问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

红队——多层内网环境渗透测试

发布网友 发布时间:2024-09-29 02:54

我来回答

1个回答

热心网友 时间:2024-11-15 23:29

本次渗透测试项目旨在模拟红队攻击人员对多层内网环境进行攻击,目标是从*突破至内网并获取整个网络权限。测试涵盖了GPP漏洞利用、非约束委派与约束委派、CVE-2020-1472以及SQLServer提权等技术。文中如有不当之处,欢迎各位专家批评指正。

本文仅用于技术研究与讨论,文中涉及的终端或服务器环境均为作者自行搭建,所使用的技术仅用于教育目的,如有不法用途,作者与网站概不负责。

靶场环境包括四台目标机,处于三层内网架构中。DMZ区域的靶机配置有双网卡,分别用于对外提供服务和与第二层网络连接。第二层网络的靶机同样具备双网卡,用于与第二层和第三层网络的连接。第三层网络的靶机仅有一张网卡,连接至包含域控机器与域内服务器的第三层网络。DMZ区域的主机能够访问*,而第二层与第三层网络的主机则无法与*进行连接。

各靶机信息如下:

域控:Windows Server 2008 + IIS + Exchange 2013 邮件服务,目录还原密码为“redteam!@#45”,主机名“owa”,域管理员账户“administrator:QWEasd123”与“Admin12345”。

域内服务器Mssql:Windows Server 2008 + SQL Server 2008,配置了非约束委派,主机名“sqlserver-2008”,本地管理员账户“Administrator:Admin12345”,域账户“redteam\sqlserver:Server12345”配置了约束委派。

域内个人PC:Windows 7,主机名“work-7”,本地管理员账户“john:admin!@#45”,域账户“redteam\saul:admin!@#45”。

单机服务器:Windows server r2 + weblogic,主机名“weblogic”,本地管理员账户“Administrator:Admin12345”,weblogic服务端口为“7001”,安装目录为“C:\Oracle\Middleware\Oracle_Home\user_projects\domains\base_domain”,重启后需手动开启服务。

其他域用户包括配置了约束委派的“redteam\sqlserver:Server12345”、“邮件用户redteam\mail:admin!@#45”、“加域账户redteam\adser:Add12345”以及“redteam\saulgoodman:Saul12345”、“redteam\gu:Gu12345”、“redteam\apt404:Apt12345”。

漏洞利用方面,靶场存在多个可尝试利用的漏洞,如GPP漏洞、MS14-068、CVE-2020-1472以及Exchange服务的各种漏洞。

单机服务器与域内个人PC的攻击流程与技巧如下。首先,通过weblogic-GUI进行注入,获取administrator权限并注入内存马,利用冰蝎工具上线。对于域内个人PC,需先收集敏感信息,如内部文件与账号密码,然后尝试登录域控获取域内权限。

域内服务器Mssql的攻击流程包括使用mimikatz工具抓取账号密码、添加路由、利用MS17-010漏洞进行攻击以获得更高权限、使用CLR组件提权,添加管理员账户并加入admin组,最后上线MSF进行内网渗透。

总结,本文通过实际操作展示了红队在多层内网环境下的渗透测试方法,涉及多种技术与策略。在实际操作中,应严格遵守网络安全法律法规,确保技术仅用于教育与研究目的,避免非法活动。文章旨在提供技术交流与学习的资源,提高安全意识。文章作者为YLion,原始内容发布于FreeBuf.COM。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
说课包括哪些方面 说课内容包括()。 如何在手机百度上删除对话记录? 结核病是什么样的疾病? 曹丕17岁得了肺痨,明知自己命不长久,还要强争王位,是不是很自私呢?_百... 古代小说常出现的病名 急求一篇"生活小窍门"(500字)的作文 至今最有什么小妙招 健康的戒烟方法 笔记本电池锁死是什么原因引起的? 介绍几种常见的提权方法,你用过几个? ...他又骂我神经病,他不喜欢我,我很生气他骂我神经病,我很生气?_百度... ...把他删了,离开他了,之后找了别人,他知道后很生气,就和很多我们共同的... 诺基亚5320XM数据应用 诺基亚5320XM ,能不能下载很多软件和游戏额。。。 还有支不支持内存卡... 诺基亚5320XM能用移动视频客户端吗 哥哥看下``诺基亚5320XM这手机怎么免费看电视 《核舟记》中的而竖其左膝的而什么意思?速求,20min等待... 关于诺基亚5320XM手机电视的问题!!!大家进来回答下啊!!! ...我把他删了,今天恢复来的,我的设置是需要验证消息,但是我没收到任何... ...有同意加我也没有拒绝,而是在我给他发的验证消息里回复了我,可是当... ...的某人屏敝掉又删掉了,那我再次加他,发的验证消息他能收到吗,前提... ...昨晚6点多我加他qq了,可是到现在验证消息没回 我国现代农业发展面临的不利因素有( )。 我国发展农业的不利因素是( )A.地形类型B.气候类型多C.自然灾害多D.劳... 只有微信头像能找到微信号吗? 针灸后的最佳反应是什么 针灸排病反应有哪些 针灸后什么是好转反应 有哪些设计学院 想学渗透学不会?手把手教你渗透实战流程 Linux 提权原理及十种提权姿势详解 渗透技巧——Windows下的Access Control List 课堂评价的方式有哪些? ps3和psp3那个好 窥探mouse人头猎人是谁?到底谁才是真正的凶手? ...分手了,是我提出来分手的,也把他扣扣微信给删了,现在想加他微信,是... ...加回来,现在我又想加回来,但是他很花心,可是我还喜欢他 ...我就跟他说,既然不想跟我牵扯不清,就把我微信删了吧!怎么逼他他都... ...了一个礼拜了,但他生气的和我说不想跟牵扯不清,那天给他发信息不... 六年级数学题 一个数乘以5.4积是8.1,这个数乘以9.3,积是多少?_百度知 ... 学通社的理念 退货已寄出卖家拒绝退款怎么办 买家申请退货后,卖家不同意,怎么办? 杜鹃鸟认主人吗 水流特快成语。谁能帮忙解答呀! 盆栽的辣椒苗,叶子垂下来,并且软软的。应该怎么办? 辣椒光长高不开花结果是咋回事 盆栽辣椒为什么开花总掉 盆栽小辣椒叶子上有絮状白丝,是什么病,怎样 移动wifi一直闪红灯是怎么了?