CRTO 考试总结

news2024/11/22 22:35:11

写在最前:欢迎大家来我的 Discord 频道 Northern Bay。邀请链接在这里:https://discord.gg/9XvvuFq9Wb
一起进步,一起 NB~

背景

今天我结束了 Zero Point Security RTO I 的考试。证书到手。

Zero Point Security 是一家 Base 在英国的安全公司,创始人也是圈内很有名气的大牛,人称 RastaMouse

他在 HackTheBox 推出过 RastaLabs,对域渗透感兴趣的同学可以尝试。

这家公司推出的课程中,最精华的就是 Red Team Ops 这两个。

在这里插入图片描述
课程的两大特色是 Cobalt Strike 的使用、红队行动的隐秘性(RTO 1),以及 Windows Defense\EDR Evasion(RTO II)。

RTO I 围绕域展开红队行动。从外部信息收集开始,到提权,到横向移动,到后渗透,讲解了 Cobalt Strike 在使用过程中会产生的行为轨迹,为红队队员提供了更多参考。

总体来说,RTO I 课程的内容,跟 PEN300 是极度重合的,除了 Cobalt Strike 工具,域证书利用,其他都是 PEN300 已经涵盖的内容。

当然,能学习 Cobalt Strike 是非常棒的体验!

RTO II 的内容个人认为非常适合红队队员学习。深入到了 Windows Exploit 比较底层的概念,如 Syscalls,IAT Hooking。比较推荐有经验的同学直接上 RTO II。

下面来说一下考试。

考试相关

考试是在 Snap Lab 进行。考试时间确认之后可以登录你的 Snap Lab 后台,查看考试指南。

考试是 assumed breach scenario,会给出域中一台主机的低权限账号,作为红队行动的起点。

不清楚是否有题库。以我的情况为例,考试只能使用 Cobalt Strike 以及官方提供的工具。 考试为封闭环境,没有 VPN,只能用浏览器通过 Guacamole 连接。

方便的是一键就能连接,不爽的是,无文件传输,并且文本只能拷入,不能拷出,考试的 flag 还得自己手动输入。

考试一共 8 个 flag,拿到 6 个即可通过。

考试的 Lab 时间是 48 小时,可以随意支配,只需要在 4 天之内完成即可。Lab 可以随时停止,启动。所以休息时间不会占用考试时间,没有 Offensive Security 那种紧张的感觉了。

不过需要注意的是,Lab 停止之后,就必须从头开始整个渗透过程。

所以合理安排时间,短时间的休息就不要停止了。

备考贴士

  1. Cobalt Strike 的各个 Listener 必须熟练使用,尤其 P2P Listener;
  2. 如果有域渗透经验,Lab 可以不用购买,只上课程即可;
  3. PowerView.ps1 和 Rubeus 必须熟练使用;
  4. 认真完成课程内容;做好笔记;

考试基于课本,只要课本上的知识点都掌握了,灵活运用一下,通过还是比较简单的。
因为文本可以考入,所以,如果有自己喜欢的工具而考试环境没有提供,可以用如下方式放到考试机器上。

# 自己机器上
certutil -encode tool.exe tool.txt

# 拷贝 tool.txt 内容到考试机器
certutil -decode tool.txt tool.exe

后续

继续学习,完成最后一个 RTO II 证书的考试。目标即将达成~

KEEP CALM AND HACK AWAY!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/91668.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

知乎zse-96算法-js补环境方案

文章目录 1. js代码定位与抠取2. 初步分析 开始补环境3. 完整的补全环境的js整合4. 编写python代码调用测试1. js代码定位与抠取 抠js和上篇jsrpc方案一样,传送门:知乎zse-96算法-jsrpc方案 这里简单提一下 直接进入encrypt方法里, 往上先把整个方法体给扣下来: "u…

c语言教工工资管理系统课程设计

序 言 借助现代信息技术和管理理论,建立学校管理信息系统势在必行。对学校而言,全面开发和应用计算机管理信息系统就是有必要的。在学校管理中,教师是学校的宝贵资源,也是学校的“生命线”,因此人事管理是学校的计算机…

JAVA中生成随机数Random VS ThreadLocalRandom性能比较

前言 大家项目中如果有生成随机数的需求,我想大多都会选择使用Random来实现,它内部使用了CAS来实现。 实际上,JDK1.7之后,提供了另外一个生成随机数的类ThreadLocalRandom,那么他们二者之间的性能是怎么样的呢&#x…

用JavaScript写代码将硬盘序列号从16进制字符串转换为ASCII字符串,兼谈EditPlus和Edge浏览器对JavaScript脚本支持的一点差别

之前写的系统信息收集报告程序SysInfo的一个功能就是收集并报告系统中的硬盘序列号。在之前的测试中这项功能表现不错,但前两天用SysInfo收集一台电脑的信息时,显示的硬盘序列号与其它硬盘序列号读取程序显示的顺序不一样。于是着手对SysInfo的相关代码进…

网络爬虫爬取数据并制作词云全过程【内附可执行代码注释完整】

文章目录前言网络爬取数据部分小知识点利用正则表达式在字符串中提取到url(https以及http)仅仅只保存字符串中的中文字符爬取数据生成词云jieba分词生成词云生成词云最终版代码总结前言 快期末了,有个数据挖掘的大作业需要用到python的相关知…

Json字符串转成对象

Json字符串转成对象 Hello吖😊,我是孤音(一个你理解不了的程序猿),今天来分享一个小技巧,能够大大滴提高效率额 问题😵 接收到一串JSON格式的字符串,需要获取其中某些字段的值 思路…

一天梳理完React所有面试考察知识点

性能优化 性能优化,永远是面试的重点,性能优化对于 React 更加重要 在页面中使用了setTimout()、addEventListener()等,要及时在componentWillUnmount()中销毁使用异步组件使用 React-loadable 动态加载组件shouldComponentUpdate(简称SCU …

更高效、更精确的预测性维护方案是如何实现的?

