原文:靶机练习 - ATT&CK红队评估实战靶场二 - 2. WebLogic漏洞利用

端口扫描 . 端口扫描结果: . 端口扫描结果: Weblogic漏洞扫描 . 的 端口是Weblogic的端口,用Weblogic漏洞扫描工具进行扫描: 找到了管理后台,尝试了简单的口令爆破,木有成功,另外还发现了SSRF漏洞和Java反序列化漏洞,SSRF漏洞可以用来探测内网服务器以及端口是否存在。关闭上帝视角,目前是不知道内网网段的,猜起来也挺费劲,先试试Java反序列化漏洞。 漏洞利用 . ...

2020-11-06 17:25 0 1763 推荐指数:

查看详情

靶机练习 - ATT&CK实战靶场 - 1. 环境搭建和漏洞利用

最近某个公众号介绍了网上的一套环境,这个环境是多个Windows靶机组成的,涉及到内网渗透,正好Windows和内网渗透一直没怎么接触过,所以拿来学习下。 下载地址:http://vulnstack.qiyuanxuetang.net/vuln/detail/2/ 环境配置和检查 ...

Tue Aug 11 22:58:00 CST 2020 0 3858
渗透靶场ATT&CK评估实战靶场(一)

靶场搭建 靶场地址 网络拓扑图 网络搭建 如图所示,我们有三台虚拟机,一台vm1即win7与外网连接,另外两台vm2即win2k3,vm3即winserver08R2是内网环境,只能通过vm1进行访问。所以这里我们要搭建的环境: vm1,vm2,vm3三台主机在一个内网环境中 ...

Thu Nov 19 05:02:00 CST 2020 0 591
ATT&CK评估实战靶场(一)

靶机下载地址 http://vulnstack.qiyuanxuetang.net/vuln/detail/2/ 攻击拓扑如下 0x01环境搭建 配置两卡,仅主机模式192.168.52.0网段模拟内网,192.168.72.0网段模拟外网 Kali linux IP ...

Sun May 31 00:46:00 CST 2020 0 2353
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM