第一章:生

11-20课:


第十二课:基于UDP发现内网存活主机

第十四课:基于第十课补充payload1

第十六课:红蓝对抗渗透测试1

第十八课:红蓝对抗渗透测试3

第二十课:基于snmp发现内网存活主机

21-30课:

第二十一课:基于ICMP发现内网存活主机

第二十三课:基于MSF发现内网存活主机第一季

第二十五课:基于MSF发现内网存活主机第三季

第二十七课:基于MSF发现内网存活主机第五季

第二十九课:发现目标WEB程序敏感目录第一季

31-40课:


第三十二课:配置vps上的msf

第三十四课:攻击Sql server 服务

第三十六课:解决vps上ssh掉线

第三十八课:certutil一句话下载payload

第四十课:ftp一句话下载payload

51-60课:

第五十一课:项目回忆:体系的本质是知识点串联

第五十三课:内网渗透中的文件传输

第五十五课:与Smbmap结合攻击

第五十七课:高级持续渗透-第一季关于后门

第五十九课:高级持续渗透-第三季关于后门补充二

61-70课:


第六十二课:高级持续渗透-第六季关于后门

第六十四课:高级持续渗透-第八季demo便是远控

第六十六课:借助aspx对payload进行分离免杀

第六十八课:基于Ruby内存加载shellcode第一季

第七十课:ftp一句话下载payload补充

71-80课:

第七十一课:基于白名单Msbuild.exe执行payload第一季

第七十三课:基于白名单Regasm.exe执行payload第三季

第七十五课:基于白名单Mshta.exe执行payload第五季

第七十七课:基于白名单Csc.exe执行payload第七季

第七十九课:基于白名单Regsvr32执行payload第九季

91-100课:


第九十二课:实战中的Payload应用

第九十四课:基于实战中的small payload

第九十六课:HTTP隧道ABPTTS第一季

第九十八课:HTTP隧道reGeorg第二季

第一百课:HTTP隧道reDuh第四季


第二章:老(待更新…)

101-110课:

第一百零一课:基于SCF做目标内网信息搜集第二季
第一百零二课:对抗权限长期把控-伪造无效签名第一季
第一百零三课:Http加密隧道下的横向渗透尝试—-klion
第一百零四课:Windows Smb 欺骗重放攻击利用—-klion
第一百零五课:windows 单机免杀抓明文或hash [通过dump lsass进程数据]—-klion
第一百零六课:windows 单机免杀抓明文或hash [通过简单混淆编码绕过常规静态检测]—-klion
第一百零七课:跨平台横向移动 [ windows计划任务利用 ]—-klion
第一百零八课:跨平台横向移动 [wmi利用]—-klion
第一百零九课:依托 metasploit 尽可能多的发现目标内网下的各类高价值存活主机—-klion
第一百一十课:窃取,伪造模拟各种windows访问令牌[token利用]—-klion

111-120课:

第一百一十一课:内网mssql完整利用流程 [ 基础篇 ]—-klion
第一百一十二课:利用Dropbox中转C2流量—-klion
第一百一十三课:COM Hijacking—-倾旋
第一百一十四课:渗透沉思录
第一百一十五课:使用CrackMapExec 进行 NTLM Hash传递攻击—-倾旋
第一百一十六课:Windows域渗透 - 用户密码枚举—-倾旋
第一百一十七课:Windows 本地特权提升技巧—-倾旋
第一百一十八课:CVE-2017-11882钓鱼攻击—-倾旋
第一百一十九课:全平台高性能加密隧道 ssf—-klion
第一百二十课:win自带的高级网络配置管理工具深度应用 [ netsh ]—-klion


第三章:病(待更新…)