域渗透学习 目录结构参考 The Hacker Recipes因为内容太多就分几篇来总结了,这里只展示目录 内网环境本质上是一种网络环境,而域环境则是一种集中化的管理环境,二者属于不同维度,彼此相互独立,并不存在必然关联。域环境不一定部署在内网中,内网环境也不一定包含域环境。两者有明确区别,只是在常见的 Windows 内网场景中,通常会同时存在域控及域管理体系,因此容易被混淆。 域 横向移动域渗透学习(Cr 2025-08-16 总结 #总结 #内网渗透 #域
春秋云境 Initial Initial是一套难度为简单的靶场环境,完成该挑战可以帮助玩家初步认识内网渗透的简单流程。该靶场只有一个flag,各部分位于不同的机器上。 前置知识: linux提权笔记内网渗透学习(代理篇)域渗透学习(Credentials篇)域渗透学习(NTLM篇) 入口(172.22.1.15)根据报错信息得知是ThinkPHP 5,存在nday,可以getshell 写马后查看用户是 www-da 2025-07-14 内网渗透 #内网渗透 #春秋云境 #专业徽章
域渗透学习(NTLM篇) LM Hash 和 NTLM Hash 和 Net-NTLM hash在Windows系统中,身份验证通常使用 NTLM 协议,NTLM 协议不会直接传输明文密码,而是基于密码的哈希值进行质询-响应认证。这些哈希值由系统 API(如 LsaLogonUser)根据用户密码生成 Windows 中存在两种主要的本地存储哈希: LM Hash(LAN Manager Hash) NT Hash(也称 2025-06-28 总结 #总结 #内网渗透 #域 #NTLM
linux提权笔记 记录在比赛和靶场中遇到的提权方法 推荐本地部署一个GTFOBins用来查询 suid 提权 SUID是一种特殊权限,可以让调用者在执行过程中暂时获得该文件拥有者的权限。如果可以找到并运行root用户所拥有的SUID的文件,那么就可以在运行该文件的时候获得root用户权限 查找当前系统上文件属主为 root 并且拥有 SUID 权限的可执行文件 1234find / -user root -per 2025-05-09 总结 #总结 #提权
域渗透学习(Credentials篇) DumpingDCSyncDCSync(domain Controller synchronization)是指在域树或者域森林中,不同的DC之间,每隔15分钟会进行一次域数据的同步。比如当一个辅助域控想从主域控获取数据时,辅助域控会利用 DRS(Directory Replication Service) 协议向主域控发起一个 IDL_DRSGetNCChanges 请求,请求的数据包括需要同步 2025-04-28 总结 #总结 #内网渗透 #域
第八届西湖论剑中国杭州网络安全安全技能大赛初赛 部分wp dseasydatalog分析error.log发现首先上传了木马,然后用蚁剑进行连接 全局搜索发现包含一个zip和jpg 压缩包数据很少直接手动提取出来,图片数据太多用脚本提取出来 12345678910111213141516171819202122232425262728293031323334353637383940414243444546import redef extract_jpg 2025-01-18 wp #wp #2025竞赛 #西湖论剑
2024“中华武数杯”全国网络攻防精英赛RHG wp 第一次打RHG模式,i春秋的平台和在网上看到的不太一样,一轮是一小时,也可以手动一题一题做然后提交 写了个脚本获取题目信息然后下载,运行写好的exp然后提交flag(写不来自动分析漏洞,就人工代替ai) 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253 2024-11-30 wp #wp #2024竞赛 #中华武数杯 #RHG
第七届浙江省大学生网络与信息安全竞赛决赛-WP 总榜Rank1,在毕业前拿到榜一也是圆满了 :) webwucanrce123456789101112131415161718<?phpecho "get只接受code欧,flag在上一级目录<br>";$filename = __FILE__;highlight_file($filename);if(isset($_GET['code'] 2024-11-09 wp #wp #2024竞赛 #浙江
第七届浙江省大学生网络与信息安全竞赛预赛-WP 签到网安知识大挑战数据存储在js中 aes解密得到flag 签到题1Base92 -> Base85 -> Base64 -> Base62 -> Base58 -> Base45 -> Base32 DASCTF{welcome_to_zjctf_2024} webhack memory访问/robot.txt得到/upload路径 没有限制,直接上传一 2024-11-02 wp #wp #2024竞赛 #浙江
windows提权笔记 注册表提权服务注册表权限配置错误如果低权限用户对某些系统服务的注册表项拥有写入权限,可以通过篡改服务的可执行文件路径来执行恶意代码 比如 12345678910Name : gupdateImagePath : "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svcUse 2024-10-11 总结 #总结 #提权