首页 > 其他分享 >简单域渗透环境搭建

简单域渗透环境搭建

时间:2023-04-14 16:56:26浏览次数:37  
标签:渗透 主机 IP地址 网卡 地址 简单 服务器 安装 搭建

0x00 TCP/IP基础概念

IP地址

IP地址可以划分为两个部分,网络号和主机号部分,网络号表示所属的网络段编号,主机号表示该网段中该主机的地址编号。IP地址可以分为A、B、C、D、E五类:

  • A类:0.0.0.0-127.255.255.255
  • B类:128.0.0.0-191.255.255.255
  • C类:192.0.0.0-223.255.255.255
  • D类:224.0.0.0-239.255.255.255
  • E类:240.0.0.0-247.255.255.255
  1. A、B、C三类地址称为单播地址,用于标识一个终端设备的接口,而目的地址为单播地址的报文称为单播报文;
  2. D类地址称为组播地址,目的地址为组播地址的报文称为组播报文,某些设备启用了特定功能的接口可以收到对应组播地址的组播报文;
  3. E类地址暂时不用
  4. 一个特殊的地址是255.255.255.255,称为广播地址,广播报文可以被局域网内的所有设备接收。

IP地址中,有三段地址专门用于私网的规划,不能被用于互联网上的连接如下:

  • A类:10.0.0.0-10.255.255.255
  • B类:172.16.0.0-172.31.255.255
  • C类:192.168.0.0-192.168.255.255

之后的配置会将静态IP地址设置在C类的私网地址中

vm虚拟网卡

虚拟网卡名 网络属性 定义
VMnet0 物理网卡 Bridge桥接
Vmnet1 虚拟网卡 host-only仅主机
VMnet8 虚拟网卡 NAT

** Vmnet1:使用Vmnet1(仅主机模式),只与主机或使用VMnet1虚拟网卡的虚拟机有网络连接
** VMnet0:

①使用VMnet0(桥接网络),虚拟机相当于网络当中的一台真实的机器,虚拟机如果选择VMnet0(或桥接网络),则通过“VMnet0虚拟交换机”连接到主机所属网络,这时与主机“VMnet0虚拟网卡”是否设置IP地址无关。
②下图中,如果虚拟机A11、A12、A13使用VMnet0虚拟交换机,不管主机VMnet0虚拟网卡,是否设置了正确的IP地址、子网掩码与网关,只要A11、A12、A13设置了正确的IP地址、子网掩码、网关等参数,是可以访问主机之外网络上的其他计算机(例如B),以及Internet网络上的其他计算机。

VMnet8:使用VMnet8(NAT),则虚拟机可以通过主机网络,单向(从虚拟机到主机、外网)访问物理主机之外的网络,而主机以外的网络不能访问使用VMnet8的虚拟机。但这个的前提是,主机要能访问外网(或网络上的其他计算机),如果主机不能访问外网,则配置为VMnet8虚拟网卡的虚拟机,也不能访问外网。

0x01 本次域环境配置简介

域为:uf9n1x.com 网段:192.168.205.1/24

主机名 IP地址 角色 系统
DC-2012 仅主机192.168.205.130 DC|DNS Winserver 2012R2
7BoB 仅主机192.168.205.128 normal win7
webServer-2008 仅主机 192.168.205.131 NAT 192.168.1.131 webserver winserver 2008R2
kali nat 192.168.1.128 attacker kali2022
网络拓扑如图:

0x02 域控DC配置

1、winser2012r2 虚拟机安装后,VMtools安装失败

安装两个补丁:

● https://www.microsoft.com/zh-cn/download/details.aspx?id=42335
● https://www.microsoft.com/zh-CN/download/details.aspx?id=42153

下载下来之后,先安装442这个补丁,再一次安装其他补丁即可。补丁安装完后,再重启启动tools安装程序即可安装完成。

2、域控配置

2.1. 配置域控ip与修改计算机名

1) 配置ip

作为域控服务器,IP地址必须是静态手工配置,绝对不能DHCP自动获取。DHCP自动获取的IP地址是不固定的,经常变化,这样会对其余的客户机器有很大的影响,导致客户无法正常工作。
设置静态ip:控制面板 -> 网络共享中心 -> Ethernet0 -> TCP/IPV4 -> 设置静态ip地址

2) 修改计算机名

计算机 -> (右键)属性 -> 更改设置 -> 计算机名 -> 更改

2.2. 安装域控制器和DNS服务器

1) 域控的安装配置

服务器管理器 -> 管理 -> 添加角色 -> AD域服务 -> 下一步……..安装

进入界面后,单击"添加角色和功能",进入"添加角色和功能向导"界面,在"开始之前"部分,保持默认设置,单击"下一步"按钮;进入"安装类型"部分,选择"基于角色或者基于功能的安装"选项,单击"下一步"按钮;进入"服务器选择"部分,目前,在服务器池中只有当前这台服务器,保持默认设置,单击"下一步"按钮;在"角色服务器"部分勾选"Active Directory域服务器"和"DNS服务器"复选框。
域控的安装配置:服务器管理器 -> 管理 -> 添加角色 -> AD域服务 -> 下一步……..安装

安装完成后点击 AD DS 出现警告提示,并点击:

由于目的是部属企业中的第一个DC,所以在此应选择“在新林中新建域”。因为,创建新林需要管理员权限,所以必须是正在其上安装AD的服务器本地管理组成员。对域林的根域进行命名。

键入目录服务还原模式密码,点击下一步;

点击下一步,键入NetBIOS域名

数据库文件夹,日志文件文件夹,sysvol文件夹默认路径存储位置;

