首发于安全客。本文较为详细地叙述了作者在刻意练习理论的指导下,从开始打算考取OSCP认证到最后成功考取OSCP认证的整个过程,包括心理活动和实际行动。
Overflow是来自VulnHub的难度简单、主要考察缓冲区溢出的boot2root渗透测试靶机。本文较为完整地记录了我对其进行渗透测试的全过程。涉及的知识点有栈溢出漏洞的确定,利用jmp esp执行shellcode,地址随机化防护和不可执行防护的绕过。注:首发于“安全客”。
Cybero是来自VulnHub的难度中等、具有CTF风格的boot2root渗透测试靶机。本文较为完整地记录了我对其进行渗透测试的全过程。涉及的知识点有namp端口扫描、文件上传和定时任务提权等。
unknowndevice64 V2是来自VulnHub的较为简单的渗透测试靶机。本文较为完整地记录了我对其进行渗透测试的全过程。涉及的知识点有namp端口扫描、Web登录爆破和sudo提权等。
unknowndevice64是来自VulnHub的十分简单的渗透测试靶机。本文较为完整地记录了我对其进行渗透测试的全过程。涉及的知识点有namp端口扫描、图片隐写、rbash逃逸和sudo提权。