安全, 新闻 OSCP靶场37——Monteverde 2025年9月8日 / 攻击链 匿名枚举域用户和其他信息---生成用户字典结合密码策略进行密码喷洒---获得初始权限---smb共享文件夹中找到Azure.xml,内含Azure凭证,尝试登录成功---收集域信息,分析推测提权路径,翻找文件夹,寻找第三方软件,综合信息---结合软件漏洞进行脚本修改---执行并提权 过程