KexconT's PT-note
Menu
Home
About
Tags
Archives
RSS
Sign In
KexconT's PT-note
HTB Blackfiled Walkthrough
#共享目錄枚舉-使用smbmap(可輸出目錄權限)
#共享目錄掛載-使用mount(無域名、有IP、有帳號、有目錄)
#AS-REP攻擊-使用GetNPUsers(有帳號、無密碼、有域名、hashcat模式18200解密)
#共享目錄枚舉-使用smbmap(有帳密、可輸出目錄權限)
#帳號枚舉-使用ldapsearch(有域名、有IP、有帳密、有開ldap(3268 port))
#windows提權-使用rusthound蒐集bloodhound資料
#ForceChangePassword濫用-使用rpcclient
#lsass.DMP分析-使用pypykatz
#windows提權-SeBackupPrivilege權限濫用方法
Posted by
KexconT
on 2024-04-28
HTB Reel Walkthrough
#linux ftp使用
#word轉txt-使用docx2txt
#word之metadata查看-使用exiftool
#SMTP帳號測試方法
#自建帳號字典檔方法
#rtf濫用以reverse shell-利用CVE-2017-0199
#linux使用命令行寄電子郵件
#xml破密-使用powershell命令
#windows檔案傳輸到linux-使用impacket-smbserver
#BloodHound csv分析方法
#BloodHound WriteOwner權限濫用-使用PowerView.ps1
#BloodHound WriteDACL權限濫用
Posted by
KexconT
on 2024-04-21
HTB Intelligence Walkthrough
#pdf之metadata查看-使用exiftool
#確認帳號-使用kerbrute
#批次下載有規律檔名之pdf
#同時將多個不同文件的相同欄位之內容輸出至檔案
#awk使用
#計算文件大小-使用linux指令
#文件去掉重複內容-使用linux指令
#pdf轉txt-使用pdftotext
#對資料夾內所有同樣附檔名文件做事(shell應用)
#尋找資料夾內所有文件是否含特定字串-使用grep
#已知密碼不知帳號-crackmapexec爆破
#共享目錄枚舉-使用smbmap(有帳密、可輸出目錄權限)
#共享目錄掛載-使用smbclient(無域名、有IP、有帳號、有目錄)
#dnstool.py添加VHOST
#responder嗅探並捕獲用戶的密碼Hash值-hashcat模式5600解密
#ReadGMSAPassword權限濫用(msDS-GroupMSAMembership)-使用ldapsearch
#同步靶機時間-使用rdate
Posted by
KexconT
on 2024-04-20
HTB Cascade Walkthrough
#帳號枚舉-使用rpcclient
#密碼洩漏-使用ldapsearch
#共享目錄枚舉-使用smbmap(有帳密、可輸出目錄權限)
#共享目錄掛載-使用smbclient(無域名、有IP、有帳號、有目錄)
#VNC密碼破解
#local group Memberships之Audit Share濫用
#local group Memberships之「Comment \\Casc-DC1\Audit$」目錄進入方式
#dnSpy(64bit版)逆向分析
#AES-CBC解密程式
#Local Group Memberships之AD Recycle Bin濫用
Posted by
KexconT
on 2024-04-20
HTB Monteverde Walkthrough
#帳號枚舉-使用enum4linux
#帳號枚舉-使用ldapsearch
#密碼檔創建技巧
#smb密碼噴灑-使用spray.sh(有密碼字典檔、有帳號字典檔)
#共享目錄枚舉-使用smbclient(有域名、有IP、有帳密)
#smb密碼爆破-使用crackmapexec(有密碼、有帳號字典檔)
#查看使用者隸屬group(windows)
#查看本機local group
#AD connect濫用-使用github VbScrub/AdSyncDecrypt
Posted by
KexconT
on 2024-04-20
HTB Timelapse Walkthrough
#共享目錄掛載-使用smbclient(無域名、有IP、無帳號、有目錄)
#破解加密zip-使用fcrackzip
#pfx檔導出憑證與私鑰
#windows登入-使用evil-winrm(有憑證、有私鑰)
#windows提權-使用winPEAS.bat找有趣檔案
#windows登入-使用evil-winrm(-S參數)
#windows提權-LAPS_Readers group權限濫用
#windows找檔案指令(cmd)
Posted by
KexconT
on 2024-04-20
HTB Active Walkthrough
#zone transfer指令
#共享目錄枚舉-使用smbmap(可輸出目錄權限)
#共享目錄枚舉-使用smbclient(有域名、無IP、有目錄、無帳號)
#Groups.xml破密-使用gpp-decrypt
#共享目錄枚舉-使用smbmap(有域名、有IP、有帳號、有密碼、可輸出目錄權限)
#共享目錄掛載-使用smbclient(有域名、有IP、有帳號、有目錄)
#Kerberoasting-使用GetUserSPNs(已知某帳號及其密碼、輸出至文件)
#windows提權與登入-psexec
Posted by
KexconT
on 2024-04-20
Older Posts →