码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 内网渗透学习-环境搭建


    1、环境搭建测试

    虚拟机网络环境配置,模拟外网和内网

    主机操作系统网络内网ip外网ip
    物理主机window10vmnet8192.168.70.1
    攻击机kali Linuxvmnet8192.168.70.134
    域控主机win server 2008 r2vmnet0192.168.52.138
    域成员主机win server 2k3vmnet0192.168.52.141
    服务器主机win7

    vmnet0

    vmnet8

    192.168.52.143

    192.168.70.141

    测试网络连通性,各主机之间互相ping,如果ping不通,可能存在防火墙限制,把防火墙关闭即可

    打开win7服务器的web服务:

    2、信息收集

    使用nmap对192.168.70网段进行探测主机存活:

    nmap -sP 192.168.70.0/24 #使用ping扫描

    对主机192.168.70.141进行端口扫描

    nmap -P 192.168.70.141 

     目标开启了常见的80端口http服务、3306端口mysql

    访问192.168.70.141:80,发现php探针

    使用dirsearch对网站进行目录扫描

    dirsearch -u 192.168.70.141:80

     发现phpmyadmin

     使用弱口令root/root登录成功,发现存在yxcms

    得到管理员的账号密码(已加密)

    访问yxcms,在页面的公告里找到后台路径和管理员账号密码

    登录后台

     参考:红日靶场内网渗透(一)_红日靶场镜像合集下载-CSDN博客

  • 相关阅读:
    Okaleido tiger NFT即将登录Binance NFT平台,NFT权益时代即将开启
    ROS1云课→23turtlesim绘制小结(数学和编程)
    阿里巴巴面试题- - -多线程&并发篇(三十)
    AI+BI行业数字化转型研讨会 - 总结精华回顾
    stable diffusion 的controlNet 安装和使用
    armbian 系统下 arm小盒子上 尝试跑SRS
    【信号处理】Matlab实现希尔伯特-黄变换
    K8S ingressv1.1.3 部署
    3C制造RFID产线智能化升级改造设计方案
    银行利率bp是什么意思,利率bp怎么换算
  • 原文地址:https://blog.csdn.net/qq_65950075/article/details/136854854
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号