daletoniris/htb-writeups
GitHub: daletoniris/htb-writeups
一套来自HackTheBox实战演练的渗透测试工具集,包含密码喷洒攻击工具和WordPress漏洞利用Payload。
Stars: 1 | Forks: 0
# HackTheBox Writeups & Tools
来自 HackTheBox 主机和网络安全挑战的 Writeup、工具和笔记。


## 目录
### SprayingToolkit/
用于测试认证端点的密码喷洒工具包:
- `atomizer.py` — 主喷洒引擎
- `aerosol.py` — 辅助喷洒函数
- `core/` — Sprayer 实现和 Webhook 集成
### wordpress-reverse-bind-shell/
WordPress 漏洞利用技术:
- `reverse.php` — 反向 Shell Payload
- `bind.php` — 正向 Shell Payload
- `cmd.php` — 命令执行 Shell
- `hello.php` — 基于插件的执行
## 展示技能
- Active Directory 密码攻击
- Web 应用漏洞利用
- WordPress 安全测试
- 认证绕过技术
## 年份
2020-2021
标签:Active Directory, Bind Shell, HackTheBox, PE 加载器, PHP安全, Plaso, Reverse Shell, Terraform 安全, WebShell, Wordpress安全, Writeup, 利用工具, 命令执行, 密码喷洒, 密码攻击, 数据展示, 红队, 网络安全, 认证绕过, 逆向工具, 隐私保护, 靶场笔记