红日靶场2
外网
信息收集
端口扫描
接着进行了漏洞扫描
发现是weblogic,尝试getshell
注入冰蝎内存马
然后连接
内网
信息收集
先上线cs
然后进行信息收集
shell ipconfig /all
发现域(一般发现的这个也就是域控(DC))
1 | net view # 查看局域网内其他主机名 |
可以都尝试一下,看看有没有什么有用的信息
尝试net user /domain时发现,此账号并没有在域内,那我们可以尝试等拿到域内账号在进行信息收集。
接着
tasklist /svc :查看有没有杀软
两款都是360的杀软
至此该账号的信息收集就这么多
接着我们利用cs的插件尝试抓取明文密码,切换账号试一下
这里尝试正常上线,发现怎么都上线不了
然后就用psexec上线一下
1 | # 1. 在当前 Beacon 的内存中注入 mssql 的凭证 |
发现直接上线到了system,无敌了。。。。
先来尝试找一下域控(可以直接使用ping试试)
也可以使用net group "Domain Controllers" /domain来看
然后查看域内都有哪些

至此域内信息收集结束
总结:de1ay.com域内一台web机(10.10.10.80),一台pc机(10.10.10.201),一台DC(10.10.10.10)
横向移动
横向到DC主机
先转发上线设置监听器

然后进行横向,上线DC主机,上线后你会发现时system权限
黄金票据

先找krbtgt的hash82dfc71b72a11ef37d663047bc2088fb
找sidS-1-5-90-1
![[imgs/3bf3fe5c688f6d3db557e60c3fd8366d_MD5.png]]
建立即可
flag

本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 红烧花园宝宝!
评论
