外网

php反弹shell

内网

NTLM RELAY

SMB磁盘映射

SPN服务查询

票据攻击

Windows令牌劫持

内网信息收集

内网体系构建

PTH攻击(Pass The Hash)

msfconsole

Hashcat爆破hash

组策略attack

后门

python-pth后门

Crontab后门

systemd后门

windows映像劫持

提权