随笔分类 -  内网渗透

摘要:春秋云境 Spoofing WP Spoofing是一套难度为中等的靶场环境,完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法,加强对域环境核心认证机制的理解,以及掌握域环境渗透中一些有趣的技术要点。该靶场共有4个flag,分布于不同的靶机。 知识点如 阅读全文
posted @ 2024-01-26 20:58 fdx_xdf 阅读(235) 评论(0) 推荐(0) 编辑
摘要:春秋云境 Certify WP Certify是一套难度为中等的靶场环境,完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法,加强对域环境核心认证机制的理解,以及掌握域环境渗透中一些有趣的技术要点。该靶场共有4个flag,分布于不同的靶机。 Solr A 阅读全文
posted @ 2024-01-18 20:36 fdx_xdf 阅读(398) 评论(0) 推荐(0) 编辑
摘要:春秋云境 Delegation WP Delegation是一套难度为中等的靶场环境,完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法,加强对域环境核心认证机制的理解,以及掌握域环境渗透中一些有趣的技术要点。该靶场共有4个flag,分布于不同的靶机。 阅读全文
posted @ 2024-01-13 18:12 fdx_xdf 阅读(593) 评论(0) 推荐(0) 编辑
摘要:靶标介绍 Exchange 是一套难度为中等的靶场环境,完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法,加强对域环境核心认证机制的理解,以及掌握域环境渗透中一些有趣的技术要点。该靶场共有 4 个 Flag,分布于不同的靶机。 *注意:该靶场只有4个f 阅读全文
posted @ 2023-12-30 17:10 fdx_xdf 阅读(551) 评论(0) 推荐(0) 编辑
摘要:春秋云境 Time WP flag01 首先fscan扫描,发现开放7687端口。 猜测为neo4j,Neo4j是一个开源图数据库管理系统。 在Neo4j 3.4.18及以前,如果开启了Neo4j Shell接口,攻击者将可以通过RMI协议以未授权的身份调用任意方法,其中setSessionVari 阅读全文
posted @ 2023-12-17 19:34 fdx_xdf 阅读(306) 评论(0) 推荐(0) 编辑
摘要:靶标介绍 Brute4Road是一套难度为中等的靶场环境,完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法,加强对域环境核心认证机制的理解,以及掌握域环境渗透中一些有趣的技术要点。该靶场共有4个flag,分布于不同的靶机。 flag01 结合以前打靶经 阅读全文
posted @ 2023-12-10 21:50 fdx_xdf 阅读(811) 评论(4) 推荐(1) 编辑
摘要:春秋云镜Tsclient WP Tsclient是一套难度为中等的靶场环境,完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法,加强对域环境核心认证机制的理解,以及掌握域环境渗透中一些有趣的技术要点。该靶场共有3个flag,分布于不同的靶机。 flag0 阅读全文
posted @ 2023-12-04 16:40 fdx_xdf 阅读(635) 评论(0) 推荐(0) 编辑
摘要:从外网打点到渗透内网域控NASA 一.项目简介 项目任务 操作系统包括 linux windows。提供一个公网的web入口点,安全人员对网站/服务器进行综合的渗透测试,最终夺取各个服务器的权限。 涉及代码审计 外网打点 多种漏洞配合拿webshell,linux提权 docker逃逸,内网常见漏洞 阅读全文
posted @ 2023-11-17 15:54 fdx_xdf 阅读(522) 评论(0) 推荐(0) 编辑
摘要:Windows提权学习笔记 阅读全文
posted @ 2023-10-28 10:30 fdx_xdf 阅读(528) 评论(3) 推荐(0) 编辑

点击右上角即可分享
微信分享提示