红队内网攻防渗透:内网渗透之内网对抗:实战项目VPC1打靶PHP-RCE三层代理路由防火墙上线密码喷射域控提权

news/2025/2/23 22:24:16

红队内网攻防渗透

  • 实战网络攻防靶场记录
    • 1.靶机配置详情讲解
      • 1.1 入口点靶机:Windows Server 2012
      • 1.2 第一层靶机:Windows 7 + Windows 10
      • 1.3 第二层靶机:Windows 2012 R2
      • 1.4 第三层靶机:Windows 2016 web +Windows 2016 AD域
      • 1.5 攻击者系统 :Kali-linux
    • 2.靶场渗透完整流程
      • 2.1 入口点:192.168.139.130(win2012)
        • 2.1.1 CVE-2024-4577 PHP-CGI RCE漏洞
        • 2.1.2 入口点机器上线CS后门
        • 2.1.3 CS移植会话到MSF利用MS17010
      • 2.2 一层靶机:192.168.2.142
        • 2.2.1 win7反向shell上线MSF
        • 2.2.1 MSF会话迁移CS进行横向攻击
        • 2.2.2 降权进程注入和密码抓取
      • 2.3 一层靶机:192.168.2.129
        • 2.3.1 win10密码喷射正向shell上线CS
      • 2.4 二层靶机:192.168.3.133 (win2012 r2)
        • 2.4.1 win2012 R2反向上线CS
      • 2.5 三层靶机:192.168.10.12(win2016)
        • 2.5.1 win2016口令传递上线CS
      • 2.6 192.168.10.10(win 2016 DC)
        • 2.6.1 域控提权cve-2020-1472(Zerologon)

实战网络攻防靶场记录

1、认知处于什么网络环境下
2、认知内网域分类及成员架构
3、认知信息收集有那些重要信息
4、认知代理隧道有那些方法技术
5、认知横向移动有那些方法技术
5、认知权限维持有那些方法技术

在这里插入图片描述

难度评分:6
难度等级:初中级

考核内容:
从外网打到内网域,成功拿到所有靶场权限。

主要技术 :
Web攻防(PHP,Java),内网打点,防火墙突破,域横向移动,域控提权,代理隧道等。

http://www.niftyadmin.cn/n/5863823.html

相关文章

算法-栈和队列篇04-滑动窗口最大值

滑动窗口最大值 力扣题目链接 题目描述 给你一个整数数组 nums,有一个大小为 k 的滑动窗口从数组的最左侧移动到数组的最右侧。你只可以看到在滑动窗口内的 k 个数字。滑动窗口每次只向右移动一位。 返回 滑动窗口中的最大值 。 解题思路 这道题目一开始我是直…

Orcale、MySQL中参数类型的详解和运用场景(带示例)

Oracle 中的参数类型及运用场景 1. 数值类型 NUMBER(p, s) 详解:p 表示精度(即数字的总位数),s 表示小数位数。例如,NUMBER(5, 2) 可以存储最大为 999.99 的数字。运用场景:适用于需要精确计算的财务数据…

docker基操

docker基操 首先就是安装docker使用docker:创建容器-制作一个镜像-加载镜像首先就是安装docker 随便找一个教程安装就可以,安装过程中主要是不能访问谷歌,下面这篇文章写了镜像的一些问题: 安装docker的网络问题 使用docker:创建容器-制作一个镜像-加载镜像 主要是参考:这篇…

【数字图像处理二】图像增强与空域处理

1. 图像增强的目的 图像增强的目的是通过各种处理方法改善图像的视觉效果,旨在满足特定应用场合的需求。其核心目的是增强图像的整体或局部特性。通过图像增强,我们能够将原本模糊的图像变得更加清晰,突出某些感兴趣的特征,扩大图…

一个解析cyber record文件的python示例脚本

Cyber RT 是百度开源的一个高性能、灵活的机器人操作系统,cyber record 是 Cyber RT 中用于录制和回放数据的工具。下面是一个使用 Python 解析 cyber record 文件的示例,该示例使用 cyber_py 库(Cyber RT 的 Python 绑定)来读取记…

迎接2025,立个flag

2025计划书 博客更新时间 每周二、周四、周天晚上20:00-23:00间进行更新 博客内容粗略版规划 1、 大模型相关论文分享(数据标注、COT、prompt等方向) 2、强化学习数学理论(内容偏数学,故周天晚上更新) 3、…

Python常见面试题的详解17

1. 说明HTTP 和 HTTPS的区别 安全性:HTTP 是明文传输协议,这意味着在数据传输过程中,信息就像在 “裸奔”,容易被窃取和篡改,安全性堪忧。而 HTTPS 是在 HTTP 基础上加入了 SSL/TLS 协议,通过加密和身份验证…

Java 虚拟机(JVM)方法区详解

文章目录 Java 虚拟机(JVM)方法区详解1. 什么是方法区?2. 方法区的作用3. 方法区的存储内容3.1 类的元数据(Class Metadata)3.2 运行时常量池(Runtime Constant Pool)3.3 静态变量(S…