OSCP/OSCP+分享

OSCP/OSCP+ 实战通过分享,包括备考路线(TryHackMe、PG、OffSec Lab)、考试经历,适合备考 OSCP 的安全从业者参考。


tryhackme记录-域及内网渗透-0x01-Attacktive Directory(medium)

本文是对 TryHackMe「Attacktive Directory」的一次练习与复现,围绕 AD域环境展开,从端口扫描、Kerberos 用户枚举、AS-REP Roasting,到 SMB 凭证获取、DCSync(secretsdump)导出 NTDS 以及 Pass-the-Hash 登录,完整体验了一条基础的 AD 攻击链,作为个人学习笔记整理。