当前位置: 首页 > news >正文

红队内网攻防渗透:内网渗透之内网对抗:实战项目VPC1打靶PHP-RCE三层代理路由防火墙上线密码喷射域控提权

红队内网攻防渗透

  • 实战网络攻防靶场记录
    • 1.靶机配置详情讲解
      • 1.1 入口点靶机:Windows Server 2012
      • 1.2 第一层靶机:Windows 7 + Windows 10
      • 1.3 第二层靶机:Windows 2012 R2
      • 1.4 第三层靶机:Windows 2016 web +Windows 2016 AD域
      • 1.5 攻击者系统 :Kali-linux
    • 2.靶场渗透完整流程
      • 2.1 入口点:192.168.139.130(win2012)
        • 2.1.1 CVE-2024-4577 PHP-CGI RCE漏洞
        • 2.1.2 入口点机器上线CS后门
        • 2.1.3 CS移植会话到MSF利用MS17010
      • 2.2 一层靶机:192.168.2.142
        • 2.2.1 win7反向shell上线MSF
        • 2.2.1 MSF会话迁移CS进行横向攻击
        • 2.2.2 降权进程注入和密码抓取
      • 2.3 一层靶机:192.168.2.129
        • 2.3.1 win10密码喷射正向shell上线CS
      • 2.4 二层靶机:192.168.3.133 (win2012 r2)
        • 2.4.1 win2012 R2反向上线CS
      • 2.5 三层靶机:192.168.10.12(win2016)
        • 2.5.1 win2016口令传递上线CS
      • 2.6 192.168.10.10(win 2016 DC)
        • 2.6.1 域控提权cve-2020-1472(Zerologon)

实战网络攻防靶场记录

1、认知处于什么网络环境下
2、认知内网域分类及成员架构
3、认知信息收集有那些重要信息
4、认知代理隧道有那些方法技术
5、认知横向移动有那些方法技术
5、认知权限维持有那些方法技术

在这里插入图片描述

难度评分:6
难度等级:初中级

考核内容:
从外网打到内网域,成功拿到所有靶场权限。

主要技术 :
Web攻防(PHP,Java),内网打点,防火墙突破,域横向移动,域控提权,代理隧道等。

相关文章:

  • 请求go构建缓存,go clean -cache
  • 使用西门子 PLC(以 S7 - 1200 为例)编写梯形图程序来根据转速计算瞬时流量和累计流量的详细步骤
  • 0基础学Linux系统(准备1)
  • 沉浸式翻译插件深度评测:打破语言壁垒的黑科技利器
  • w223信息技术知识赛系统设计与实现
  • aws(学习笔记第二十九课) aws cloudfront hands on
  • Qwen-VL传统方法微调
  • 萝卜头笔作文赏析
  • CMMI评估的五个等级
  • ROS 2机器人开发--话题通信:订阅与发布
  • 52类110个主流Java组件和框架
  • SpringBoot实现异步调用的方法
  • 互联网医院系统源码解析:如何开发智能化的电子处方小程序?
  • 什么是方法
  • 大数据学习之PB级音乐数据中心数仓综合项目(1)-理论知识和项目需求、歌曲热度与歌手热度排行
  • Python天梯赛10分题-念数字、求整数段和、比较大小、计算阶乘和
  • 【数据结构初阶第十五节】堆的应用(堆排序 + Top-K问题)
  • MYSQL学习笔记(九):MYSQL表的“增删改查”
  • 在 Java 中使用 `if` 语句实现双重判定
  • JS:页面事件
  • 鄂州:锁死中小学教师编制总量,核减小学编制五百名增至初中
  • 印度证实印巴已同意停火
  • 交涉之政、交涉之学与交涉文献——《近代中外交涉史料丛书》第二辑“总序”
  • 碧桂园:砸锅卖铁保交房、持续推进保主体,尽快让公司恢复正常经营
  • 98年服装“厂二代”:关税压力下,我仍相信中国供应链|湃客Talk
  • A股低开高走全线上涨:军工股再度领涨,两市成交12934亿元