红队评估四靶场

文章目录

  • 环境搭建
    • 1.设置所需网卡
    • 2.更改win7设置
    • 3.DC设置
    • 4.web设置
      • 开启docker服务
    • 5.kali网段
  • `渗透启动`
    • 1.确认对方靶机的IP地址
    • 2.端口探测
    • 3.web探测
      • `2001端口`
      • `2002端口`
        • Tomcat/8.5.19漏洞复现
      • `2003端口`
    • 4.docker逃逸
    • 5.ssh密钥爆破
  • `域渗透启动`
    • 1.提权
    • 2.隧道搭建
      • 各项配置文件内容
      • 步骤
      • 测试隧道
    • 3.内网主机探测
    • 4.ms17-010
      • 获取密码
      • 开启远程桌面
      • 更改administrator用户密码,激活账户
      • 远程登陆
    • `攻打域控`
      • 1.ms14-068
      • 2.mimkatz
      • psexec64
    • `meterpreter`

环境搭建

下载地址:红日四靶场

1.设置所需网卡

需要设置两个网卡:192.168.157.0(外网)/192.168.183.0(内网)

在这里插入图片描述

2.更改win7设置

在这里插入图片描述

先打开win7和DC靶机,web先不要打开;打开win7 ,密码Dotest123,点击控制面板,搜索电源,更改节能设置,全改为从不

在这里插入图片描述

在这里插入图片描述在这里插入图片描述

3.DC设置

在这里插入图片描述

进入DC,密码Test2008,进入后需要更改密码

在这里插入图片描述

4.web设置

在这里插入图片描述

设置完成之后,打开web靶机,进入密码ubuntu

开启docker服务

进入root,使用docker开启docker ps -a中的第一,二,三和最后一个。
ubuntu@ubuntu:~$ sudo -s
[sudo] password for ubuntu: 
root@ubuntu:~# docker ps -a
CONTAINER ID        IMAGE                     COMMAND                  CREATED             STATUS                        PORTS                    NAMES
ec814f6ee002        vulhub/phpmyadmin:4.8.1   "docker-php-entrypoi…"   4 years ago         Exited (255) 11 minutes ago   0.0.0.0:2003->80/tcp     cve-2018-12613_web_1
174745108fcb        vulhub/struts2:2.3.30     "/usr/local/bin/mvn-…"   4 years ago         Exited (255) 11 minutes ago   0.0.0.0:2001->8080/tcp   s2-045_struts2_1
09dd4e5bfa91        cve-2017-12615_tomcat     "catalina.sh run"        4 years ago         Exited (255) 11 minutes ago   0.0.0.0:2002->8080/tcp   cve-2017-12615_tomcat_1
bbbcc627166b        910e51b43315              "docker-php-entrypoi…"   4 years ago         Exited (0) 4 years ago                                 compassionate_euler
da81127935d7        910e51b43315              "docker-php-entrypoi…"   4 years ago         Exited (0) 4 years ago                                 blissful_benz
3dbc242a8b6c        910e51b43315              "docker-php-entrypoi…"   4 years ago         Exited (0) 4 years ago                                 elegant_perlman
abe05b39a6d6        910e51b43315              "docker-php-entrypoi…"   4 years ago         Exited (0) 4 years ago                                 wonderful_fermat
ad7866b3df9b        mysql:5.5                 "docker-entrypoint.s…"   4 years ago         Exited (0) 4 years ago                                 cve-2018-12613_mysql_1
root@ubuntu:~# docker start ec814f6ee002
ec814f6ee002
root@ubuntu:~# docker start 174745108fcb
174745108fcb
root@ubuntu:~# docker start 09dd4e5bfa91
09dd4e5bfa91
root@ubuntu:~# docker start ad7866b3df9b
ad7866b3df9b

在这里插入图片描述

5.kali网段

在这里插入图片描述

渗透启动

1.确认对方靶机的IP地址

arp

┌──(root㉿kali)-[~]
└─# arp-scan -l
Interface: eth0, type: EN10MB, MAC: 00:0c:29:10:3c:9b, IPv4: 192.168.157.129
Starting arp-scan 1.9.8 with 256 hosts (https://github.com/royhills/arp-scan)
192.168.157.1   00:50:56:c0:00:02       VMware, Inc.
192.168.157.128 00:0c:29:13:4a:c1       VMware, Inc.
192.168.157.254 00:50:56:e3:f1:bc       VMware, Inc.

3 packets received by filter, 0 packets dropped by kernel
Ending arp-scan 1.9.8: 256 hosts scanned in 2.005 seconds (127.68 hosts/sec). 3 responded

netdiscover

┌──(root㉿kali)-[~]
└─# netdiscover -s high -r 192.168.157.0/24

Currently scanning: Finished!   |   Screen View: Unique Hosts                         
                                                                                       
 3 Captured ARP Req/Rep packets, from 3 hosts.   Total size: 180                       
 _____________________________________________________________________________
   IP            At MAC Address     Count     Len  MAC Vendor / Hostname      
 -----------------------------------------------------------------------------
 192.168.157.1   00:50:56:c0:00:02      1      60  VMware, Inc.                        
 192.168.157.128 00:0c:29:13:4a:c1      1      60  VMware, Inc.                        
 192.168.157.254 00:50:56:e3:f1:bc      1      60  VMware, Inc.

2.端口探测

nmap

┌──(root㉿kali)-[~]
└─# nmap -Pn 192.168.157.128
Starting Nmap 7.93 ( https://nmap.org ) at 2024-02-22 23:40 EST
Nmap scan report for 192.168.157.128
Host is up (0.0014s latency).
Not shown: 996 closed tcp ports (reset)
PORT     STATE SERVICE
22/tcp   open  ssh
2001/tcp open  dc
2002/tcp open  globe
2003/tcp open  finger
MAC Address: 00:0C:29:13:4A:C1 (VMware)

Nmap done: 1 IP address (1 host up) scanned in 13.34 seconds

┌──(root㉿kali)-[~/kali/hr4]
└─# nmap -sV -O 192.168.157.128 -oA nmap_o        
Starting Nmap 7.93 ( https://nmap.org ) at 2024-02-23 00:24 EST
Nmap scan report for 192.168.157.128
Host is up (0.00097s latency).
Not shown: 996 closed tcp ports (reset)
PORT     STATE SERVICE VERSION
22/tcp   open  ssh     OpenSSH 6.6.1p1 Ubuntu 2ubuntu2.13 (Ubuntu Linux; protocol 2.0)
2001/tcp open  http    Jetty 9.2.11.v20150529
2002/tcp open  http    Apache Tomcat 8.5.19
2003/tcp open  http    Apache httpd 2.4.25 ((Debian))
MAC Address: 00:0C:29:13:4A:C1 (VMware)
Device type: general purpose
Running: Linux 3.X|4.X
OS CPE: cpe:/o:linux:linux_kernel:3 cpe:/o:linux:linux_kernel:4
OS details: Linux 3.2 - 4.9
Network Distance: 1 hop
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel

OS and Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 27.74 seconds

3.web探测

发现三个端口是http服务,一个一个访问

2001端口

2001端口是Jetty ,Jetty是一个开源、基于标准、全功能实现的JAVA服务框架

在这里插入图片描述

目录扫描只扫出一个upload,并没有什么用

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/407464.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

自助点餐系统微信小程序,支持外卖、到店等

总体介绍 系统总共分为三个端:后端,后台管理系统、微信小程序。 基于当前流行技术组合的前后端分离商城系统: SpringBoot2MybatisPlusSpringSecurityjwtredisVue的前后端分离的商城系统, 包含分类、sku、积分、多门店等 预览图…

