-
- 1-10课
- 11-20课
- 21-30课
- 31-40课
- 41-50课
- 51-60课
- 61-70课
- 71-80课
- 第七十一课:基于白名单Msbuild.exe执行payload第一季
- 第七十二课:基于白名单Installutil.exe执行payload第二季
- 第七十三课:基于白名单Regasm.exe执行payload第三季
- 第七十四课:基于白名单Regsvcs.exe执行payload第四季
- 第七十五课:基于白名单Mshta.exe执行payload第五季
- 第七十六课:基于白名单Compiler.exe执行payload第六季
- 第七十七课:基于白名单Csc.exe执行payload第七季
- 第七十八课:基于白名单Msiexec执行payload第八季
- 第七十九课:基于白名单Regsvr32执行payload第九季
- 第八十课:基于白名单Wmic执行payload第十季
- 81-90课
- 第八十一课:基于白名单Rundll32.exe执行payload第十一季
- 第八十二课:基于白名单Odbcconf执行payload第十二季
- 第八十三课:基于白名单PsExec执行payload第十三季
- 第八十四课:基于白名单Forfiles执行payload第十四季
- 第八十五课:基于白名单Pcalua执行payload第十五季
- 第八十六课:基于白名单Msiexec执行payload第八季补充
- 第八十七课:基于白名单Cmstp.exe执行payload第十六季
- 第八十八课:基于白名单Ftp.exe执行payload第十九季
- 第八十九课:基于白名单Url.dll执行payload第十七季
- 第九十课:基于白名单zipfldr.dll执行payload第十八季
- 91-100课
-
第二章:老(待更新...)
- 第一百零一课:基于SCF做目标内网信息搜集第二季
- 第一百零二课:对抗权限长期把控-伪造无效签名第一季
- 第一百零三课:Http加密隧道下的横向渗透尝试---klion
- 第一百零四课:Windows Smb 欺骗重放攻击利用---klion
- 第一百零五课:windows 单机免杀抓明文或hash [通过dump lsass进程数据]---klion
- 第一百零六课:windows 单机免杀抓明文或hash [通过简单混淆编码绕过常规静态检测]---klion
- 第一百零七课:跨平台横向移动 [ windows计划任务利用 ]---klion
- 第一百零八课:跨平台横向移动 [wmi利用]---klion
- 第一百零九课:依托 metasploit 尽可能多的发现目标内网下的各类高价值存活主机---klion
- 第一百一十课:窃取,伪造模拟各种windows访问令牌[token利用]---klion
- 第一百一十一课:内网mssql完整利用流程 [ 基础篇 ]---klion
- 第一百一十二课:利用Dropbox中转C2流量---klion
- 第一百一十三课:COM Hijacking---倾旋
- 第一百一十四课:渗透沉思录
- 第一百一十五课:使用CrackMapExec 进行 NTLM Hash传递攻击---倾旋
- 第一百一十六课:Windows域渗透 - 用户密码枚举---倾旋
- 第一百一十七课:Windows 本地特权提升技巧---倾旋
- 第一百一十八课:CVE-2017-11882钓鱼攻击---倾旋
- 第一百一十九课:全平台高性能加密隧道 ssf---klion
- 第一百二十课:win自带的高级网络配置管理工具深度应用 [ netsh ]---klion
- 第一百二十一课:http加密代理深度应用 [ abptts ]---klion
- 第一百二十二课:利用 ssh隧道实现内网断网机meterpreter反向上线---klion
- 第一百二十三课:利用ssh隧道将公网meterpreter弹至本地的msf中---klion
-
第三章:病(待更新...)