v2ish1yan/blogtalk

ATT&CK实战系列-红队评估(一) | v2ish1yan`s blog

Opened this issue · 0 comments

http://v2ish1yan.top/2023/02/26/%E9%9D%B6%E6%9C%BA/ATT&CK%E5%AE%9E%E6%88%98%E7%B3%BB%E5%88%97-%E7%BA%A2%E9%98%9F%E8%AF%84%E4%BC%B0%EF%BC%88%E4%B8%80)%20/

环境搭建下载地址:http://vulnstack.qiyuanxuetang.net/vuln/detail/2/ 将三个虚拟机启动起来 除了windows 7那个主机,其他都只设置成仅主机模式 windows 7添加两个网卡,一个是仅主机,一个是NAT 然后在windows7上开启phpstudy,报错就重启 渗透流程目标是拿下域控 外网渗透在主页发现了后台密码的泄露 进入后台后,在修改模