红队评估四靶场

文章目录

  • 环境搭建
    • 1.设置所需网卡
    • 2.更改win7设置
    • 3.DC设置
    • 4.web设置
      • 开启docker服务
    • 5.kali网段
  • `渗透启动`
    • 1.确认对方靶机的IP地址
    • 2.端口探测
    • 3.web探测
      • `2001端口`
      • `2002端口`
        • Tomcat/8.5.19漏洞复现
      • `2003端口`
    • 4.docker逃逸
    • 5.ssh密钥爆破
  • `域渗透启动`
    • 1.提权
    • 2.隧道搭建
      • 各项配置文件内容
      • 步骤
      • 测试隧道
    • 3.内网主机探测
    • 4.ms17-010
      • 获取密码
      • 开启远程桌面
      • 更改administrator用户密码,激活账户
      • 远程登陆
    • `攻打域控`
      • 1.ms14-068
      • 2.mimkatz
      • psexec64
    • `meterpreter`

环境搭建

下载地址:红日四靶场

1.设置所需网卡

需要设置两个网卡:192.168.157.0(外网)/192.168.183.0(内网)

在这里插入图片描述

2.更改win7设置

在这里插入图片描述

先打开win7和DC靶机,web先不要打开;打开win7 ,密码Dotest123,点击控制面板,搜索电源,更改节能设置,全改为从不

在这里插入图片描述

在这里插入图片描述在这里插入图片描述

3.DC设置

在这里插入图片描述

进入DC,密码Test2008,进入后需要更改密码

在这里插入图片描述

4.web设置

在这里插入图片描述

设置完成之后,打开web靶机,进入密码ubuntu

开启docker服务

进入root,使用docker开启docker ps -a中的第一,二,三和最后一个。
ubuntu@ubuntu:~$ sudo -s
[sudo] password for ubuntu: 
root@ubuntu:~# docker ps -a
CONTAINER ID        IMAGE                     COMMAND                  CREATED             STATUS                        PORTS                    NAMES
ec814f6ee002        vulhub/phpmyadmin:4.8.1   "docker-php-entrypoi…"   4 years ago         Exited (255) 11 minutes ago   0.0.0.0:2003->80/tcp     cve-2018-12613_web_1
174745108fcb        vulhub/struts2:2.3.30     "/usr/local/bin/mvn-…"   4 years ago         Exited (255) 11 minutes ago   0.0.0.0:2001->8080/tcp   s2-045_struts2_1
09dd4e5bfa91        cve-2017-12615_tomcat     "catalina.sh run"        4 years ago         Exited (255) 11 minutes ago   0.0.0.0:2002->8080/tcp   cve-2017-12615_tomcat_1
bbbcc627166b        910e51b43315              "docker-php-entrypoi…"   4 years ago         Exited (0) 4 years ago                                 compassionate_euler
da81127935d7        910e51b43315              "docker-php-entrypoi…"   4 years ago         Exited (0) 4 years ago                                 blissful_benz
3dbc242a8b6c        910e51b43315              "docker-php-entrypoi…"   4 years ago         Exited (0) 4 years ago                                 elegant_perlman
abe05b39a6d6        910e51b43315              "docker-php-entrypoi…"   4 years ago         Exited (0) 4 years ago                                 wonderful_fermat
ad7866b3df9b        mysql:5.5                 "docker-entrypoint.s…"   4 years ago         Exited (0) 4 years ago                                 cve-2018-12613_mysql_1
root@ubuntu:~# docker start ec814f6ee002
ec814f6ee002
root@ubuntu:~# docker start 174745108fcb
174745108fcb
root@ubuntu:~# docker start 09dd4e5bfa91
09dd4e5bfa91
root@ubuntu:~# docker start ad7866b3df9b
ad7866b3df9b

在这里插入图片描述

5.kali网段

在这里插入图片描述

渗透启动

1.确认对方靶机的IP地址

arp

┌──(root㉿kali)-[~]
└─# arp-scan -l
Interface: eth0, type: EN10MB, MAC: 00:0c:29:10:3c:9b, IPv4: 192.168.157.129
Starting arp-scan 1.9.8 with 256 hosts (https://github.com/royhills/arp-scan)
192.168.157.1   00:50:56:c0:00:02       VMware, Inc.
192.168.157.128 00:0c:29:13:4a:c1       VMware, Inc.
192.168.157.254 00:50:56:e3:f1:bc       VMware, Inc.3 packets received by filter, 0 packets dropped by kernel
Ending arp-scan 1.9.8: 256 hosts scanned in 2.005 seconds (127.68 hosts/sec). 3 responded

netdiscover

┌──(root㉿kali)-[~]
└─# netdiscover -s high -r 192.168.157.0/24Currently scanning: Finished!   |   Screen View: Unique Hosts                         3 Captured ARP Req/Rep packets, from 3 hosts.   Total size: 180                       _____________________________________________________________________________IP            At MAC Address     Count     Len  MAC Vendor / Hostname      -----------------------------------------------------------------------------192.168.157.1   00:50:56:c0:00:02      1      60  VMware, Inc.                        192.168.157.128 00:0c:29:13:4a:c1      1      60  VMware, Inc.                        192.168.157.254 00:50:56:e3:f1:bc      1      60  VMware, Inc.

