首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

渗透——多层内网环境渗透测试(三)

本次多层网络域渗透项目旨在模拟红队攻击人员在授权情况下对目标进行渗透,从外网打点到内网横向穿透,最终获得整个内网权限的过程,包含Laravel Debug mode RCE(CVE-2021-3129...请注意: 本文仅用于技术讨论与研究,对于所有笔记中复现的这些终端或者服务器,都是自行搭建的环境进行渗透的。我将使用Kali Linux作为此次学习的攻击者机器。...环境配置 网络拓扑图 整个环境共五台机器,分别处于三层内网环境中。网络拓扑图如下,整个靶场设计模拟真实网络环境中的情况,分别划分了DMZ区,生产区和核心区,不同区域间通过网段划分进行隔离。...moretz:Moretz2021 192.168.93.40 核心区(三层网络) 域成员 windows server 2012 192.168.93.30 核心区(三层网络) 域控 由于网络环境问题...多层隧道代理、内网信息收集、NTLM与SMB Relay攻击、Psexec远控、哈希传递(PTH)、黄金票据、白银票据 攻击过程 信息收集 我们现在开始对目标的攻击,我们首先对入口机web服务器进行渗透测试

18910
您找到你想要的搜索结果了吗?
是的
没有找到

渗透测试之ASP Web提权

有时候可以添加用户,但是添加不到管理组,有可能是administrators改名了,net user administrator 看下本地组成员,*administrators 17.进入服务器,可以继续内网渗透...systeminfo 查看用户:net user 查看进程:tasklist 查看正在运行的服务:tasklist /svc 查看开放的所有端口:netstat -ano 查询管理用户名:query user 查看搭建环境...开启3389的SQL语句: syue.com/xiaohua.asp?...查看开放的所有端口:netstat -ano 找到1688这个ID值所对应的端口就是3389目前的端口 iis6提权提示Can not find wmiprvse.exe的突破方法 突破方法一: 在IIS环境下...在mysql的安装目录下找到user.myd这个文件,root就藏在里面,一般是40位cmd加密,一些php网站安装的时候用的是root用户,在conn.asp config.asp这些文件里。

3.6K40

Web渗透(二) 环境搭建

同样一个网站,你可以走A的方式来渗透测试,也可以走B的方式来渗透测试,大牛走C的方式来渗透测试,没有对错,只有快慢与否,便捷与否,而这个差异就在于经验的积累和时间的沉淀。...废话有多说了一点,今天要给大家讲的就是web渗透环境的搭建,步骤都是很简单的,关键是需要对网站有一个清晰的认识,有如下可以参考的链接。...ethicalhack3r/DVWA WebGoat owasp的一个项目 Mutillidae 系统的选择 大部分人的系统是windows,为此,无极君建议,使用比较流行的Apache+PHP+MySQL环境作为...web渗透的基本,在这里,建议大家使用PHPstudy作为基本的环境搭建软件,除此之外,还有xmapp等,易于上手,环境可以搭建在本机,也可以搭建在虚拟机。...mac 环境下,圈里的土豪朋友,用Mac搭建web渗透环境就相对来说比较简单了,下载一个MySQL,下载一个PHP,而这些操作都能在brew里面进行。

1.2K40

前期准备,搭建渗透测试环境

来源:http://www.51testing.com  一、VirtualBox简介及需要安装的软件环境要求:   我们会使用一个叫Virtual Box的程序来搭建我们的渗透测试的测试环境。...二、Kali Linux   Kali Linux是一个基于Debian的Linux发行版,Kali是专门为渗透测试编写的,它包含了我们需要的大部分工具,我们就可以进行黑客的一些操作了,这些工具都已经正确的安装和配置完了...三、安装Metasploitable到虚拟机   metasploitable是一个易受攻击的Linux发行版,这个操作系统包含了许多漏洞,它是为渗透测试人员设计的,去试图攻击它。   ...文字还给了提示,不能把这台机器暴露到外网,因为这台机器被设计的是一台易受攻击的机器,这台机器是专门为渗透测试人员准备的,我们把这台机器安装到了VirtualBox中,外网是不能访问到他的,这是我们使用他的最好的办法...测试环境就已经搭建好了,接下来就开始实施黑客攻击的手段了.....

1.1K20

Linux安装ASP语言运行环境

为什么要在Linux下安装ASP环境?且看这几个原因够不够: A. 作为Linux下的开发环境 B....在Linux下安装ASP环境必须的环境支持为: Apache+Apache的perl模块+perl的Apache::ASP包,请看安装步骤: 1.安装Apache::ASP(也可在第3步之后安装) perl...ASP环境目前仅能查到Apache+ASP的方案 #下载httpd wget http://labs.renren.com/apache-mirror/httpd/httpd-2.2.15.tar.gz...环境不是我们在Linux下要用的主用环境,主用环境是Nginx,所以将Apache监听端口修改为80端口之外的端口,我修改为81 Listen 81 网站根目录也需修改成Nginx网站根目录,例如我的...PerlSetVar StateDir /tmp/asp ok,ASP环境安装完成,启动Apache试试:) /usr/local/apache/bin/apachectl start

4.4K00

渗透测试基础 - - - 内网环境分析

目录 内网外网概念 内网 外网 内网与外网的区别 判断协议的方法 代理服务器 windows工作组与域环境 工作组和域 工作组 域 域与工作组关系 内网外网概念 内网 通俗的讲就是局域网,网吧、校园网、...文件中查看其代理服务器IP及端口,然后通过curl来确定: curl www.baidu.com curl -x proxy-ip:8080 www.baidu.com windows工作组与域环境...AD活动目录 Active Directory:活动目录AD是域环境中提供目录服务的组件。...NTDS.dit ntds.dit文件是域环境中域控上会有的一个文件,这个文件存储着域内所有用户的凭据信息(hash)。...非域环境也就是在工作组环境中,有一个sam文件存储着当前主机用户的密码信息,想要破解sam文件与ntds.dit文件都需要拥有一个system文件。

1.5K20
领券