第一章:生

11-20课:


第十二课:基于UDP发现内网存活主机

第十四课:基于第十课补充payload1

第十六课:红蓝对抗渗透测试1

第十八课:红蓝对抗渗透测试3

第二十课:基于snmp发现内网存活主机

21-30课:


第二十二课:基于SMB发现内网存活主机

第二十四课:基于MSF发现内网存活主机第二季

第二十六课:基于MSF发现内网存活主机第四季

第二十八课:基于MSF发现内网存活主机第六季

第三十课:解决msfvenom命令自动补全

31-40课:


第三十二课:配置vps上的msf

第三十四课:攻击Sql server 服务

第三十六课:解决vps上ssh掉线

第三十八课:certutil一句话下载payload

第四十课:ftp一句话下载payload

51-60课:


第五十二课:渗透的本质是信息搜集

第五十四课:基于Powershell做Socks 4-5代理

第五十六课:离线提取目标机hash

第五十八课:高级持续渗透-第二季关于后门补充一

第六十课:高级持续渗透-第四季关于后门

61-70课:


第六十二课:高级持续渗透-第六季关于后门

第六十四课:高级持续渗透-第八季demo便是远控

第六十六课:借助aspx对payload进行分离免杀

第六十八课:基于Ruby内存加载shellcode第一季

第七十课:ftp一句话下载payload补充

71-80课:


第七十二课:基于白名单Installutil.exe执行payload第二季

第七十四课:基于白名单Regsvcs.exe执行payload第四季

第七十六课:基于白名单Compiler.exe执行payload第六季

第七十八课:基于白名单Msiexec执行payload第八季

第八十课:基于白名单Wmic执行payload第十季

91-100课:


第九十二课:实战中的Payload应用

第九十四课:基于实战中的small payload

第九十六课:HTTP隧道ABPTTS第一季

第九十八课:HTTP隧道reGeorg第二季

第一百课:HTTP隧道reDuh第四季


第二章:老(待更新…)

101-110课:

第一百零一课:基于SCF做目标内网信息搜集第二季
第一百零二课:对抗权限长期把控-伪造无效签名第一季
第一百零三课:Http加密隧道下的横向渗透尝试—-klion
第一百零四课:Windows Smb 欺骗重放攻击利用—-klion
第一百零五课:windows 单机免杀抓明文或hash [通过dump lsass进程数据]—-klion
第一百零六课:windows 单机免杀抓明文或hash [通过简单混淆编码绕过常规静态检测]—-klion
第一百零七课:跨平台横向移动 [ windows计划任务利用 ]—-klion
第一百零八课:跨平台横向移动 [wmi利用]—-klion
第一百零九课:依托 metasploit 尽可能多的发现目标内网下的各类高价值存活主机—-klion
第一百一十课:窃取,伪造模拟各种windows访问令牌[token利用]—-klion

111-120课:

第一百一十一课:内网mssql完整利用流程 [ 基础篇 ]—-klion
第一百一十二课:利用Dropbox中转C2流量—-klion
第一百一十三课:COM Hijacking—-倾旋
第一百一十四课:渗透沉思录
第一百一十五课:使用CrackMapExec 进行 NTLM Hash传递攻击—-倾旋
第一百一十六课:Windows域渗透 - 用户密码枚举—-倾旋
第一百一十七课:Windows 本地特权提升技巧—-倾旋
第一百一十八课:CVE-2017-11882钓鱼攻击—-倾旋
第一百一十九课:全平台高性能加密隧道 ssf—-klion
第一百二十课:win自带的高级网络配置管理工具深度应用 [ netsh ]—-klion


第三章:病(待更新…)