我给了 Claude Code 一句话:"全面信息收集渗透测试这个网站"。三个多小时后,它交给我多个漏洞联合一个完整的纯 API 验证码绕过方案(批量跑敏感信息)——包含 ECDH 密钥交换逆向、AES-GCM 加密还原、NCC 图像识别算法、以及一个能批量注册账号的全自动化脚本。中间我一次都没有打开聊天窗口。
本次渗透以 Windows AD 域控制器为目标,通过 Nmap 识别出完整域环境后,从 LDAP 匿名查询入手,发现用户 r.thompson 的自定义属性 cascadeLegacyPwd,Base64 解码获得其明文凭据。利用该账户枚举 SMB 共享,在 Data 分享中获取一份 VNC 注册表文件,结合源码级的 VNC DES 密钥逆向分析成功解密出 s.smith 的密码。随后凭借 s.