// 红队渗透 · 2025-01-06

OSCP Checklist【精心整理,建议收藏】

OSCP Checklist

🍬 写在前面

👨‍🎓 博主介绍:大家好,我是 vortex5 ,很高兴认识大家 ➤ 主页传送门

✨主攻领域:【网络安全】【渗透领域】【SRC挖掘】【靶场复现】 📝欢迎大家关注我的 vx 公.众.号:飓风瞭望 🎉如果本文对您有所帮助,请点赞➕评论➕收藏 一键三连😋 🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步 🙏作者水平有限,欢迎各位大佬指点,相互学习进步呀~

在这里插入图片描述


权限提升检查(Privilege Escalation)

Linux权限提升

Windows权限提升

注意

获取初始访问权限后,记得对内部网络进行枚举。这可能发现内部托管的Web服务器、MSSQL服务器等。使用代理工具(如:chisel)可以从Kali机器扫描内部网络。


AD域检查 (Active Directory)

下面是国外大神整理的AD域渗透思维导图: 活动目录思维导图


端口服务检查

深入学习服务渗透,可参考:HackTricks

FTP 21端口

  • 使用 nmap 枚举服务,通常它运行在21端口:
    nmap --script ftp-* -p 21 <IP>
  • 检查FTP版本是否存在漏洞。
  • 检查是否允许匿名登录:
    ftp anonymous@<IP>,并尝试读取文件。
  • 最后尝试暴力破解:
    hydra -L path/to/usernames.txt -P path/to/wordlist.txt <IP> ftp
  • 如果获得写权限且FTP连接到Web服务器,尝试上传反弹Shell文件。

SSH 22端口

  • 枚举服务,检查22和2222端口是否运行SSH服务。
  • 尝试使用已知凭据进行密码喷洒攻击。
  • 进入系统后,检查/etc/passwd获取其他用户,然后进行基本的暴力破解(如:username:username)。
  • 检查是否存在SFTP共享。
  • 如果有受密码保护的RSA密钥,使用ssh2john和john破解。
  • 最后尝试暴力破解:
    hydra -L path/to/usernames.txt -P path/to/wordlist.txt <IP> ssh

WEB服务 80/443端口

  • 使用Nmap基本脚本枚举Web服务:
    nmap --script=http-enum <IP>
  • 检查/robots.txt和/sitemap.xml以获取额外信息。
  • 使用Feroxbuster、Dirbuster或Gobuster枚举Web目录。
  • 检查服务是否使用默认凭据(如:admin:admin)。
  • 如果发现API端点,使用Gobuster进行FUZZ测试。
  • 获取Web服务器版本,并在SearchSploit中查找已知漏洞。
  • 使用whatweb枚举服务,检查是否为已知可利用的CMS(如:Umbraco)。
  • 如果是WordPress服务,使用wpscan查找插件漏洞。
  • 如果发现登录页面,尝试基于SQL注入速查表进行SQL注入测试。
  • 如果URL中出现?page=X,尝试路径遍历或LFI攻击;若是Windows机器,尝试RFI配合哈希传递攻击。
  • 使用Web爬虫(如:gospider)检查链接和文件包含。
  • 使用 testssl 测试TLS/SSL协议漏洞。
  • 参考 HackTricks的checklist。

KERBEROS 88端口

  • 使用Nmap枚举域名。
  • 进行Kerbrute攻击。
  • 若已知凭据且Kerberos预认证未启用(DONT_REQ_PREAUTH),进行AS-Rep Roasting攻击。
  • 进入系统后,分析Kerberoastable用户,并进行Kerberoasting。
  • 如果通过responder等方法获取到哈希,使用hashcat破解或进行中继攻击(Relay Attacks)。

SNMP 161端口

  • 枚举服务版本:
    sudo nmap -p 161 -sV <IP>
  • 使用snmpwalk枚举服务,获取所有MIB信息,检查已知MIB(如用户、安装的程序等)。
  • 通过NET-SNMP-EXTEND-MIB::nsExtendOutputFull进一步枚举信息。

SMB 139/445端口

  • 枚举SMB版本,检查是否启用签名,以便执行中继攻击。
  • 检查是否启用了SMB匿名共享访问,如果启用,下载所有可能的数据并进行数据分析。
  • 使用crackmapexec(新版本是netexec)对域内(或本地,使用--local-auth参数)进行凭据喷洒攻击,重复尝试找到的每组用户名和密码。
  • 如果存在可写文件夹,尝试使用impacket-psexec进行身份验证。
  • 检查域控制器的公共共享文件夹中的“有趣”文件夹。
  • 如果获得写权限且SMB连接到Web服务器,尝试上传反弹Shell文件。

原文 https://blog.csdn.net/2301_79518550/article/details/144966514