春秋云镜Time-wp
  1. 外网探测
    1. 端口扫描
    2. Neo4j 3.4.18 rce
      1. flag1
  2. 内网渗透
    1. 扫描主机
    2. sql注入
      1. flag2
    3. Kerberos AS_REP Roasting攻击
    4. 用Bloodhound进行域信息收集
    5. 通过自动登录注册表来抓取明文密码
    6. DCSync抓取Hash
    7. Hash传递获得管理员权限
      1. flag3和flag4