打穿靶機需要的技能和思路
滲透測試是一個漸進的并且逐步深入的過程,滲透測試的生命周期會呈現(xiàn)5個基本過程。

1、信息收集
2、脆弱性分析
3、獲得低權限
4、本地提權
5、內(nèi)網(wǎng)滲透
1?
信息收集
“Enumerate More” ,滲透成功的關鍵在于信息收集。通過信息收集來確認當前目標主機可能存在的某些特點。
目標主機信息收集:
操作系統(tǒng)、開放端口、端口服務、服務版本...
服務信息收集:
配置項、匿名訪問、默認口令、Web目錄枚舉...
敏感信息收集:
FTP、SMB共享目錄文件、Web頁面源代碼注釋...

掃碼備注:bypass
2?
脆弱性分析
直接型:
各種Nday、可構造RCE...
間接型:
SQL注入、LFI、目錄穿越、匿名訪問、弱口令...
3?
獲得低權限
各種Nday、可構造RCE、RFI...
SQL注入、LFI、目錄穿越、匿名訪問、弱口令...
4?
本地提權
內(nèi)核漏洞、SUID、sudo、定時任務...
內(nèi)核漏洞、TrustedService Paths...
5?
內(nèi)網(wǎng)滲透
Kerberos黃金、白銀票據(jù)偽造:
Mimikatz
域控主機服務器漏洞:
MS17-010
域內(nèi)密碼通用:
Mimikatz
打靶必備知識點

這些知識點,均出自于OSCP進攻性安全專家的大綱內(nèi)容,是滲透領域純實操認證。
其主要目的是評估你識別和利用漏洞的能力,而不是利用自動化工具的熟練度。
如果你是做滲透或對滲透有興趣,那么OSCP絕對會是一個值得你去挑戰(zhàn)的認證。
OSCP 國際進攻性安全專家
這是一項實踐型技術認證,內(nèi)容包括滲透測試方法和 Kali Linux 中所包含工具的使用方法。
要求持有者在安全的實驗室環(huán)境中成功攻擊和滲透各種實驗機器,比其他道德黑客認證更具有技術性。
?? 3臺彼此獨立的主機,打爆提權才能獲得滿分
?? 2臺客戶機 + 1臺域控的域環(huán)境
24個主題知識點
打靶實操演示、打靶作業(yè)練習*4
考前沖刺① 考試經(jīng)驗
考前沖刺② 思路匯總
OSCP
限時6月1日-18日
報名直減2000元
再送爆款好課
——《Kali?Linux安全測試》
燃爆618
掃碼備注:bypass
課程收獲
使用信息收集技術來識別和枚舉運行各種操作系統(tǒng)和服務的目標
在滲透測試過程學習編寫基本腳本和安全工具 分析、更正、修改、交叉編譯和移植公共漏洞代碼 進行遠程、本地提權和客戶端攻擊 識別和利用Web應用程序中的XSS、SQL注入和文件包含漏洞 掌握和利用流量操控和隧道技術 創(chuàng)造性的解決問題和橫向思維技能
OSCP學員
感謝谷安,通過在這里的學習,我找到了喜歡的工作。