JavaSE-04笔记【面向对象01】

文章目录 1. final 关键字1.1 采用final修饰的类不能被继承1.2 采用 final 修饰的方法不能被覆盖1.3 采用 final 修饰的变量(基本类型)不能被修改1.4 采用final 修饰的变量必须显示初始化1.5 如果修饰的引用,那么这个引用只能指向一个对象,也就是说这个引…

OpenBMC的c++代码中的变量初始化问题(二)

1 开发平台 Win11、VS2022、Fedora39。 2 作业目的 通过VS2022跨平台Linux构建openbmc/intel-ipmi-oem的x64可执行模块。 3 问题描述 该模块启动后&#xff0c;出现以下异常&#xff1a; 上图中的调用堆栈消息是&#xff1a; std::__uniq_ptr_impl<sd_bus, sdbusplus::…

Windows下VTK 源码编译(For Qt PCL)

虽然我们在windows下安装PCL的时候就已经安装了VTK&#xff0c;由于跟着PCL安装的VTK是没有和QT联合编译的&#xff0c;所以在使用PCL和QT做点云可视化界面的时候是无法使用QT的插件QVTKWidget。 VTK 源码下载 Tags VTK / VTK GitLab 我这里的环境是Win10 Visual Studio&…

Android 相机启动流程笔记

和你一起终身学习&#xff0c;这里是程序员Android 经典好文推荐&#xff0c;通过阅读本文&#xff0c;您将收获以下知识点: 一、Camera 框架介绍&#xff1a; Camera的框架分为Kernel部分和hal部分&#xff0c;其中kernel部分主要有两块&#xff1a; image sensor driver&…

【计算机学院寒假社会实践】——卫生服务无限情,社区居民乐融融

为了加强社区基层党组织建设和改进社区工作&#xff0c;推动社区更好繁荣发展&#xff0c;曲阜师范大学计算机学院“青年扎根基层&#xff0c;服务走进社区”实践队员周兴睿在2024年2月14日来到了山东省滨州市陈集社区&#xff0c;对社区卫生进行清洁工作。 这一年&#xff0c;…

[剪藏] - “闷声赚票房”的雷佳音,“窝囊废赛道”的成功学代表?

作者| 糖炒山楂 编辑| Mia 猫眼专业版上&#xff0c;雷佳音主演电影票房达到了147亿&#xff0c;排在影人榜第12名。按照平台对《热辣滚烫》和《第二十条》最终票房的预测&#xff0c;他的个人票房还有10亿左右的上升空间。 相比贾玲、赵丽颖等女性扛起了春节档的焦点话题&a…

微服务Day6

文章目录 DSL查询文档RestClient查询文档快速入门 旅游案例 DSL查询文档 RestClient查询文档 快速入门 Testvoid testMatchAll() throws IOException {//1.准备RequestSearchRequest request new SearchRequest("hotel");//2.准备DSLrequest.source().query(QueryB…

计算机网络实验四VLAN与三层交换机

一、实验目的和要求 1&#xff09;掌握VLAN的基本配置方法&#xff0c;理解VLAN的功能和作用&#xff1b; 2&#xff09;掌握三层交换机的基本配置方法。 二、实验环境 1&#xff09;运行Windows 2008 Server/XP/7操作系统的PC一台。 2&#xff09;PacketTracer。 实验内…

H12-821_29

29.四台路由器运行IS-S且已经建立邻接关系,区域号和路由器的等级如图中标记,下列说法中正确的有? A.R2和R3都会产生ATT置位的Level-1的LSP B.R1没有R4产生的LSP,因此R1只能通过缺省路由和R4通信 C.R2和R3都会产生ATT置位的Leve1-2的LSP D.R2和R3互相学习缺省路由,该网络出现路…

Github 2024-02-23 开源项目日报 Top10

根据Github Trendings的统计&#xff0c;今日(2024-02-23统计)共有10个项目上榜。根据开发语言中项目的数量&#xff0c;汇总情况如下&#xff1a; 开发语言项目数量非开发语言项目4Python项目3TypeScript项目1HTML项目1Dart项目1Rust项目1 从零开始构建你喜爱的技术 创建周…

