Skip to content
Branch: master
Clone or download
Latest commit 2376687 Mar 7, 2019
Permalink
Type Name Latest commit message Commit time
Failed to load latest commit information.
20190220112709.png Add files via upload Feb 20, 2019
Asp代码审计--项目实战2(第四课).pdf Add files via upload Feb 18, 2019
Delphi代码审计--项目实战1(第三课).pdf Add files via upload Feb 18, 2019
Linux提权-依赖exp篇 (第二课).pdf Add files via upload Feb 18, 2019
Presenting-Tunna-v1.1a.pdf Add files via upload Feb 18, 2019
README.md Update README.md Mar 7, 2019
README_EN.md Update README_EN.md Feb 22, 2019
SensePost_Eye_of_a_Needle.pdf Add files via upload Feb 18, 2019
bitsadmin一句话下载payload(第四十一课).pdf Add files via upload Feb 18, 2019
certutil一句话下载payload(第三十八课).pdf Add files via upload Feb 18, 2019
ertutil一句话下载payload补充(第四十四课).pdf Add files via upload Feb 18, 2019
ftp一句话下载payload(第四十课).pdf Add files via upload Feb 18, 2019
js一句话下载payload(第四十三课).pdf Add files via upload Feb 18, 2019
msfvenom常用生成payload命令(第十课).pdf Add files via upload Feb 18, 2019
msf的前生今世(第三十一课).pdf Add files via upload Feb 18, 2019
payload分离免杀思路第二季(第四十八课).pdf Add files via upload Feb 18, 2019
payload分离免杀思路(第四十七课).pdf Add files via upload Feb 18, 2019
powershell一句话下载payload(第四十六课).pdf Add files via upload Feb 18, 2019
sql server 常用操作远程桌面语句(第七课).pdf Add files via upload Feb 18, 2019
vbs一句话下载payload补充(第三十九课).pdf Add files via upload Feb 18, 2019
vbs一句话下载payload(第三十七课).pdf Add files via upload Feb 18, 2019
windows提权-快速查找exp(第一课).pdf Add files via upload Feb 18, 2019
与Smbmap结合攻击(第五十五课).pdf Add files via upload Feb 18, 2019
与Sqlmap结合攻击(第三十五课).pdf Add files via upload Feb 18, 2019
关于Powershell对抗安全软件(第四十九课).pdf Add files via upload Feb 18, 2019
内网渗透中的文件传输(第五十三课).pdf Add files via upload Feb 18, 2019
反攻的一次溯源--项目实战3(第六课).pdf Add files via upload Feb 18, 2019
基于ARP发现内网存活主机(第十三课).pdf Add files via upload Feb 18, 2019
基于Powershell做Socks 4-5代理(第五十四课).pdf Add files via upload Feb 18, 2019
基于SqlDataSourceEnumerator发现内网存活主机(第五十课)).pdf Add files via upload Feb 18, 2019
基于UDP发现内网存活主机(第十二课).pdf Add files via upload Feb 18, 2019
基于netbios发现内网存活主机(第十九课).pdf Add files via upload Feb 18, 2019
基于snmp发现内网存活主机(第二十课).pdf
基于第十课补充payload1(第十四课).pdf Add files via upload Feb 18, 2019
基于第十课补充payload2(第十五课).pdf Add files via upload Feb 18, 2019
工具介绍-Sqlmap(第五课).pdf Add files via upload Feb 18, 2019
工具介绍-the-backdoor-factory(第九课).pdf Add files via upload Feb 18, 2019
工具介绍Veil-Evasion(第十一课).pdf Add files via upload Feb 18, 2019
攻击FTP 服务(第四十二课).pdf Add files via upload Feb 18, 2019
攻击Mysql服务(第三十三课).pdf Add files via upload Feb 18, 2019
攻击Sql server 服务(第三十四课).pdf Add files via upload Feb 18, 2019
模拟诉求任务攻击(第八课).pdf Add files via upload Feb 18, 2019
渗透的本质是信息搜集(第五十二课)).pdf Add files via upload Feb 18, 2019
离线提取目标机hash(第五十六课).pdf Add files via upload Feb 18, 2019
第一百一十一课:内网mssql完整利用流程 [ 基础篇 ].pdf Add files via upload Feb 20, 2019
第一百一十三课:COM Hijacking.pdf Add files via upload Feb 21, 2019
第一百一十九课:全平台高性能加密隧道 ssf.pdf Add files via upload Feb 22, 2019
第一百一十二课:利用Dropbox中转C2流量.pdf Add files via upload Feb 20, 2019
第一百一十四课:渗透沉思录.pdf Add files via upload Feb 21, 2019
第一百一十课:窃取,伪造模拟各种windows访问令牌[token利用].pdf Add files via upload Feb 20, 2019
第一百二十一课:http加密代理深度应用 [ abptts ].pdf Add files via upload Feb 22, 2019
第一百二十三课:利用ssh隧道将公网meterpreter弹至本地的msf中.pdf Add files via upload Feb 22, 2019
第一百二十二课:利用 ssh隧道实现内网断网机meterpreter反向上线.pdf Add files via upload Feb 22, 2019
第一百二十五课:利用WinRAR跨目录获取Net-NTLM Hash和DLL劫持.pdf Add files via upload Mar 7, 2019
第一百二十四课:解决无meterpreter shell添加虚拟路由映射第一季.pdf Add files via upload Feb 23, 2019
第一百二十课:win自带的高级网络配置管理工具深度应用 [ netsh ].pdf Add files via upload Feb 22, 2019
第一百课:HTTP隧道reDuh第四季.pdf Add files via upload Feb 18, 2019
第一百零一课:基于SCF做目标内网信息搜集第二季.pdf Add files via upload Feb 19, 2019
第一百零七课:跨平台横向移动 [ windows计划任务利用 ].pdf Add files via upload Feb 20, 2019
第一百零三课:Http加密隧道下的横向渗透尝试.pdf Add files via upload Feb 20, 2019
第一百零九课:依托 metasploit 尽可能多的发现目标内网下的各类高价值存活主机.pdf Add files via upload Feb 20, 2019
第一百零二课:对抗权限长期把控-伪造无效签名第一季.pdf Add files via upload Feb 19, 2019
第一百零五课:windows 单机免杀抓明文或hash [通过dump lsass进程数据].pdf Add files via upload Feb 20, 2019
第一百零八课:跨平台横向移动 [wmi利用].pdf Add files via upload Feb 20, 2019
第一百零六课:windows 单机免杀抓明文或hash [通过简单混淆编码绕过常规静态检测].pdf Add files via upload Feb 20, 2019
第一百零四课:Windows Smb 欺骗重放攻击利用.pdf Add files via upload Feb 20, 2019
第七十一课:基于白名单Msbuild.exe执行payload第一季.pdf Add files via upload Feb 18, 2019
第七十七课:基于白名单Csc.exe执行payload第七季.pdf Add files via upload Feb 18, 2019
第七十三课:基于白名单Regasm.exe执行payload第三季.pdf Add files via upload Feb 18, 2019
第七十九课:基于白名单Regsvr32执行payload第九季.pdf Add files via upload Feb 18, 2019
第七十二课:基于白名单Installutil.exe执行payload第二季.pdf Add files via upload Feb 18, 2019
第七十五课:基于白名单Mshta.exe执行payload第五季.pdf Add files via upload Feb 18, 2019
第七十八课:基于白名单Msiexec执行payload第八季.pdf Add files via upload Feb 18, 2019
第七十六课:基于白名单Compiler.exe执行payload第六季.pdf Add files via upload Feb 18, 2019
第七十四课:基于白名单regsvcs.exe执行payload第四季.pdf Add files via upload Feb 18, 2019
第七十课:ftp一句话下载payload补充.pdf Add files via upload Feb 18, 2019
第三十课:解决msfvenom命令自动补全.pdf Add files via upload Feb 18, 2019
第九十一课:从目标文件中做信息搜集第一季.pdf Add files via upload Feb 18, 2019
第九十七课:msf配置自定义payload控制目标主机权限.pdf Add files via upload Feb 18, 2019
第九十三课:与CrackMapExec结合攻击.pdf Add files via upload Feb 18, 2019
第九十九课:HTTP隧道Tunna第三季.pdf Add files via upload Feb 18, 2019
第九十二课:实战中的Payload应用.pdf Add files via upload Feb 18, 2019
第九十五课:基于portfwd端口转发.pdf Add files via upload Feb 18, 2019
