制器相关的Kerberos票据授予服务。 阅读全文
posted @ 2022-10-17 22:21 Hekeatsll 阅读(1462) 评论(0) 推荐(0) 编辑
摘要: 【THM】Attacktive Directory(AD域渗透基础)-练习 针对目标AD域中的易受攻击的域控制器(DC)进行AD利用。 阅读全文
posted @ 2022-10-15 23:23 Hekeatsll 阅读(931) 评论(0) 推荐(0) 编辑
摘要: 【THM】Hydra(九头蛇-密码破解工具介绍)-学习 了解和使用Hydra,它是一个网络登录破解工具,常用于进行暴力破解以及获取目标网站的登录凭据。 阅读全文
posted @ 2022-10-15 16:56 Hekeatsll 阅读(2431) 评论(0) 推荐(0) 编辑
摘要: 【THM】Nessus(Nessus漏洞扫描器介绍)-学习 学习如何设置和使用Nessus,它是一个流行的漏洞扫描应用程序。 阅读全文
posted @ 2022-10-14 23:36 Hekeatsll 阅读(2325) 评论(0) 推荐(0) 编辑
摘要: 【THM】Steel Mountain-练习 针对Windows目标机器,使用metasploit获取目标的初始访问权限,然后使用powershell枚举Windows权限提升方法,并尝试获得目标机器的Administrator访问权限。 阅读全文
posted @ 2022-10-14 00:14 Hekeatsll 阅读(506) 评论(5) 推荐(0) 编辑
摘要: 【THM】Kenobi-练习 针对Linux目标机器,通过枚举Samba来获得网络共享信息,然后利用proftpd的版本漏洞,并通过Path变量来执行权限提升操作。 阅读全文
posted @ 2022-10-13 15:55 Hekeatsll 阅读(337) 评论(1) 推荐(0) 编辑
摘要: 【THM】Basic Pentesting-练习 针对目标机器,练习攻击web应用程序以及进行权限提升。 阅读全文
posted @ 2022-10-12 21:58 Hekeatsll 阅读(334) 评论(0) 推荐(0) 编辑
摘要: 【THM】Vulnversity-练习 练习主动侦察(信息收集)、针对web应用程序进行攻击以及执行权限提升。 阅读全文
posted @ 2022-10-12 21:52 Hekeatsll 阅读(363) 评论(0) 推荐(0) 编辑