红日靶场(初学)

按照以前的来说一般是有两层网络的内网和外网

这个也是这样的

所以需要两张网卡,一个用来向外网提供web服务,一个是通向内网

以下就是配置

 

 以下就是一些相关信息

 外网网段是写成了192.168.111.1/24

WEB

PC

DC

 kali

 开始扫描

nmap -sS -sV -Pn -T4 192.168.111.80

 两个CVE漏洞,CVE-2017-3506、CVE-2019-2725

use exploit/multi/misc/weblogic_deserialize_asyncresponseservice

 

 生成木马

还需要下载一个java反序列化工具

Releases · shack2/javaserializetools · GitHub

上传路径

 \Oracle\Middleware\wlserver_10.3\server\lib\consoleapp\webapp\framework\skins\wlsconsole\images\shell.jsp

用shell systeminfo命令

我们需要改一下乱码

用chcp 65001解决出现的乱码

 用ps命令查看进程

 进程迁移

关闭防火墙  netsh advfirewall set allprofiles state off

内网就需要Java11和涉及到提权的了,我们也是直接在cs中提权的

也是第一次接触这个靶场,还有需要改进的地方

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-02-15 02:00:01       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-02-15 02:00:01       106 阅读
  3. 在Django里面运行非项目文件

    2024-02-15 02:00:01       87 阅读
  4. Python语言-面向对象

    2024-02-15 02:00:01       96 阅读

热门阅读

  1. 双指针_贪心_1921_D. Very Different Array

    2024-02-15 02:00:01       52 阅读
  2. Linux中MySQL表名与@TableName中大小写关系

    2024-02-15 02:00:01       47 阅读
  3. 寒假作业2024.2.14

    2024-02-15 02:00:01       45 阅读
  4. 二叉树 ---- 所有结点数

    2024-02-15 02:00:01       53 阅读
  5. Nginx介绍和使用

    2024-02-15 02:00:01       54 阅读
  6. 「Linux」基础命令

    2024-02-15 02:00:01       55 阅读
  7. 深度学习与机器学习研究综述

    2024-02-15 02:00:01       51 阅读
  8. [leetcode]买卖股票的最佳时机 (动态规划)

    2024-02-15 02:00:01       52 阅读
  9. 结合Next项目实际认识webpack.splitChunks

    2024-02-15 02:00:01       51 阅读