下一步,先决条件检查,检查完后如果没有出现error可直接点击安装。

重启之后,win2012已变成域用户,测试:ping uf9n1x.com

0x03 web服务器winserver2008安装配置

1、VMtools安装

安装后后,VMtools同样缺少一个安全补丁,导致tools安装失败,而且ie浏览器无法访问补丁下载站,同时USB驱动也有问题,无法外部导入补丁。这时可以有一个快速修复方法,下载火绒安全客户端,点安装,就会自动识别出此缺陷,并提示修复,安装就可以打好补丁了。之后正常再安装tools就可以了。装完之后,卸载掉该补丁就可以(该补丁修复了ms17-010漏洞,不利于我们做实验环境)

2、win2008入域

2.1. 配置ip

加入域的先决条件是要能够连结到该域的DC,而要连到DC就必须先设定正确的DNS服务器地址。
Win2008 系统,更改计算机ip地址:设置成静态ip, 配置DNS服务地址为域控制器ip
配置第二张网卡(仅主机模式)为静态ip 192.168.205.131,加入域中,联通内网

配置第一张网卡(NAT模式)为自动获取ip 192.168.1.131,作为与外界沟通渠道

2.2.更改计算机名并加入域环境

重启后生效,同理可以将 win7也加入到域环境中;

注意:现在如果将域内主机的账号注销,就可以直接输入域控主机的账号进行登陆,而域内主机的账号是登陆不了域控主机的,注意这点即可
到这里,一个简单的域环境就搭建完成了,开始玩耍吧。

标签:渗透,主机,IP地址,网卡,地址,简单,服务器,安装,搭建
From: https://www.cnblogs.com/uf9n1x/p/17318781.html

相关文章

  • JavaScript 使用 reduce 方法实现简单的 i18n 功能
    JavaScript使用reduce方法实现简单的i18n功能i18n:国际化(Internationalization)的缩写使用Array.prototype.reduce()方法实现简单的i18n功能reduce()方法对数组中的每个元素按序执行一个由您提供的reducer函数,每一次运行reducer会将先前元素的计算结果作为参......
  • 三门问题的简单c语言代码
    inti,n,stayWins=0,switchWins=0;srand(time(NULL));printf("请输入尝试次数:");scanf("%d",&n);for(i=0;i<n;i++){prizeDoor=rand()%3+1;guess=rand()%3+1;do{open=rand()%3+1;......
  • 发卡网平台搭建架设教程
    发卡网平台搭建架设教程我是艾西,今天跟大家聊聊什么是发卡网以及发卡平台的搭建架设发卡网平台:主要是寄售一些虚拟产品和服务。发卡网具体能售卖些什么呢?例如:电商优惠券/折扣卷、论坛邀请码、注册码以及积分充值卡,软件认证码、注册码还有各大视频平台的CDK激活码等!当然还可以提供......
  • 呼叫中心系统如何搭建
    今天,本篇文章就解析一下,呼叫中心系统如何搭建,步骤有哪些。1.坐席设置当我们拿到自己申请的云呼叫中心账号时,将已经开通的云呼叫中心账号,绑定到一个具体的呼叫中心坐席账号上,即可开始进行呼入和呼出了。2.技能组设置如果客服功能较为复杂或分支较多,可以采用技能组设置的方式,将......
  • 传输数据稳如老狗,还支持多种接口,这款DTU让智能化更简单
    如果你的项目正在向着智慧化转变或发展,那么你一定会深刻意识到数据传输的稳定性对于整个系统的稳定运行的重要性。毕竟,项目的智能化发展需要时刻保持数据的可靠性和稳定传输,如果一旦传输因设备或者网络等因素导致中断,那么将会造成不可估量的损失。因此一款极为稳定可靠的通信产品......
  • 传输数据稳如老狗,还支持多种接口,这款DTU让智能化更简单
    如果你的项目正在向着智慧化转变或发展,那么你一定会深刻意识到数据传输的稳定性对于整个系统的稳定运行的重要性。毕竟,项目的智能化发展需要时刻保持数据的可靠性和稳定传输,如果一旦传输因设备或者网络等因素导致中断,那么将会造成不可估量的损失。因此一款极为稳定可靠的通信产品......
  • 【Unity/大气渲染】单次散射的原理和简单实现
    这篇随笔将会简单实现一个基于物理的相对真实的大气渲染效果如下图,太空中的星球、相对真实的天空盒如果没有大气,太阳光没有直接照射到的地方将会是一片黑暗而我们能从太空中看到星球表面泛起的蓝光,日出时的美丽景色,都得于太阳光在大气中的散射地球的大气中充斥着诸如空气分子,......
  • Go For Web:一篇文章带你用 Go 搭建一个最简单的 Web 服务、了解 Golang 运行 web 的原
    前言:本文作为解决如何通过Golang来编写Web应用这个问题的前瞻,对Golang中的Web基础部分进行一个简单的介绍。目前Go拥有成熟的Http处理包,所以我们去编写一个做任何事情的动态Web程序应该是很轻松的,接下来我们就去学习了解一些关于Web的相关基础,了解一些概念,以及......
  • vue3 + ts + electron项目搭建过程
    1、输入指令npmcreateelectron-vite2、工程创建好后进入工程目录 执行npmi加载依赖项,加载过程中可能会出现加载失败的问题,是因为github资源的问题,非项目本身问题,多执行几次即可3、打包输入npmrunbuild,打包过程也会出现打包失败的问题,原因和上面一样,也是github资......
  • WebSocket 一些简单地记录
    WebSocket是HTML5开始提供的一种在单个TCP连接上进行全双工通讯的协议。全双工(FullDuplex)是通讯传输的一个术语。通信允许数据在两个方向上同时传输,它在能力上相当于两个单工通信方式的结合。单工就是在只允许甲方向乙方传送信息,而乙方不能向甲方传送半双工(H......