第一章:生
11-20课:
第十二课:基于UDP发现内网存活主机
第十四课:基于第十课补充payload1
第十六课:红蓝对抗渗透测试1
第十八课:红蓝对抗渗透测试3
第二十课:基于snmp发现内网存活主机
21-30课:
第二十一课:基于ICMP发现内网存活主机
第二十三课:基于MSF发现内网存活主机第一季
第二十五课:基于MSF发现内网存活主机第三季
第二十七课:基于MSF发现内网存活主机第五季
第二十九课:发现目标WEB程序敏感目录第一季
31-40课:
第三十二课:配置vps上的msf
第三十四课:攻击Sql server 服务
第三十六课:解决vps上ssh掉线
第三十八课:certutil一句话下载payload
第四十课:ftp一句话下载payload
51-60课:
第五十一课:项目回忆:体系的本质是知识点串联
第五十三课:内网渗透中的文件传输
第五十五课:与Smbmap结合攻击
第五十七课:高级持续渗透-第一季关于后门
第五十九课:高级持续渗透-第三季关于后门补充二
61-70课:
第六十二课:高级持续渗透-第六季关于后门
第六十四课:高级持续渗透-第八季demo便是远控
第六十六课:借助aspx对payload进行分离免杀
第六十八课:基于Ruby内存加载shellcode第一季
第七十课:ftp一句话下载payload补充
71-80课:
第七十一课:基于白名单Msbuild.exe执行payload第一季
第七十三课:基于白名单Regasm.exe执行payload第三季
第七十五课:基于白名单Mshta.exe执行payload第五季
第七十七课:基于白名单Csc.exe执行payload第七季
第七十九课:基于白名单Regsvr32执行payload第九季
91-100课:
第九十二课:实战中的Payload应用
第九十四课:基于实战中的small payload
第九十六课:HTTP隧道ABPTTS第一季
第九十八课:HTTP隧道reGeorg第二季
第一百课:HTTP隧道reDuh第四季
第二章:老(待更新…)
101-110课:
第一百零一课:基于SCF做目标内网信息搜集第二季
第一百零二课:对抗权限长期把控-伪造无效签名第一季
第一百零三课:Http加密隧道下的横向渗透尝试—-klion
第一百零四课:Windows Smb 欺骗重放攻击利用—-klion
第一百零五课:windows 单机免杀抓明文或hash [通过dump lsass进程数据]—-klion
第一百零六课:windows 单机免杀抓明文或hash [通过简单混淆编码绕过常规静态检测]—-klion
第一百零七课:跨平台横向移动 [ windows计划任务利用 ]—-klion
第一百零八课:跨平台横向移动 [wmi利用]—-klion
第一百零九课:依托 metasploit 尽可能多的发现目标内网下的各类高价值存活主机—-klion
第一百一十课:窃取,伪造模拟各种windows访问令牌[token利用]—-klion
111-120课:
第一百一十一课:内网mssql完整利用流程 [ 基础篇 ]—-klion
第一百一十二课:利用Dropbox中转C2流量—-klion
第一百一十三课:COM Hijacking—-倾旋
第一百一十四课:渗透沉思录
第一百一十五课:使用CrackMapExec 进行 NTLM Hash传递攻击—-倾旋
第一百一十六课:Windows域渗透 - 用户密码枚举—-倾旋
第一百一十七课:Windows 本地特权提升技巧—-倾旋
第一百一十八课:CVE-2017-11882钓鱼攻击—-倾旋
第一百一十九课:全平台高性能加密隧道 ssf—-klion
第一百二十课:win自带的高级网络配置管理工具深度应用 [ netsh ]—-klion