📜
PENETRATION NOTE
Ctrlk
  • About
    • Readme
  • 收集信息
  • 初始访问
  • 防御规避
  • 权限提升
  • 文件操作
  • 内网和域
  • HASH操作
  • 横向移动
    • 探测存活主机
    • 探测服务&端口
    • 执行命令&IPC&计划任务
    • 代理
    • NTLM中继和中间人攻击
    • ActiveDirectory的ACL和ACE
    • ActiveDirectory证书服务
    • DCOM-Exploitation
    • Kerberoasting
    • MSF添加路由
    • Ngrok内网穿透
    • PASS-THE-HASH
    • PASS-THE-TICKET
    • PASS-THE-KEY
    • 组策略对象GPO
    • WinRM无文件执行
    • 方程式内网不产生session
    • 隔离主机payload
    • 攻击MSSQL数据库
    • 攻击MySQL数据库
    • 共享
    • 获取保存的RDP密码
    • 快速定位域管理登过的机器
    • 添加域管命令
    • ASEPRoasting
    • CVE-2019-0708
    • GPP-Password
    • MS08_067
    • MS17_010
    • MSF管道监听
    • 账户委派
    • 资源受限委派
    • 域内爆破
    • 危险的内置组使用
    • 域与域
    • kerberos青铜比特攻击CVE-2020-17049
    • kerberos无约束委派
    • kerberos约束委派
    • 基于kerberos资源的约束委派
    • PrivExchange攻击
    • PXE启动映像攻击
    • RODC-只读域控制器入侵
    • WSUS部署
    • SCCM部署
  • 权限维持
  • 赏金技巧
  • 云安全
  • Redteam红队
由 GitBook 提供支持
在本页

这有帮助吗?

横向移动

探测存活主机探测服务&端口执行命令&IPC&计划任务代理NTLM中继和中间人攻击ActiveDirectory的ACL和ACEActiveDirectory证书服务DCOM-ExploitationKerberoastingMSF添加路由Ngrok内网穿透PASS-THE-HASHPASS-THE-TICKETPASS-THE-KEY组策略对象GPOWinRM无文件执行方程式内网不产生session隔离主机payload攻击MSSQL数据库攻击MySQL数据库共享获取保存的RDP密码快速定位域管理登过的机器添加域管命令ASEPRoastingCVE-2019-0708GPP-PasswordMS08_067MS17_010MSF管道监听账户委派资源受限委派域内爆破危险的内置组使用域与域kerberos青铜比特攻击CVE-2020-17049kerberos无约束委派kerberos约束委派基于kerberos资源的约束委派PrivExchange攻击PXE启动映像攻击RODC-只读域控制器入侵WSUS部署SCCM部署
上一页Getpass下一页探测存活主机

最后更新于3年前

这有帮助吗?