红日靶场内网渗透(一)上
适合第一次搭建内网的师傅们——红日靶场内网渗透(一)
文章目录
一、环境搭建二、渗透思路2.1 信息收集2.2 漏洞发现漏洞一:弱口令漏洞二:xss漏洞三:任意文件读取漏洞四:phpmyadmin文件写入
2.3 漏洞利用2.4 内网渗透
三、常见知识点3.1 探针文件3.2 yxcms1.2.1
四、常用工具4.1 nmap4.2 蚁剑4.3 cs4.4 msf
一、环境搭建
前言:第一次搭建内网环境,花了两天时间。终于是搞清楚了各种配置,和每个主机之间的关系
靶机下载链接:红日实战靶场,一共三个靶机 虚拟网络配置如下: 各主机的配置如下表:
操作系统网络内网IP外网IP备注攻击机kali Linuxvmnet1/192.168.19.129/web服务器win7vmnet1、vmnet2192.168.52.143192.168.19.132原始
红日靶场内网渗透(一)上最先出现在Python成神之路。
版权声明:
作者:zhangchen
链接:https://www.techfm.club/p/16296.html
来源:TechFM
文章版权归作者所有,未经允许请勿转载。
THE END
二维码
共有 0 条评论