CVE-2023-44313 Apache ServiceComb Service-Center SSRF 漏洞研究

本次项目基于go语言&#xff08;本人不精通&#xff09;&#xff0c;虽不是java web框架了 &#xff0c;但搭建web服务的框架一些思想理念却是通用的&#xff0c;我们由此可以得到一些蛛丝马迹....... 目录 漏洞简介 漏洞分析 漏洞复现 漏洞简介 Apache ServiceComb Servi…

PCIe和SATA接口统计

一、PCIe接口 1、Add-in-Card(AIC) AIC是最常见的PCIe接口形态,组装过电脑的同学可能比较清楚,电脑上的主板上都会有下面的几排插槽,这就是典型的PCIe AIC的插槽,比较常见的插槽位宽为x16和x1 插在上面的卡就是PCIe AIC。PCIe AIC常见的有显卡,无线网卡,存储设备等等 A…

Javaweb之SpringBootWeb案例之AOP案例的详细解析

4. AOP案例 SpringAOP的相关知识我们就已经全部学习完毕了。最后我们要通过一个案例来对AOP进行一个综合的应用。 4.1 需求 需求&#xff1a;将案例中增、删、改相关接口的操作日志记录到数据库表中 就是当访问部门管理和员工管理当中的增、删、改相关功能接口时&#xff0c…

Python入门学习——基础语法

一、Python解释器 1. Python解释器的作用是&#xff1a; 将Python代码翻译成计算机认识的O和1并提交计算机执行在解释器环境内可以一行行的执行我们输入的代码也可以使用解释器程序&#xff0c;去执行".py"代码文件 2. Python解释器程序在&#xff1a; <Python…

c++的类型转换方法

一、静态类型转换&#xff08;static_cast&#xff09; 静态类型的转换主要用于基本类型之间的转换&#xff0c;比如int类型转换为double类型。但是static_cast也可以支持上下行的转换&#xff08;存在继承关系之间的转换&#xff09; 基本类型之间的转换举例 上下行转换的举…

代码随想录算法训练营第59天 | 583.两个字符串的删除操作 + 72.编辑距离 + 编辑距离总结篇

今日任务 583. 两个字符串的删除操作 72. 编辑距离 编辑距离总结篇 583.两个字符串的删除操作 - Medium 题目链接&#xff1a;. - 力扣&#xff08;LeetCode&#xff09; 给定两个单词 word1 和 word2 &#xff0c;返回使得 word1 和 word2 相同所需的最小步数。 每步 可以…

秒懂百科,C++如此简单丨专栏导读及学习方法

目录 写在前面 专栏独有亮点 专栏目录总览 口头禅 订阅方式 保证 写在结尾 写在前面 本专栏为C的入门课程&#xff0c;包括了C的基础知识和算法入门。 如果你真心想学C&#xff0c;那么你一定要订阅此专栏&#xff0c;里面的21节课能够让新手快速入门。 &#x1f3c5;跟…

全能代码生成器,自动生成前后端代码、生成项目框架、生成JavaBean、生成数据库文档、自动化部署项目(TableGo v8.4.0)

TableGo_20240224 v8.4.0 正式版发布&#xff0c;此次版本累计更新如下&#xff1a; 1、TableGo专属LOGO上线 2、生成数据库文档ER图新增备注字段名的生成配置 3、生成自定义文件功能新增临时参数配置&#xff0c;用于使用临时数据生成自定义文件 4、新增基于Excel数据生成…

【前端素材】推荐优质后台管理系统Vuesy平台模板(附源码)

一、需求分析 后台管理系统在多个层次上提供了丰富的功能和细致的管理手段&#xff0c;帮助管理员轻松管理和控制系统的各个方面。其灵活性和可扩展性使得后台管理系统成为各种网站、应用程序和系统不可或缺的管理工具。下面详细分析后台管理系统的定义和功能&#xff1a; 1.…