文章总结: 本文概述了OSCP教材中的渗透测试思路,包括扫描枚举、漏洞利用、权限提升、域内横向移动和获得域控等步骤,并介绍了免杀、端口转发和隧道、MSF使用等通用技术。作者计划使用vulnhub靶机进行练习,因其免费且本地搭建方便,但指出vulnhub缺少AD域环境,请求推荐合适的域环境靶机以提升实战技能。
综合评分: 81
文章分类: 渗透测试,红队,内网渗透,免杀,漏洞分析
OSCP | 教材小结
原创
小A法师
高级红队专家
2024年7月11日 06:54
北京
通过前面学习已经把教材里的内容过了一遍,在正式开始靶机实战之前,先梳理一下渗透测试的思路:
上面是一个整体的渗透思路,不管是单机还是AD域都是适用的:
1-扫描枚举:通过端口扫描和服务枚举等方式发现疑似可利用的漏洞,对应第六章和第七章
2-漏洞利用:尝试利用发现的漏洞获得初始权限,包括系统服务漏洞、web漏洞、客户端攻击、口令破解等等方式,对应第八章、第九章、第十章、第十二章、第十三章、第十五章
3-权限提升:获得初始权限后进行本地权限提升获得本地最高权限,对应第十六章、第十七章
4-域内横向移动:通过立足点主机枚举AD信息,进而实施横向移动,对应第二十一章、第二十二章、第二十三章
5-权限提升:技术与3相同
6-获得域控:横向移动获得域控权限,技术与4相同
在整个过程中还涉及到一些通用技术:
1-免杀:针对目标机器上安装了防病毒软件的情况,需要进行免杀,对应第十四章
2-端口转发和隧道:在打域环境靶机的时候,如果靶机不在同一网段,是需要做代理转发或隧道的,对应第十八章、第十九章
3-MSF使用:MSF可以自动化进行漏洞利用以及远程控制,但在考试的时候仅允许针对一台靶机使用MSF的自动化漏洞利用,远程控制则无限制,对应第二十章
后面将主要使用vulnhub靶机进行练习,原因是:
1-免费
2-本地搭建vm可以随时使用
问题是vulnhub基本是没有AD域环境的,大家可以推荐有啥好的域环境靶机一起练习玩耍哈
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:高级红队专家 小A法师《OSCP | 教材小结》