红日ATT&CK系列靶场(五)笔记
环境搭建
Win7网络配置
登入后在PHPstudy中开启mysql和apache服务
Win2008
外网打点
访问win7的web站点
漏洞发现
发现是用ThinkPHP搭建的 用检测工具 查看有无历史漏洞存在
发现存在命令执行漏洞
Webshell上传
写入一句话木马 上传后门
蚁剑连接后门
成功拿到webshell
内网渗透
主机上线
CS上线
设置监听
生成木马后门
保存之后 用蚁剑上传
用蚁剑打开终端 执行木马
CS上线成功
修改心跳包为0
信息收集
存活主机探测
发现域内存在两台主机
端口扫描
发现存在445端口 尝试进行横向移动
发现需要 账号密码 抓取一下
密码抓取
得到账号密码
权限提升
得到账号密码之后将win7提权至SYSTEM
成功获得SYSTEM权限
横向移动
创建一个SMB的监听器
横向移动
因为前面已经收集到域内管理员账号密码 所以直接利用
成功上线域控
__EOF__

本文作者:Tzyyyyy
本文链接:https://www.cnblogs.com/Tzyyyyy/p/17688946.html
关于博主:评论和私信会在第一时间回复。或者直接私信我。
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是博主的最大动力!
本文链接:https://www.cnblogs.com/Tzyyyyy/p/17688946.html
关于博主:评论和私信会在第一时间回复。或者直接私信我。
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是博主的最大动力!
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· winform 绘制太阳,地球,月球 运作规律
· AI与.NET技术实操系列(五):向量存储与相似性搜索在 .NET 中的实现
· 超详细:普通电脑也行Windows部署deepseek R1训练数据并当服务器共享给他人
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 上周热点回顾(3.3-3.9)