靶场:HackMyVm
地址:https://hackmyvm.eu/machines/machine.php?vm=DC04
系统:windows
内容:网页登录爆破、smb信息检索、AD信息检索、Golden Ticket。
HackTheBox Vintage Walkthrough
靶场:Hack The Box
地址:https://app.hackthebox.com/machines/Vintage
系统:windows
内容:AD各种信息检索和账户操作,DPAPI
TheHackersLabs Pildoritas Walkthrough
靶场:The Hackers Labs
地址:https://thehackerslabs.com/pildoritas/
系统:linux,windows
内容:pfsense CVE、openvpn route modify、AD信息检索、mssql windows-auth、mssql提权
安装GOAD(Game Of Active Directory)靶场遇到的端口转发错误
主机环境:windows 11
provider:VirtualBox(最新版7.1.4 r165100)
vagrant版本:2.4.3
根据官方帮助https://orange-cyberdefense.github.io/GOAD/installation/windows/ ,安装应该比较顺利,但我尝试了一晚上,都会出现端口转发错误。查看本机的55985端口,并没有被占用。后来又尝试了在管理员权限的终端里进行安装,还是没有解决。搜遍源代码,也没有找到设置55985端口的地方。
TheHackersLabs Ensalá Papas Walkthrough
靶场:The Hackers Labs
地址:https://thehackerslabs.com/ensala-papas/
系统:windows
内容:web.config执行、JuicyPotato提权
TheHackersLabs Cocido Andaluz Walkthrough
TheHackersLabs Gintonic Walkthrough
TheHackersLabs Securitron Walkthrough
靶场:The Hackers Labs
地址:https://thehackerslabs.com/securitron/
系统:linux
内容:AI、sql注入、查看root的PATH、PATH利用。
TheHackersLabs TheOffice Walkthrough
靶场:The Hackers Labs
地址:https://thehackerslabs.com/theoffice/
系统:linux
内容:proto原型污染、内网穿透、id_rsa comment