网安诗人印章

网安诗人CYBERSEC POET

|

渗透测试OSCPHack The BoxVulnlab红队攻防
~/cybersec-poet

poet@security:~$ whoami

> 网络安全从业者 | OSCP备考中 | 红队爱好者

poet@security:~$ cat mission.txt

> 以诗意记录攻防,以技术守护安全

向下探索
HACK THE BOX

靶场攻略笔记

「千里之行,始于足下」—— 每一台靶机都是一次修行

Devvortex

LINUX
简单

通过Joomla信息泄露获取凭据,利用CVE-2023-23752漏洞,最终通过apport-cli提权

JoomlaCVEMySQL
2024-03-15

Crafty

WINDOWS
简单

利用Log4j漏洞攻击Minecraft服务器,通过RunasCs工具进行权限提升

MinecraftLog4jRunasCs
2024-03-10

Monitored

LINUX
中等

SNMP枚举获取敏感信息,SQL注入绕过认证,Nagios XI漏洞利用获取shell

NagiosSNMPSQL注入
2024-02-28

Pov

WINDOWS
中等

ASP.NET ViewState反序列化攻击,利用SeDebugPrivilege进行提权

ViewState反序列化SeDebug
2024-02-20

Skyfall

LINUX
疯狂

MinIO信息泄露,HashiCorp Vault OTP SSH登录,复杂的权限链提升

MinIOVaultOTP
2024-02-15

Hospital

WINDOWS
困难

绕过文件上传限制,Linux子系统内核提权,GhostScript RCE获取域凭据

文件上传内核漏洞XAMPP
2024-01-30

45+

已攻克

28

Linux

17

Windows

Top 5%

活跃排名

VULNLAB

企业级靶场实战

「纸上得来终觉浅,绝知此事要躬行」—— 在真实环境中磨砺技艺

Retro

单机

AD环境入门靶机,涵盖Kerberoasting攻击和DCSync权限利用

Active DirectoryKerberoastingDCSync
2024-03-12

Hybrid

攻击链3 台机器

混合环境攻击链,从Linux跳板到Windows域控的完整渗透路径

LinuxWindows横向移动
2024-03-08

Breach

AD域

复杂AD环境,涉及ADCS攻击路径、ESC1漏洞利用和Shadow Credentials

ADCSESC1Shadow Credentials
2024-02-25

Data

单机

Web应用渗透到容器逃逸的完整攻击链,重点是SQL注入和权限提升

SQL注入文件上传容器逃逸
2024-02-18

Corporate

攻击链5 台机器

企业级多域环境,需要利用域信任关系进行跨域攻击

多域信任关系Golden Ticket
2024-02-10

Phantom

AD域

AD环境枚举与权限滥用,使用BloodHound分析攻击路径

BloodHoundACL滥用GPO
2024-01-28
WHY VULNLAB

真实企业环境

模拟真实企业网络架构,包含多域、多层网络

Active Directory

专注AD攻防,覆盖ADCS、Kerberos、ACL等

攻击链实战

多机器攻击链,训练横向移动与持久化

OSCP 备考心得

「路漫漫其修远兮,吾将上下而求索」

备考进行中|预计 2024 Q2 考试

备考进度

基础知识

网络协议、Linux/Windows基础

Web渗透

SQL注入、文件上传、认证绕过

缓冲区溢出

栈溢出、shellcode编写

Active Directory

域渗透、Kerberos攻击

考前冲刺

模拟考试、查漏补缺

方法论

枚举的艺术

OSCP的核心是枚举,不是漏洞利用。80%的时间应该花在信息收集上,当你感觉卡住的时候,往往是枚举不够充分。

使用多种工具交叉验证结果
记录每一个发现,即使看起来不重要
建立自己的枚举检查清单
2024-03-01
备考技巧

笔记系统的构建

一套好的笔记系统能让你在考试时事半功倍。推荐使用Obsidian或Notion建立知识图谱,按照攻击阶段分类整理。

按服务/端口整理常见攻击向量
保存所有有效的payload和命令
建立快速搜索的标签系统
2024-02-20
考试心得

心态与时间管理

24小时考试是一场马拉松,不是短跑。学会适时休息,卡壳时换一台机器,保持冷静比技术更重要。

每台机器设置时间上限
准备好咖啡和零食
卡住时先休息15分钟
2024-02-15
技术要点

提权之道

Linux和Windows提权各有侧重。Linux关注SUID、Capabilities、定时任务;Windows关注服务、注册表、Token。

熟练使用linpeas和winpeas
理解原理比背命令更重要
GTFOBins和LOLBAS必须熟记
2024-02-10

「宝剑锋从磨砺出,梅花香自苦寒来」

Try Harder. Never Give Up.

关于我

「观千剑而后识器,操千曲而后晓声」

诗人

网安诗人

Cybersecurity Researcher & Poet

网络安全从业者,热爱渗透测试与红队攻防。相信安全是一门艺术,代码是另一种诗歌。 在攻防之间寻找平衡,于漏洞之中发现美学。用诗意的眼光看待技术,以严谨的态度对待安全。

「愿以技术之笔,书写安全之诗」

技能图谱

渗透测试85%
Web安全90%
内网渗透75%
代码审计70%
逆向分析60%
Python85%

认证资质

OSCP备考中
CRTP已取得
eJPT已取得

联系方式

以攻为守,以守为攻

Offense is the best defense