当前位置: 首页 > news >正文

红队内网攻防渗透:内网渗透之内网对抗:实战项目VPC1打靶PHP-RCE三层代理路由防火墙上线密码喷射域控提权

红队内网攻防渗透

  • 实战网络攻防靶场记录
    • 1.靶机配置详情讲解
      • 1.1 入口点靶机:Windows Server 2012
      • 1.2 第一层靶机:Windows 7 + Windows 10
      • 1.3 第二层靶机:Windows 2012 R2
      • 1.4 第三层靶机:Windows 2016 web +Windows 2016 AD域
      • 1.5 攻击者系统 :Kali-linux
    • 2.靶场渗透完整流程
      • 2.1 入口点:192.168.139.130(win2012)
        • 2.1.1 CVE-2024-4577 PHP-CGI RCE漏洞
        • 2.1.2 入口点机器上线CS后门
        • 2.1.3 CS移植会话到MSF利用MS17010
      • 2.2 一层靶机:192.168.2.142
        • 2.2.1 win7反向shell上线MSF
        • 2.2.1 MSF会话迁移CS进行横向攻击
        • 2.2.2 降权进程注入和密码抓取
      • 2.3 一层靶机:192.168.2.129
        • 2.3.1 win10密码喷射正向shell上线CS
      • 2.4 二层靶机:192.168.3.133 (win2012 r2)
        • 2.4.1 win2012 R2反向上线CS
      • 2.5 三层靶机:192.168.10.12(win2016)
        • 2.5.1 win2016口令传递上线CS
      • 2.6 192.168.10.10(win 2016 DC)
        • 2.6.1 域控提权cve-2020-1472(Zerologon)

实战网络攻防靶场记录

1、认知处于什么网络环境下
2、认知内网域分类及成员架构
3、认知信息收集有那些重要信息
4、认知代理隧道有那些方法技术
5、认知横向移动有那些方法技术
5、认知权限维持有那些方法技术

在这里插入图片描述

难度评分:6
难度等级:初中级

考核内容:
从外网打到内网域,成功拿到所有靶场权限。

主要技术 :
Web攻防(PHP,Java),内网打点,防火墙突破,域横向移动,域控提权,代理隧道等。
http://www.dtcms.com/a/31529.html

相关文章:

  • 请求go构建缓存,go clean -cache
  • 使用西门子 PLC(以 S7 - 1200 为例)编写梯形图程序来根据转速计算瞬时流量和累计流量的详细步骤
  • 0基础学Linux系统(准备1)
  • 沉浸式翻译插件深度评测:打破语言壁垒的黑科技利器
  • w223信息技术知识赛系统设计与实现
  • aws(学习笔记第二十九课) aws cloudfront hands on
  • Qwen-VL传统方法微调
  • 萝卜头笔作文赏析
  • CMMI评估的五个等级
  • ROS 2机器人开发--话题通信:订阅与发布
  • 52类110个主流Java组件和框架
  • SpringBoot实现异步调用的方法
  • 互联网医院系统源码解析:如何开发智能化的电子处方小程序?
  • 什么是方法
  • 大数据学习之PB级音乐数据中心数仓综合项目(1)-理论知识和项目需求、歌曲热度与歌手热度排行
  • Python天梯赛10分题-念数字、求整数段和、比较大小、计算阶乘和
  • 【数据结构初阶第十五节】堆的应用(堆排序 + Top-K问题)
  • MYSQL学习笔记(九):MYSQL表的“增删改查”
  • 在 Java 中使用 `if` 语句实现双重判定
  • JS:页面事件
  • 深度学习入门--python入门2
  • 《深入理解JVM》实战笔记(二): 类加载机制与类加载器
  • 【数据库系统概论】第第12章 并发控制
  • 图匹配(分解)相关代码学习
  • 【Java 面试 八股文】并发编程篇
  • DeepSeek vs. ChatGPT:不同的诞生时间,对人工智能发展的不同影响
  • 基于 JavaWeb 的 Spring Boot 调查问卷管理系统设计和实现(源码+文档+部署讲解)
  • Java 内存区域详解
  • 测试data_management函数
  • python爬虫——爬取全年天气数据并做可视化分析