靶场:The Hackers Labs
地址:https://thehackerslabs.com/curiosity2/
系统:windows
内容:bloodhound基本使用、impacket使用、DCSync权限利用
TheHackersLabs Curiosity1 Walkthrough
靶场:The Hackers Labs
地址:https://thehackerslabs.com/curiosity/
系统:windows
内容:kerboes信息检索、bloodhound基本使用、impacket使用、TGT伪造提权
TheHackersLabs Doraemon Walkthrough
靶场:The Hackers Labs
地址:https://thehackerslabs.com/doraemon/
系统:windows
内容:smb brute、DnsAmins权限提权
TheHackersLabs Pacharan Walkthrough
靶场:The Hackers Labs
地址:https://thehackerslabs.com/pacharan/
系统:windows
内容:smb信息检索、rpcclient使用、SeLoadDriverPrivilege提权
TheHackersLabs Chimichurri Walkthrough
靶场:The Hackers Labs
地址:https://thehackerslabs.com/chimichurri/
系统:windows
内容:smb信息检索、jenkins漏洞利用、SeImpersonatePrivilege提权
TheHackerLabs Accounting Walkthrough
靶机地址:https://thehackerslabs.com/accounting/
第一次玩TheHackerLabs的靶机,还是先继续win系统的。
Tips: mssql基本操作、NTFS数据流
HackTheBox Certified Walkthrough
忍着龟速,跟着论坛提示,完成了HTB的Certified,发现DAC还是非常有意思的,瞬间觉得需要恶补域渗透方面的知识。
这是我写的比较详细的一篇Walkthrough,既是自己学习过程的记录,也可供刚刚接触这方面的朋友参考。
HackTheBox Cicada Walkthrough
HackMyVm Wave Walkthrough
靶机下载地址https://hackmyvm.eu/machines/machine.php?vm=Wave。
Tips: shell加解密、常见php扩展名、端口转发、less命令的使用。
整体玩下来还是挺有趣的。
使用dmenu或fzf实现快捷键在tmux当前面板中输入自定义常用指令
在玩靶场的过程中,经常遇到输入一些常见指令的情况,比如nc监听、python切换交互终端等。每次复制粘贴比较繁琐,zsh虽然有历史命令功能,但有时需要配合Ctrl+R进行查找。今天找到了一种更简单的方法,使用dmenu或fzf实现在当前激活的tmux分屏面板中快捷执行保存的常用指令。