内网渗透学习-环境搭建

1、环境搭建测试

虚拟机网络环境配置,模拟外网和内网

|-------|--------------------|---------------|----------------|----------------|
| 主机 | 操作系统 | 网络 | 内网ip | 外网ip |
| 物理主机 | window10 | vmnet8 | | 192.168.70.1 |
| 攻击机 | kali Linux | vmnet8 | | 192.168.70.134 |
| 域控主机 | win server 2008 r2 | vmnet0 | 192.168.52.138 | |
| 域成员主机 | win server 2k3 | vmnet0 | 192.168.52.141 | |
| 服务器主机 | win7 | vmnet0 vmnet8 | 192.168.52.143 | 192.168.70.141 |

测试网络连通性,各主机之间互相ping,如果ping不通,可能存在防火墙限制,把防火墙关闭即可

打开win7服务器的web服务:

2、信息收集

使用nmap对192.168.70网段进行探测主机存活:

nmap -sP 192.168.70.0/24 #使用ping扫描

对主机192.168.70.141进行端口扫描

nmap -P 192.168.70.141

目标开启了常见的80端口http服务、3306端口mysql

访问192.168.70.141:80,发现php探针

使用dirsearch对网站进行目录扫描

dirsearch -u 192.168.70.141:80

发现phpmyadmin

使用弱口令root/root登录成功,发现存在yxcms

得到管理员的账号密码(已加密)

访问yxcms,在页面的公告里找到后台路径和管理员账号密码

登录后台

参考:红日靶场内网渗透(一)_红日靶场镜像合集下载-CSDN博客

相关推荐
Geek极安网络安全1 小时前
2025年度福建省职业院校技能大赛高职组“信息安全管理与评估”赛项样题模块一
运维·网络·安全·web安全·php
wd 671 小时前
GDidees CMS v3.9.1本地文件泄露漏洞(CVE-2023-27179)
安全·web安全
网安CILLE1 小时前
2025年——自学黑客计划(网络安全)
linux·网络·安全·web安全·网络安全
落寞的魚丶2 小时前
2025学年安徽省职业院校技能大赛 “信息安全管理与评估”赛项 比赛样题任务书
网络安全·信息安全评估赛项·ctf模块·2025职业技能大赛·2025安徽省赛
黑客笔记3 小时前
报道称ChatGPT 成黑客编写恶意软件「利器」,如何安全使用 ChatGPT?是否应出台相应规范?
人工智能·安全·chatgpt
网络安全Ash6 小时前
Python网络安全脚本
开发语言·python·web安全
网络安全Jack6 小时前
校园的网络安全
安全·web安全
Hacker_Oldv6 小时前
网络安全和爬虫的关系
爬虫·安全·web安全
D-river8 小时前
【静态网站渗透测试流程与关键点】
安全·web安全·网络安全
JohnYan9 小时前
工作笔记 - 记一次iNode网络连接故障的排查
网络协议·安全·操作系统