一、预测性维护的必要性 设备维护一般有三种模式:事后维护、预防性维护和预测性维护。事后维护通常是在设备产生故障后采取措施进行维护,是一种成本较大的维护方式。预防性维护属于事先维护,是一种基于时间、性能等条件,对设备进…

A_A05_003 STC-ISP串口调试助手使用

目录 一、软件获取 二、软件基本功能介绍 1、接收缓冲区 2、串口通信参数配置区串口打开关闭其他设置区域 3、发送缓冲区 4、多字符发送区 三、注意事项 一、软件获取 网盘链接 直戳跳转 二、软件基本功能介绍 1、接收缓冲区 注:先选中串口助手切换到上图界…

OneNav Extend网址导航书签系统源码魔改版

内容目录一、详细介绍二、效果展示1.部分代码2.效果图展示三、学习资料下载一、详细介绍 OneNav Extend 是一款功能强大的书签(导航)管理程序,使用PHP SQLite 3开发,界面简洁,安装简单,使用方便。 OneNa…

通达信下单接口如何执行量化策略?

在量化市场上,有很多交易系统就是通过执行量化策略来进行盈利,比如像通达信下单接口系统,其中就包括开仓、买入、止盈、止损方法与策略执行主函数等,那么执行这些策略呢? 想要了解清楚这个问题也很简单,通…

ssm+Vue计算机毕业设计校园疫情信息管理系统(程序+LW文档)

ssmVue计算机毕业设计校园疫情信息管理系统(程序LW文档) 项目运行 环境配置: Jdk1.8 Tomcat7.0 Mysql HBuilderX(Webstorm也行) Eclispe(IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持)。 项…

linux下gcc编程12-window下clion编译调试redis7.0

redis介绍 Redis 通常被称为数据结构服务器。这意味着 Redis 通过一组命令提供对可变数据结构的访问,这些命令使用具有 TCP 套接字和简单协议的服务器-客户机模型发送。因此,不同的进程可以以共享的方式查询和修改相同的数据结构。 在 Redis 中实现的数…

WebDAV之葫芦儿·派盘 + Enpass

Enpass 支持WebDAV方式连接葫芦儿派盘。 想找一款加密软件把原来本地存储的明文密码,经过加密后存储到自己的电脑上。同时要具备云同步功能,有些安全级别没那么高的内容,可以同步到各端,以供快速查看、编辑。那您选择Enpass准没错了,还可以同步备份到个人私有派盘,跨平…

【vue】插槽,Provided/inject和vue3生命周期

&#xff08;1&#xff09;第一部分&#xff0c;关于插槽 插槽的作用是再子组件模板里面预留出位置&#xff0c;可以插入父组件的东西例如 <template> 下面是插槽展示的内容和&#xff1a;<slot/> </template>//父组件调用子组件布局的时候 <content>…

电竞蓝牙耳机什么牌子好?2022游戏蓝牙耳机推荐

随着玩游戏的人越来越多&#xff0c;随之而来的是越来越多的电竞蓝牙耳机的出现。在游戏中能够精准获取人物周围的声音变化&#xff0c;音效的同步汇入&#xff0c;这是喜欢戴蓝牙耳机玩游戏的用户所追求的听声辨位。那么&#xff0c;在众多的电竞蓝牙耳机当中&#xff0c;什么…

【复习笔记】计算机组成原理复习重点——篇五

计算机组成原理复习重点笔记 第&#xff15;章 输入输出系统 5.1 概述 外部设备&#xff1a;包括输入/输出设备及通过输入/输出接口才能访问的外存储设备。接口&#xff1a;外设与主机之间数据传输时完成速度匹配、格式转换等工作的逻辑部件。输入设备&#xff1a;键盘鼠标输出…

制造业ERP管理系统如何帮助企业解决委外加工管理难题?

当制造企业自身的生产能力不足或者缺乏某种技术的话&#xff0c;就需要把某个工艺甚至整个产品交给外面的制造厂商去进行生产&#xff0c;这就会触发委外加工作业。 委外加工是制造企业管理流程中&#xff0c;非常常见的一个环节&#xff0c;可以有效地减少因公司产能不足&…

qcustomplot单游标在多个坐标系中切换

1. 多坐标系—单个游标—游标在多个坐标系切换 在某些场景下&#xff0c;需要动态的添加多个坐标系&#xff0c;而游标只能在一个坐标系中显示&#xff0c;这时就需要将游标从默认的坐标系切换到指定坐标系&#xff0c;实现很简单&#xff0c;就不贴图了。代码如下&#xff1a…

docker中的c++ ROS节点中使用Matplotlib-cpp

背景 有时debug算法问题&#xff0c;想把算法&#xff0c;代码的中间量快速可视化出来&#xff0c;目前采用rviz或者qt_ros可以实现&#xff0c;但都不是很方便&#xff0c;代码开发量较大&#xff0c;常常会想要是能在ros c中也能像Matlab一样直接plot绘图就好了&#xff0c;…