关键技术:主机发现,端口扫描、服务探测、操作系统探测,对开放的端口探测漏洞,dirb 爆破网站目录,cewl 创建社工密码字典,hydra 破解 ssh 密钥,使用 sh 脚本检测 Linux 系统的安全缺陷,在目录下开启简单 http 服务,40847 DirtyCow 利用。
《VulnHub》GoldenEye:1
主机发现、目标信息扫描、源码 js 文件泄露敏感信息、hydra 爆破邮件服务(pop3)、邮件泄露敏感信息、ip 与域名映射写进 hosts 文件、whatweb 工具检测网站、图片隐写分析、CVE-2013-3630 漏洞利用、python 反弹 shell、使用 ptyhon 获取 tty、CVE-2015-1328 漏洞利用、kali 本地 exp 库攻击脚本利用。
《VulnStack》ATT&CK-1
主机发现、端口扫描,服务探测,操作系统探测、nmap 漏洞库扫描、网站首页信息泄露、msf 渗透与信息收集、mimikatz 抓取密码、rdesktop 连接远程桌面、探测内网存活主机、msf 添加内网路由、EarthWorm 内网穿透、proxychains4 代理、msf 利用 MS17-010(永恒之蓝)漏洞、共享 C 盘利用。
《SQLi-Labs》05. Less 29~37
HTTP 参数污染,联合注入、宽字节注入。
《家常菜谱》红烧牛肉
家常菜谱之红烧牛肉。
《家常菜谱》香葱炒鸡杂
家常菜谱之香葱炒鸡杂。
《家常菜谱》菌炒牛肉
家常菜谱之菌炒牛肉。
《家常菜谱》红豆酸菜汤
家常菜谱之红豆酸菜汤。
《家常菜谱》青椒小炒
家常菜谱之青椒小炒。
《家常菜谱》蒜苗炒干巴
家常菜谱之蒜苗炒干巴。