2.端口探测

nmap

┌──(root㉿kali)-[~]
└─# nmap -Pn 192.168.157.128
Starting Nmap 7.93 ( https://nmap.org ) at 2024-02-22 23:40 EST
Nmap scan report for 192.168.157.128
Host is up (0.0014s latency).
Not shown: 996 closed tcp ports (reset)
PORT     STATE SERVICE
22/tcp   open  ssh
2001/tcp open  dc
2002/tcp open  globe
2003/tcp open  finger
MAC Address: 00:0C:29:13:4A:C1 (VMware)Nmap done: 1 IP address (1 host up) scanned in 13.34 seconds
┌──(root㉿kali)-[~/kali/hr4]
└─# nmap -sV -O 192.168.157.128 -oA nmap_o        
Starting Nmap 7.93 ( https://nmap.org ) at 2024-02-23 00:24 EST
Nmap scan report for 192.168.157.128
Host is up (0.00097s latency).
Not shown: 996 closed tcp ports (reset)
PORT     STATE SERVICE VERSION
22/tcp   open  ssh     OpenSSH 6.6.1p1 Ubuntu 2ubuntu2.13 (Ubuntu Linux; protocol 2.0)
2001/tcp open  http    Jetty 9.2.11.v20150529
2002/tcp open  http    Apache Tomcat 8.5.19
2003/tcp open  http    Apache httpd 2.4.25 ((Debian))
MAC Address: 00:0C:29:13:4A:C1 (VMware)
Device type: general purpose
Running: Linux 3.X|4.X
OS CPE: cpe:/o:linux:linux_kernel:3 cpe:/o:linux:linux_kernel:4
OS details: Linux 3.2 - 4.9
Network Distance: 1 hop
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernelOS and Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 27.74 seconds

3.web探测

发现三个端口是http服务,一个一个访问

2001端口

2001端口是Jetty ,Jetty是一个开源、基于标准、全功能实现的JAVA服务框架

在这里插入图片描述

目录扫描只扫出一个upload,并没有什么用

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/2805086.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

windows 11+docker desktop+grafana+influxDB

下载安装docker desktop 出现WSL相关的错误。WSL是一个linux内核的子系统,docker是基于linux内核的,所以运行docker需要WSL。 以管理员权限打开powershell,查看WSL状态 wsl --status 我遇到的错误是因为我关闭了windows的某些更新 执行上…

MFC 配置Halcon

1.新建一个MFC 工程,Halcon 为64位,所以先将工程改为x64 > VC 目录设置包含目录和库目录 包含目录 库目录 c/c ->常规 链接器 ->常规 > 链接器输入 在窗口中添加头文件 #include "HalconCpp.h" #include "Halcon.h"…

【达梦数据库】数据库的方言问题导致的启动失败

问题场景 在项目中采用了hibernate ,连接数据库原本为ORACLE,后续打算改造为国产数据库 达梦 链接配置: # 达梦写法, index:driver-class-name: dm.jdbc.driver.DmDriverjdbc-url: jdbc:dm://192.168.220.225:5236/IDX4username:…

(每日持续更新)信息系统项目管理(第四版)(高级项目管理)考试重点整理第11章 项目成本管理(四)

博主2023年11月通过了信息系统项目管理的考试,考试过程中发现考试的内容全部是教材中的内容,非常符合我学习的思路,因此博主想通过该平台把自己学习过程中的经验和教材博主认为重要的知识点分享给大家,希望更多的人能够通过考试&a…

计算机毕业设计 基于SpringBoot的宠物商城网站系统的设计与实现 Java实战项目 附源码+文档+视频讲解

博主介绍:✌从事软件开发10年之余,专注于Java技术领域、Python人工智能及数据挖掘、小程序项目开发和Android项目开发等。CSDN、掘金、华为云、InfoQ、阿里云等平台优质作者✌ 🍅文末获取源码联系🍅 👇🏻 精…

Clickhouse系列之连接工具连接、数据类型和数据库

基本操作 一、使用连接工具连接二、数据类型1、数字类型IntFloatDecimal 2、字符串类型StringFixedStringUUID 3、时间类型DateTimeDateTime64Date 4、复合类型ArrayEnum 5、特殊类型Nullable 三、数据库 一、使用连接工具连接 上一篇介绍了clickhouse的命令行登录&#xff0c…

