文章目录
靶机介绍
靶机下载地址
http://vulnstack.qiyuanxuetang.net/vuln/detail/2/
靶机背景
- 红队实战系列,主要以真实企业环境为实例搭建一系列靶场,通过练习、视频教程、博客三位一体学习。
- 另外本次实战完全模拟ATT&CK攻击链路进行搭建,开成完整闭环。
- 后续也会搭建真实APT实战环境,从实战中成长。
- 目前给出作者实战的一套攻击实战路线如下,虚拟机所有统一密码:hongrisec@2019:
靶机实战思路
一、环境搭建
- 1.环境搭建测试
- 2.信息收集
二、漏洞利用
- 3.漏洞搜索与利用
- 4.后台Getshell上传技巧
- 5.系统信息收集
- 6.主机密码收集
三、内网搜集
- 7.内网–继续信息收集
- 8.内网攻击姿势–信息泄露
- 9.内网攻击姿势-MS08-067