第九十八课:HTTP隧道reGeorg第二季.pdf Add files via upload Feb 18, 2019
第九十六课:HTTP隧道abptts第一季.pdf Add files via upload Feb 18, 2019
第九十四课:基于实战中的small payload.pdf Add files via upload Feb 18, 2019
第九十课:基于白名单zipfldr.dll执行payload第十八季.pdf Add files via upload Feb 18, 2019
第二十一课:基于ICMP发现内网存活主机.pdf Add files via upload Feb 18, 2019
第二十七课:基于MSF发现内网存活主机第五季.pdf Add files via upload Feb 18, 2019
第二十三课:基于MSF发现内网存活主机第一季.pdf Add files via upload Feb 18, 2019
第二十九课:发现目标WEB程序敏感目录第一季.pdf Add files via upload Feb 18, 2019
第二十二课:基于SMB发现内网存活主机.pdf Add files via upload Feb 18, 2019
第二十五课:基于MSF发现内网存活主机第三季.pdf Add files via upload Feb 18, 2019
第二十八课:基于MSF发现内网存活主机第六季.pdf Add files via upload Feb 18, 2019
第二十六课:基于MSF发现内网存活主机第四季.pdf Add files via upload Feb 18, 2019
第二十四课:基于MSF发现内网存活主机第二季.pdf Add files via upload Feb 18, 2019
第八十一课:基于白名单Rundll32.exe执行payload第十一季.pdf Add files via upload Feb 18, 2019
第八十七课:基于白名单Cmstp.exe执行payload第十六季.pdf Add files via upload Feb 18, 2019
第八十三课:基于白名单PsExec执行payload第十三季.pdf Add files via upload Feb 18, 2019
第八十九课:基于白名单Url.dll执行payload第十七季.pdf Add files via upload Feb 18, 2019
第八十二课:基于白名单Odbcconf执行payload第十二季.pdf Add files via upload Feb 18, 2019
第八十五课:基于白名单Pcalua执行payload第十五季.pdf Add files via upload Feb 18, 2019
第八十八课:基于白名单Ftp.exe执行payload第十九季.pdf Add files via upload Feb 18, 2019
第八十六课:基于白名单Msiexec执行payload第八季补充.pdf Add files via upload Feb 18, 2019
第八十四课:基于白名单Forfiles执行payload第十四季.pdf Add files via upload Feb 18, 2019
第八十课:基于白名单Wmic执行payload第十季.pdf Add files via upload Feb 18, 2019
第六十一课:高级持续渗透-第五季关于后门.pdf Add files via upload Feb 18, 2019
第六十七课:meterpreter下的irb操作第一季.pdf Add files via upload Feb 18, 2019
第六十三课:高级持续渗透-第七季demo的成长.pdf Add files via upload Feb 18, 2019
第六十九课:渗透,持续渗透,后渗透的本质.pdf Add files via upload Feb 18, 2019
第六十二课:高级持续渗透-第六季关于后门.pdf Add files via upload Feb 18, 2019
第六十五课:离线提取目标机hash补充.pdf Add files via upload Feb 18, 2019
第六十八课:基于Ruby内存加载shellcode第一季.pdf Add files via upload Feb 18, 2019
第六十六课:借助aspx对payload进行分离免杀.pdf Add files via upload Feb 18, 2019
第六十四课:高级持续渗透-第八季demo便是远控.pdf Add files via upload Feb 18, 2019
第十八课:红蓝对抗渗透测试3.pdf Add files via upload Feb 18, 2019
红蓝对抗渗透测试1(第十六课).pdf Add files via upload Feb 18, 2019
红蓝对抗渗透测试2(第十七课).pdf Add files via upload Feb 18, 2019
解决bat一句话下载payload黑窗(第四十五课).pdf Add files via upload Feb 18, 2019
解决vps上ssh掉线(第三十六课).pdf Add files via upload Feb 18, 2019
配置vps上的msf(第三十二课).pdf Add files via upload Feb 18, 2019
项目回忆:体系的本质是知识点串联(第五十一课).pdf Add files via upload Feb 18, 2019
高级持续渗透-第一季关于后门(第五十七课).pdf Add files via upload Feb 18, 2019
高级持续渗透-第三季关于后门补充二(第五十九课).pdf Add files via upload Feb 18, 2019
高级持续渗透-第二季关于后门补充一(第五十八课).pdf Add files via upload Feb 18, 2019
高级持续渗透-第四季关于后门(第六十课).pdf Add files via upload Feb 18, 2019

