原文:靶機練習 - ATT&CK紅隊評估實戰靶場二 - 2. WebLogic漏洞利用

端口掃描 . 端口掃描結果: . 端口掃描結果: Weblogic漏洞掃描 . 的 端口是Weblogic的端口,用Weblogic漏洞掃描工具進行掃描: 找到了管理后台,嘗試了簡單的口令爆破,木有成功,另外還發現了SSRF漏洞和Java反序列化漏洞,SSRF漏洞可以用來探測內網服務器以及端口是否存在。關閉上帝視角,目前是不知道內網網段的,猜起來也挺費勁,先試試Java反序列化漏洞。 漏洞利用 . ...

2020-11-06 17:25 0 1763 推薦指數:

查看詳情

靶機練習 - ATT&CK實戰靶場 - 1. 環境搭建和漏洞利用

最近某個公眾號介紹了網上的一套環境,這個環境是多個Windows靶機組成的,涉及到內網滲透,正好Windows和內網滲透一直沒怎么接觸過,所以拿來學習下。 下載地址:http://vulnstack.qiyuanxuetang.net/vuln/detail/2/ 環境配置和檢查 ...

Tue Aug 11 22:58:00 CST 2020 0 3858
滲透靶場ATT&CK評估實戰靶場(一)

靶場搭建 靶場地址 網絡拓撲圖 網絡搭建 如圖所示,我們有三台虛擬機,一台vm1即win7與外網連接,另外兩台vm2即win2k3,vm3即winserver08R2是內網環境,只能通過vm1進行訪問。所以這里我們要搭建的環境: vm1,vm2,vm3三台主機在一個內網環境中 ...

Thu Nov 19 05:02:00 CST 2020 0 591
ATT&CK評估實戰靶場(一)

靶機下載地址 http://vulnstack.qiyuanxuetang.net/vuln/detail/2/ 攻擊拓撲如下 0x01環境搭建 配置兩卡,僅主機模式192.168.52.0網段模擬內網,192.168.72.0網段模擬外網 Kali linux IP ...

Sun May 31 00:46:00 CST 2020 0 2353
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM