daletoniris/htb-writeups

GitHub: daletoniris/htb-writeups

一套来自HackTheBox实战演练的渗透测试工具集,包含密码喷洒攻击工具和WordPress漏洞利用Payload。

Stars: 1 | Forks: 0

# HackTheBox Writeups & Tools 来自 HackTheBox 主机和网络安全挑战的 Writeup、工具和笔记。 ![Security](https://img.shields.io/badge/Security-Offensive-red?logo=hackthebox) ![Platform](https://img.shields.io/badge/Platform-HackTheBox-green) ## 目录 ### SprayingToolkit/ 用于测试认证端点的密码喷洒工具包: - `atomizer.py` — 主喷洒引擎 - `aerosol.py` — 辅助喷洒函数 - `core/` — Sprayer 实现和 Webhook 集成 ### wordpress-reverse-bind-shell/ WordPress 漏洞利用技术: - `reverse.php` — 反向 Shell Payload - `bind.php` — 正向 Shell Payload - `cmd.php` — 命令执行 Shell - `hello.php` — 基于插件的执行 ## 展示技能 - Active Directory 密码攻击 - Web 应用漏洞利用 - WordPress 安全测试 - 认证绕过技术 ## 年份 2020-2021
标签:Active Directory, Bind Shell, HackTheBox, PE 加载器, PHP安全, Plaso, Reverse Shell, Terraform 安全, WebShell, Wordpress安全, Writeup, 利用工具, 命令执行, 密码喷洒, 密码攻击, 数据展示, 红队, 网络安全, 认证绕过, 逆向工具, 隐私保护, 靶场笔记