红日靶场 5


红日靶场 5

靶场搭建

win7:

image

dc:

image

image

image

然后启动 web 服务

image

外网渗透

信息收集

是一个 php 的环境

image

这里是开启了 mysql 数据库

image

扫目录没有找到什么有用的东西,那就直接用框架漏洞了

image

thinkphp

确实存在框架漏洞,上传 shell

image

image

成功直接上冰蝎

image

直接上 cs

image

配置处理

查看一下防火墙,打开了关闭一下

image

image

内网渗透

信息收集

域信息

image

image

收集到了直接横向了,提取一下凭证

image

image

成功横向

image

最后利用 cs 提一下权限就可以了

image

打完了,感觉是最简单的一个(


文章作者: Marin
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 Marin !
  目录