CRTP共17篇 第2页
Objective 7-白鸢的笔记

Objective 7

任务确定目标域中存在域管理会话的计算机入侵计算机并将权限提升至域管理员 - 使用对 dcorp-ci 的访问权限 - 使用派生的本地管理员 C:\AD\Tools\InviShell\RunWithRegistryNonAdmin.bat . C:\...
zhyann的头像-白鸢的笔记钻石会员zhyann7个月前
0957
Objective 6-白鸢的笔记

Objective 6

任务设置BloodHound 并找到到dollarcorp domain的Domain Admins的最短路径 安装并启动neo4j密码改成Abc123456 开启bloodhound  关闭到collectors使用下面的代码绕过avhttps://s3cur3th1ssh1...
zhyann的头像-白鸢的笔记钻石会员zhyann7个月前
04611
Objective 5-白鸢的笔记

Objective 5

任务攻击部署在dcorp-studentx并且提权到本地管理员找到一个本地本地管理员可以登录的域机器使用Jenkins的user权限 得到管理员权限 服务部署在172.16.3.11:8080 C:\AD\Tools\InviShell\RunWith...
zhyann的头像-白鸢的笔记钻石会员zhyann7个月前
0777
Objective 4-白鸢的笔记

Objective 4

任务枚举moneycorp.local森林的所有域绘制dollarcorp.moneycorp.local 域的信任绘制moneycorp.local森林的外部信任识别dollarcorp 域的外部信任 枚举信任森林的信任 1. Powerview方法运行 invi...
zhyann的头像-白鸢的笔记钻石会员zhyann7个月前
08015
Objective 3-白鸢的笔记

Objective 3

任务枚举以下内容在dollarcorp domain:域管理员组的ACL所有改变的studentx的权限 运行 invishell 脚本以避免增强日志记录 否则导入PowerView.ps1会被av拦截C:\AD\Tools\InviShell\RunWithRegis...
zhyann的头像-白鸢的笔记钻石会员zhyann7个月前
0766
Objective 2-白鸢的笔记

Objective 2

任务枚举以下内容在dollarcorp domain:列出所有OU列出StudentMachines OU所有计算机列出GPO枚举应用在StudentMachines OU的GPO 运行 invishell 脚本以避免增强日志记录 否则导入PowerView.ps1...
zhyann的头像-白鸢的笔记钻石会员zhyann7个月前
0587
Objective 1-白鸢的笔记

Objective 1

任务:枚举以下内容在dollarcorp domain:用户计算机域管理员域企业管理员 1. Powerview方式运行 invishell 脚本以避免增强日志记录 否则导入PowerView.ps1会被av拦截C:\AD\Tools\InviShell\RunW...
zhyann的头像-白鸢的笔记钻石会员zhyann7个月前
05912