Devvortex
LINUX通过Joomla信息泄露获取凭据,利用CVE-2023-23752漏洞,最终通过apport-cli提权

|
poet@security:~$ whoami
> 网络安全从业者 | OSCP备考中 | 红队爱好者
poet@security:~$ cat mission.txt
> 以诗意记录攻防,以技术守护安全
「千里之行,始于足下」—— 每一台靶机都是一次修行
通过Joomla信息泄露获取凭据,利用CVE-2023-23752漏洞,最终通过apport-cli提权
利用Log4j漏洞攻击Minecraft服务器,通过RunasCs工具进行权限提升
SNMP枚举获取敏感信息,SQL注入绕过认证,Nagios XI漏洞利用获取shell
ASP.NET ViewState反序列化攻击,利用SeDebugPrivilege进行提权
MinIO信息泄露,HashiCorp Vault OTP SSH登录,复杂的权限链提升
绕过文件上传限制,Linux子系统内核提权,GhostScript RCE获取域凭据
45+
已攻克
28
Linux
17
Windows
Top 5%
活跃排名
「纸上得来终觉浅,绝知此事要躬行」—— 在真实环境中磨砺技艺
AD环境入门靶机,涵盖Kerberoasting攻击和DCSync权限利用
混合环境攻击链,从Linux跳板到Windows域控的完整渗透路径
复杂AD环境,涉及ADCS攻击路径、ESC1漏洞利用和Shadow Credentials
Web应用渗透到容器逃逸的完整攻击链,重点是SQL注入和权限提升
企业级多域环境,需要利用域信任关系进行跨域攻击
AD环境枚举与权限滥用,使用BloodHound分析攻击路径
模拟真实企业网络架构,包含多域、多层网络
专注AD攻防,覆盖ADCS、Kerberos、ACL等
多机器攻击链,训练横向移动与持久化
「路漫漫其修远兮,吾将上下而求索」
基础知识
网络协议、Linux/Windows基础
Web渗透
SQL注入、文件上传、认证绕过
缓冲区溢出
栈溢出、shellcode编写
Active Directory
域渗透、Kerberos攻击
考前冲刺
模拟考试、查漏补缺
OSCP的核心是枚举,不是漏洞利用。80%的时间应该花在信息收集上,当你感觉卡住的时候,往往是枚举不够充分。
一套好的笔记系统能让你在考试时事半功倍。推荐使用Obsidian或Notion建立知识图谱,按照攻击阶段分类整理。
24小时考试是一场马拉松,不是短跑。学会适时休息,卡壳时换一台机器,保持冷静比技术更重要。
Linux和Windows提权各有侧重。Linux关注SUID、Capabilities、定时任务;Windows关注服务、注册表、Token。
「宝剑锋从磨砺出,梅花香自苦寒来」
Try Harder. Never Give Up.