sqlmap 从探测到拖库的完整用法:基础命令、参数、脱库、注入类型控制与绕过,限定授权靶场。
在本地 AD 靶场理解并验证黄金票据、白银票据与 DC 同步(DCSync)的原理、影响、利用、检测、防御与修复。
在内网靶场用 frp 建立 Socks5 隧道与端口转发,让攻击机通过已控主机访问内网资源,完整讲解原理、影响、利用、检测、防御与加固。
在本地靶场复现 Log4Shell(CVE-2021-44228),完整讲解原理、影响、利用、检测、防御与修复。
在本地靶场复现 Fastjson autoType 反序列化 RCE,完整讲解原理、影响、利用、检测、防御与修复。
用 SSRF 访问内网 Redis,未授权配合 CONFIG 写入 crontab/WebShell/SSH Key 实现 Getshell,完整讲解原理、影响、利用、检测、防御与修复。
用存储型 XSS 窃取 CSRF Token 或直接触发敏感请求,把 XSS 与 CSRF 串联成账号接管链,完整讲解原理、影响、利用、检测、防御与修复。
在本地 AD 靶场实战 Kerberoasting 与 AS-REP Roasting,完整讲解原理、影响、利用、检测、防御与修复。
在内网靶场实战 Pass-the-Hash:抓取 NTLM 哈希、用哈希直接登录其他主机,完整讲解原理、影响、利用、检测、防御与修复。
内网渗透第一步:本机信息收集、网段识别、存活探测与主机画像的实战命令集合,限定授权环境。