内网渗透学习-环境搭建

1、环境搭建测试

虚拟机网络环境配置,模拟外网和内网

主机 操作系统 网络 内网ip 外网ip
物理主机 window10 vmnet8 192.168.70.1
攻击机 kali Linux vmnet8 192.168.70.134
域控主机 win server 2008 r2 vmnet0 192.168.52.138
域成员主机 win server 2k3 vmnet0 192.168.52.141
服务器主机 win7

vmnet0

vmnet8

192.168.52.143

192.168.70.141

测试网络连通性,各主机之间互相ping,如果ping不通,可能存在防火墙限制,把防火墙关闭即可

打开win7服务器的web服务:

2、信息收集

使用nmap对192.168.70网段进行探测主机存活:

nmap -sP 192.168.70.0/24 #使用ping扫描

对主机192.168.70.141进行端口扫描

nmap -P 192.168.70.141 

 目标开启了常见的80端口http服务、3306端口mysql

访问192.168.70.141:80,发现php探针

使用dirsearch对网站进行目录扫描

dirsearch -u 192.168.70.141:80

 发现phpmyadmin

 使用弱口令root/root登录成功,发现存在yxcms

得到管理员的账号密码(已加密)

访问yxcms,在页面的公告里找到后台路径和管理员账号密码

登录后台

 参考:红日靶场内网渗透(一)_红日靶场镜像合集下载-CSDN博客

相关推荐

  1. 47-5 渗透 - 提权环境

    2024-03-20 13:38:13       32 阅读
  2. 离线环境本地YUM源

    2024-03-20 13:38:13       42 阅读
  3. 渗透简介

    2024-03-20 13:38:13       25 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-03-20 13:38:13       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-03-20 13:38:13       101 阅读
  3. 在Django里面运行非项目文件

    2024-03-20 13:38:13       82 阅读
  4. Python语言-面向对象

    2024-03-20 13:38:13       91 阅读

热门阅读

  1. Linux的shell脚本

    2024-03-20 13:38:13       32 阅读
  2. GPT-4会让我们更接近真正的AI革命吗?

    2024-03-20 13:38:13       42 阅读
  3. npm audit fix --force

    2024-03-20 13:38:13       39 阅读
  4. 设计模式(行为型设计模式——命令模式)

    2024-03-20 13:38:13       40 阅读
  5. 面试题:linux的常用命令!!!

    2024-03-20 13:38:13       36 阅读
  6. 如何开通点卡核销接口

    2024-03-20 13:38:13       58 阅读
  7. 数据库选型-Mysql和Mongodb对比

    2024-03-20 13:38:13       44 阅读
  8. InitializingBean学习

    2024-03-20 13:38:13       45 阅读
  9. 机器学习 - PyTorch使用流程

    2024-03-20 13:38:13       43 阅读
  10. TCP总结

    TCP总结

    2024-03-20 13:38:13      40 阅读
  11. 学习大数据,所需要的SQL基础(3)

    2024-03-20 13:38:13       44 阅读
  12. 深入理解与使用go之错误处理--实现

    2024-03-20 13:38:13       44 阅读