vulnhub靶机-PowerGrid(认证爆破+pgp解密+docker提权)
记录PowerGrid靶机渗透过程和思路
vulnhub靶机-Momentum:1(CryptoJS的AES解密+Redis信息泄露提权)
记录Momentum:1靶机渗透过程和思路
vulnhub靶机-Empire:Breakout(Web应用历史漏洞+rpc用户枚举+Capabilities能力权限识别利用)
记录Empire:Breakout靶机渗透过程和思路
红日安全靶场-ATT&CK-2(weblogic利用+msf、C2联合域渗透)
记录红日靶场-2渗透过程和思路
vulnhub靶机-DarkHole(IDOR越权+php上次绕过+Ghidra逆向+环境劫持)
记录DarkHole靶机渗透过程和思路
WMI长期订阅配合C2进行域内权限维持(CommandLineEventConsumer消费者)
记录WMI订阅配合C2域内维持权限思路
vulnhub靶机-LupinOne(深度ffuf模糊匹配+私钥解密+pip提权)
记录LupinOne靶机渗透过程和思路