README.md

非常遗憾,停止更新。愿每一个安全从业者静有所思。----2019.3.7

Micro8

其他语言: English

渗透攻击超十年,由于年龄,身体原因,自己感觉快要退出一线渗透攻击了。遂打算把毕生所学用文字表写出来。因为文章涉及到敏感的攻击行为,所以好多需要打马赛克,或者是本地以demo的形式表现出来。当这个行业做久了,你也终有一天发现原来事物的本质是如此重要。比如内网渗透的本质是信息搜集。当年某大佬把这条经验传递给我,同样,今天变成老家伙的我,也希望把这条经验传递下去。

文中一定会出现笔误或者不对的地方,请大家多多包涵,提前向各位说声对不起,所有课程从基础开始(包括工具的介绍,应用等,由于是基础开始,部分内容可能会涉及初级知识点,请见谅),这样以后新来的同事或者想要自我从头学习的同事也可以避开一些弯路,在写的过程中,我深深体会到分享者才是学习中的最大受益者,由于需要成文章,所以需要查阅大量的资料。在整个过程中,又学习到很多知识点。连载其中包括穿插在工作中的项目心得笔记,包括但不限制于代码审计,web渗透,内网渗透,域渗透,隧道介绍,日志溯源与暴力溯源等。如果有课程指定需求介绍相关技术的同事(在我技术能力范围之内),请发我的邮箱:micropoor@gmail.com。在2010-2012年之间一直在写<PHP安全新闻早8点>,但是由于当时的工作原因,就不在写了。这次的所有课程无版权,只希望自己可以在本来已封闭的技术氛围里,依然做出一些技术文档输出。那么这次的教程我想依然想叫<PHP安全新闻早8点>,笔者相信有一天,你会发现原来弄清事物的本质是这样的有趣。

如需指定技术诉求,请留言于下,方便在未来更新的课时中,加入。再次感谢所有读者。


目录结构,请参见Wiki


渗透测试/APT模拟攻击,是一把双刃剑,Micro8系列适用于初中级安全从业人员,乙方安全测试,甲方安全自检,网络安全爱好者等,企业安全防护与提高,该系列遵守:免费,自由,共享,开源。请勿触犯法律,如触犯与本作者无关。当下载/传播/学习等便视为同意该条例。愿读者学有所成,问有所得,静有所思,而私有所惘。


由于开启了open投稿(支持所有人投稿加入该系列),第三方投稿如有广告/隐藏广告/小密圈/等一切收费为主的行为,请勿相信。

You can’t perform that action at this time.