当前位置: 首页 > news >正文

红队内网攻防渗透:内网渗透之内网对抗:实战项目VPC2打靶父子域三层路由某绒免杀下载突破约束委派域控提权

红队内网攻防渗透

  • 实战网络攻防靶场记录
    • 1.靶机配置信息讲解
    • 2.靶场渗透完整流程
      • 2.1 入口点:192.168.139.130(win2008 R2)
        • 2.1.1 tomcat后台war包获取权限
        • 2.1.2 tomcat使用后门上线CS平台
        • 2.1.3 信息收集获取数据库密码
      • 2.2 入口点横向:192.168.10.11 (win2012 SQL)
        • 2.2.1 SQLserver密码复用获取系统权限
      • 2.3 入口点横向:192.168.10.12
        • 2.3.1 wmic绕过火绒下载后门上线

实战网络攻防靶场记录

1、认知处于什么网络环境下
2、认知内网域分类及成员架构
3、认知信息收集有那些重要信息
4、认知代理隧道有那些方法技术
5、认知横向移动有那些方法技术
5、认知权限维持有那些方法技术

在这里插入图片描述

难度评分:7
难度等级:中级

考核内容:
从外网打到内网域,成功拿到所有靶场权限。

主要技术 :
Web攻防,内网打点,数据库提权,口令移动,域控提权,代理隧道,免杀对抗等。

注意事项:
1.禁止使用扫描器进行批扫。

相关文章:

  • 深度解析:大模型在多显卡服务器下的通信机制与分布式训练——以DeepSeek、Ollama和vLLM为例
  • 安全面试4
  • 谷歌浏览器更新后导致的刷新数据无法显示
  • C++标准库提供了哪些智能指针类型以及它们的区别
  • 小红书运营教程(内容笔记01)
  • 网络安全 | 信息安全管理体系(ISMS)
  • Linux文件系统----磁盘级文件
  • 《GNU/Linux Shell命令全解析》
  • CSS背景属性
  • python——GUI图形用户界面编程
  • MySQL主从服务器配置教程
  • 【C++】模板初阶和STL简介
  • Linux提权之metasploit 提权(五)
  • 登录-07.JWT令牌-登录后下发令牌
  • 编程题-连接两字母单词得到的最长回文串(中等)
  • 从网络基础到安全防护:网安运维小白的入门学习路线
  • python-静态方法和类方法
  • 蓝桥杯训练题目(一)—— 难度:简单(除了最后一题哈)
  • 《Python实战进阶》专栏 No 4:高效、简洁、强大之使用 FastAPI 构建高性能异步API
  • 请简述一下Prefab(预制体)的本质是什么?
  • 襄阳的网站建设公司/扫一扫识别图片
  • 仙游哪里可以做网站的/上海短视频seo优化网站
  • 河南省城乡住房建设厅网站首页/小型培训机构管理系统
  • 母婴网站开发/网络营销与直播电商是干什么的
  • 网站建设ktv/seo推广seo技术培训
  • 使用asp.net做购物网站/百度推广找谁做