当前位置: 首页 > article >正文

红队内网攻防渗透:内网渗透之内网对抗:实战项目VPC1打靶PHP-RCE三层代理路由防火墙上线密码喷射域控提权

红队内网攻防渗透

  • 实战网络攻防靶场记录
    • 1.靶机配置详情讲解
      • 1.1 入口点靶机:Windows Server 2012
      • 1.2 第一层靶机:Windows 7 + Windows 10
      • 1.3 第二层靶机:Windows 2012 R2
      • 1.4 第三层靶机:Windows 2016 web +Windows 2016 AD域
      • 1.5 攻击者系统 :Kali-linux
    • 2.靶场渗透完整流程
      • 2.1 入口点:192.168.139.130(win2012)
        • 2.1.1 CVE-2024-4577 PHP-CGI RCE漏洞
        • 2.1.2 入口点机器上线CS后门
        • 2.1.3 CS移植会话到MSF利用MS17010
      • 2.2 一层靶机:192.168.2.142
        • 2.2.1 win7反向shell上线MSF
        • 2.2.1 MSF会话迁移CS进行横向攻击
        • 2.2.2 降权进程注入和密码抓取
      • 2.3 一层靶机:192.168.2.129
        • 2.3.1 win10密码喷射正向shell上线CS
      • 2.4 二层靶机:192.168.3.133 (win2012 r2)
        • 2.4.1 win2012 R2反向上线CS
      • 2.5 三层靶机:192.168.10.12(win2016)
        • 2.5.1 win2016口令传递上线CS
      • 2.6 192.168.10.10(win 2016 DC)
        • 2.6.1 域控提权cve-2020-1472(Zerologon)

实战网络攻防靶场记录

1、认知处于什么网络环境下
2、认知内网域分类及成员架构
3、认知信息收集有那些重要信息
4、认知代理隧道有那些方法技术
5、认知横向移动有那些方法技术
5、认知权限维持有那些方法技术

在这里插入图片描述

难度评分:6
难度等级:初中级

考核内容:
从外网打到内网域,成功拿到所有靶场权限。

主要技术 :
Web攻防(PHP,Java),内网打点,防火墙突破,域横向移动,域控提权,代理隧道等。

http://www.kler.cn/a/557934.html

相关文章:

  • 快速熟悉商城源码的架构、业务逻辑和技术框架
  • Oracle 连接报错:“ORA-12541:TNS:no listener ”,服务组件中找不到监听服务
  • 期权帮|场外个股期权杠杆与风险分析
  • 电脑开机一段时间就断网,只有重启才能恢复网络(就算插网线都不行),本篇文章直接解决,不要再看别人的垃圾方法啦
  • Docker挂载数据显式挂载和隐式挂载的区别
  • 【Elasticsearch】查询规则_query_rules
  • 侯捷 C++ 课程学习笔记:类的声明与构造函数
  • el-dropdown选中效果
  • Linux 驱动入门(6)—— IRDA(红外遥控模块)驱动
  • SpringSecurity设置白名单
  • 06.Docker 镜像制作和管理
  • Orcale、MySQL中参数类型的详解和运用场景(不带示例)
  • 收到线上服务器出现cpu告警一般怎么排查?
  • 21.《SpringBoot 异步编程@Async与CompletableFuture》
  • Docker 与 CI/CD:自动化构建和部署
  • Linux中的查看命令
  • 【排序算法】六大比较类排序算法——插入排序、选择排序、冒泡排序、希尔排序、快速排序、归并排序【详解】
  • ThinkORM模型静态方法create好像对MongoDB不支持
  • always和assign语法区别
  • 深入学习 XML:语法、约束、解析及相关技术