Noth blogsCRTP Lab 分析 Back to Home

CRTP Lab 分析

Created2026-07-07|Updated2026-07-07|紅隊
|Post Views:

CRTP Lab 分析

Author: Noth Shen
Link: https://blog.noth.tech/2026/07/07/CRTP-Lab/
Copyright Notice: All articles on this blog are licensed under CC BY-NC-SA 4.0 unless otherwise stated.
CRTP
Next
Gophish 容器化部署
Related Articles
2026-02-21
CRTP 學習與策略規劃
前言 CRTP(Certified Red Team Professional)是由 Altered Security 推出的紅隊證照,核心聚焦在 Active Directory 內網攻擊技術。 如果用一句話概括: 1CRTP 是一張專門針對 AD 攻擊路徑與權限濫用技術的證照。 過去的實戰經驗中,內網滲透往往是透過既有漏洞取得初始跳板,例如利用 CVE 進入主機後,直接開始橫向移動與權限提升,最終目標通常也是指向 Active Directory。 整體流程大致為: 11day CVE → Webshell → RDP → 關閉防護機制 → 工具利用 → 橫向移動 → 進入 AD 這種打法屬於高度結果導向的實戰流程。任務能完成、目標能達成,但回頭檢視會發現,對於 AD 架構本身的設計邏輯、權限模型以及認證機制,理解多半停留在操作層,而非系統層。思考後發現,最大的差異是軍中通常是以目標導向為主,與其只依賴工具與既有手法,不如回頭把 AD 的核心知識與攻擊原理重新整理一次。最近剛好有兩位朋友對 CRTP 感興趣,提議一起準備這張證照,於是決定花時間系統化補齊這一塊。 CRTP...
avatar
Noth Shen
紅隊 | 藍隊 | Cloud | Devops
Articles
6
Tags
5
Categories
3
Follow Me
Announcement
This is my Blog
Recent Posts
CRTP Lab 分析2026-07-07
Gophish 容器化部署2026-05-11
CRTP 學習與策略規劃2026-02-21
Docker 容器基礎概念與安裝2026-02-20
Hexo 部署流程2026-02-19
© 2025 - 2026 By Noth ShenFramework Hexo 7.3.0|Theme Butterfly 5.5.4