当前位置: 首页 > news >正文

红日靶场(初学)

按照以前的来说一般是有两层网络的内网和外网

这个也是这样的

所以需要两张网卡,一个用来向外网提供web服务,一个是通向内网

以下就是配置

 

 以下就是一些相关信息

 外网网段是写成了192.168.111.1/24

WEB

PC

DC

 kali

 开始扫描

nmap -sS -sV -Pn -T4 192.168.111.80

 两个CVE漏洞,CVE-2017-3506、CVE-2019-2725

use exploit/multi/misc/weblogic_deserialize_asyncresponseservice

 

 生成木马

还需要下载一个java反序列化工具

Releases · shack2/javaserializetools · GitHub

上传路径

 \Oracle\Middleware\wlserver_10.3\server\lib\consoleapp\webapp\framework\skins\wlsconsole\images\shell.jsp

用shell systeminfo命令

我们需要改一下乱码

用chcp 65001解决出现的乱码

 用ps命令查看进程

 进程迁移

关闭防火墙  netsh advfirewall set allprofiles state off

内网就需要Java11和涉及到提权的了,我们也是直接在cs中提权的

也是第一次接触这个靶场,还有需要改进的地方

http://www.lryc.cn/news/299572.html

相关文章:

  • 【PyTorch】改变张量(Tensor)形状操作
  • 《金融人工智能:用python实现ai量化交易》
  • 位运算+leetcode ( 2 )
  • 17 ABCD数码管显示与动态扫描原理
  • 【Zigbee课程设计系列文章】Zigbee开发环境搭建
  • [Linux开发工具]项目自动化构建工具-make/Makefile
  • PLC_博图系列☞参数实例
  • LLaMA 2 和 QianWen-14B
  • 浅谈Java常见设计模式及实例
  • 【RISC-V DSP设计】基于CEVA DSP架构的指令集分析(一)-总体介绍
  • Rust标量类型详解
  • 【双指针】【C++算法】1537. 最大得分
  • golang常用库之-操作数据库ORM:GORM 包介绍 | 一些 GORM 提示和注意事项
  • Stream流学习笔记
  • 单片机——FLASH(2)
  • 个体诊所门诊电子处方开单管理系统软件,配方模板病历模板设置一键导入操作教程
  • ELAdmin 配置定时任务
  • 【服务器部署】Docker环境的安装
  • leetcode刷题--贪心算法
  • 《Java 简易速速上手小册》第5章:Java 开发工具和框架(2024 最新版)
  • Python json解析
  • [FFmpeg学习]从视频中获取图片
  • Redis集中管理Session和系统初始化参数详解
  • [网鼎杯 2020 朱雀组]phpweb
  • 情人节html代码
  • 键盘重映射禁用 CtrlAltDel 键的利弊
  • 【网工】华为设备命令学习(综合实验一)
  • JavaScript中的常见算法
  • 桥接模式:连接抽象与实现的设计艺术
  • C语言——oj刷题——字符串左旋