Nginx基本操作

目录 引言 一、Nginx配置文件详解 (一)配置文件 (二)模块 二、全局配置文件 (一)关闭版本或修改版本 1.关闭版本号 2.修改版本信息 (二)修改启动的进程数 (三&…

docker运行onlyoffice,并配置https访问【参考仅用】

官方说明: Installing ONLYOFFICE Docs for Docker on a local server - ONLYOFFICEhttps://helpcenter.onlyoffice.com/installation/docs-developer-install-docker.aspx 一、容器端口、目录卷映射 sudo docker run --name容器名称 --restartalways -i -t -d -p…

Moment.js——轻松处理日期和和时间,有实例代码

hello,我是贝格前端工场,本期给大家带来便捷的处理日期和时间的js库:Moment.js,用这个类库处理时间将会十分方便,欢迎老铁们点赞关注,如有前端定制开发需求可以私信我们。 一、Moment.js的简介和功能 Mom…

什么是柔性事务?

概念 柔性事务,是业内解决分布式事务的主要方案。所谓柔性事务,相比较与数据库事务中的ACID这种刚性事务来说,柔性事务保证的是“基本可用,最终一致。”这其实就是基于BASE理论,保证数据的最终一致性。 虽然柔性事务…

使用LinkedList实现堆栈及Set集合特点、遍历方式、常见实现类

目录 一、使用LinkedList实现堆栈 堆栈 LinkedList实现堆栈 二、集合框架 三、Set集合 1.特点 2.遍历方式 3.常见实现类 HashSet LinkedHashSet TreeSet 一、使用LinkedList实现堆栈 堆栈 堆栈(stack)是一种常见的数据结构,一端…

代码随想录算法训练营day24|理论基础、77. 组合

理论基础 题目链接/文章讲解:代码随想录 视频讲解:带你学透回溯算法(理论篇)| 回溯法精讲!_哔哩哔哩_bilibili 回溯法也可以叫做回溯搜索法,它是一种搜索的方式。回溯是递归的副产品,只要有递归…

java面试设计模式篇

面试专题-设计模式 前言 在平时的开发中,涉及到设计模式的有两块内容,第一个是我们平时使用的框架(比如spring、mybatis等),第二个是我们自己开发业务使用的设计模式。 面试官一般比较关心的是你在开发过程中&#…

QGIS编译(跨平台编译)之七十:【Windows编译错误处理】找不到vector_tile.pb.h、vector_tile.pb.cc

文章目录 一、错误描述二、错误原因分析三、错误处理一、错误描述 ①无法打开源文件“vector_tile.pb.h” ②无法打开包含文件:“vector_tile.pb.h”:No Such file or directory ③无法打开源文件:“vector_tile.pb.cc”:No Such file or directory 二、错误原因分析 qgis\…

基于ssm框架的高校班级管理系统设计与实现

为解决当前高校班级管理中管理方式落后、手段落后及效率低下等问题而以当前主流的互联网技术设计一款高校班级管理系统。该系统采用B/S模式的设计思路而将前端(JSP技术)和后端(SSM框架MySQL数据库)整合于一体并通过Java语言代码编…

IT廉连看——操作符

IT廉连看—操作符 c语言中有许多操作符,可以用于对变量进行各种不同的操作 一、算术操作符 - * / % 除了 % 操作符之外,其他的几个操作符可以作用于整数和浮点数。 对于 / 操作符如果两个操作数都为整数,执行整数除法。而只要有浮点…

【GB28181】wvp-gb28181-Pro 运行错误汇总避坑大全(持续更新)

快捷查找 1、【问题】终端控制台打印的日志乱码 1、【问题】终端控制台打印的日志乱码 【解决】 由于windows系统默认编码是gbk,导致jar包在windows系统运行中文会导致乱码 控制台日志乱码: 打开cmd命令框,输入以下命令 chcp 65001 更改cmd的编码为UTF-8…

【Python如何求出水仙花数】

1、求水仙花数Python代码如下: # 求水仙花数:只需要个十百位的3次幂之和与原数相等 for i in range(100, 1000): # 循环100-999整数i1 i % 10 # 取个位 “%”表示除以后取余数i2 i // 10 % 10 # 取十位i3 i // 100 # 取百位 “//”表示除以后取整…

探索美团平台的发展与创新

美团作为中国领先的生活服务平台,为用户提供了丰富多样的服务,包括外卖配送、酒店预订、旅游出行等。在激烈的市场竞争中,美团不断进行创新和拓展,致力于提升用户体验,拓展服务范围,实现商业增长。本文将探…

LLM (Large language model)的指标参数

1. 背景介绍 我们训练大模型的时候,或者我们用RAG的时候,不知道我们的算法,或者我们的提示,或者我们的本地知识库是否已经整理得符合要求了。又或我们需要一个指标去评估我们目前的所有围绕大模型,向量数据库或外挂知…