首页 > 其他分享 >红日ATT&CK系列靶场(五)笔记

红日ATT&CK系列靶场(五)笔记

时间:2023-09-09 09:55:41浏览次数:45  
标签:CK 上线 sun win7 ATT 木马 靶场 com 账号密码

环境搭建

第一次登录会提示需要更改账号密码。

win7账号密码:

sun\heart   123.com

sun\Administrator dc123.com
—————————————————————————————————————————————————————————————
2008账号密码

sun\admin   2020.com

Win7网络配置

image-20230907112512794

登入后在PHPstudy中开启mysql和apache服务

image-20230907112607020

Win2008

image-20230909094451567

外网打点

访问win7的web站点

image-20230907112810904

漏洞发现

发现是用ThinkPHP搭建的 用检测工具 查看有无历史漏洞存在

发现存在命令执行漏洞

image-20230907112916915

Webshell上传

写入一句话木马 上传后门

image-20230907112942856

蚁剑连接后门

image-20230907113017931

成功拿到webshell

image-20230907113107730

内网渗透

主机上线

CS上线

设置监听

image-20230907113829335

生成木马后门

image-20230907113900309

image-20230907114225203

保存之后 用蚁剑上传

image-20230907114212106

用蚁剑打开终端 执行木马

image-20230907114349191

CS上线成功

image-20230907114405862

修改心跳包为0

image-20230907114429067

image-20230907114458340

信息收集

存活主机探测

image-20230907114617888

发现域内存在两台主机

image-20230907114944554

端口扫描

image-20230907115212688

image-20230907115150424

发现存在445端口 尝试进行横向移动

image-20230907115334213

发现需要 账号密码 抓取一下

密码抓取

image-20230907115446480

得到账号密码

image-20230907115456429

权限提升

得到账号密码之后将win7提权至SYSTEM

image-20230907134028098

成功获得SYSTEM权限

image-20230907134052450

image-20230907115943216

image-20230907115958383

横向移动

创建一个SMB的监听器

image-20230907145646202

横向移动

因为前面已经收集到域内管理员账号密码 所以直接利用

image-20230907145846674

成功上线域控

image-20230907145925448

标签:CK,上线,sun,win7,ATT,木马,靶场,com,账号密码
From: https://www.cnblogs.com/Tzyyyyy/p/17688946.html

相关文章

  • C++系列三:QT-Quick
    目录前言:理论:案例:前言:其实和我接触过的Flutter,有异曲同工之处。记住F1,其实就ok了。参考链接:官方、教程1、教程2、教程3、教程3理论:案例://main.cpp:QQmlApplicationEngineengine;engine.load(QUrl(QStringLiteral("qrc:/qt/qml/qtquickapplication1/main.qml")));if(e......
  • John:No password hashes left to crack (see FAQ)
    使用john--wordlist=/usr/share/wordlists/rockyou.txt文件名出现:Usingdefaultinputencoding:UTF-8Loaded1passwordhash(netntlmv2,NTLMv2C/R[MD4HMAC-MD532/64])Nopasswordhasheslefttocrack(seeFAQ)说明该文件已经被破解过,结果存放在john.pot中......
  • docker-compose 启动出现警告,关闭时出现错误
    docker-compose启动出现警告,关闭时出现错误WARNING:Foundorphancontainers(xxxxxx)forthisproject.Ifyouremovedorrenamedthisserviceinyourcomposefile,youcanrunthiscommandwiththe--remove-orphansflagtocleanitup原因是projectname命名......
  • JAVA日志技术 & Logback
    前言为什么需要记录日志?我们不可能实时的24小时对系统进行人工监控,那么如果程序出现异常错误时要如何排查呢?并且系统在运行时做了哪些事情我们又从何得知呢?这个时候日志这个概念就出现了,日志的出现对系统监控和异常分析起着至关重要的作用一、日志概括1.了解日志框架JAVA在早期的日......
  • live555作为RTSP流媒体服务器时Server端多track而客户端仅请求一个track,当客户端关闭
    当我们使用live555作为流媒体服务器时,某个通道对应的所有客户端断开后,不能正常回调关闭。某一通道同时支持视频和音频输出,即video和audio两个trackVLC和EasyPlayer播放库来中的RTSPClient则都会请求(所以不存在问题);而某些客户端则只请求了一个track,比如video;此时再关闭......
  • 【题解】CF1854B Earn or Unlock
    你考虑,我们很容易地可以构造一个\(n^2\)的DP:\(f_{i,j}\)表示当前在\(i\)张牌,还可以摸\(j\)张牌的最大分数。转移也很好转移,你考虑一眼就会。但是我们显然要缩减复杂度,我们看到数据范围\(10^5\),想到了根号。分块???显然不行。莫队???都没有区间查询,怎么行呢?然后你苦思冥想......
  • Docker(2)--图形化及编排
    1.Docker图形化界面图形化界面直接使用命令下载,其本身也是一个镜像dockerrun-id-p8000:8000-p9000:9000--name=portainer  --restart=always  -v/var/run/docker.sock:/var/run/docker.sock  -vportainer_data:/data  portainer/portainer ......
  • 获取在电脑上的apk的appPackage和appActivity
    如果开发有给apk,那么可以在电脑上通过以下方法获得appPackage和appActivitycmd进入appt路径  然后输入指令(apk路径不要含有中文)aaptdumpbadgingapk路径(D:\**\**\**.apk)以上输出结果过多,我们可以按以下指令获取我们需要的数据获取appPackageaaptdumpbadgin......
  • Cmockery学习
    什么是cmockery?是一个轻量级的C语言单元测试框架什么是单元测试?单元测试就是测试一个系统的最小实现单元,往往是函数示例解析#include<stdarg.h>#include<stddef.h>#include<setjmp.h>#include<cmockery.h>//测add方法voidtest_add(void**state){ assert_in......
  • Visitor Pattern
    光看访客这个名字,猜测这个访客模式应该非常好理解,只要玩过Linux的人,都能深刻明白Root和非Root和访客账号登录的巨大差别性。WhatisVisitor?如果你没玩过Linux,那么假设公共的图书馆有一台电脑,有两个账户:其中一个是管理员(Admin)的账户,拥有这个电脑的所有权限,但是设置了密码,必......