vulnstack靶场系列二
前言
靶场考察知识
1.weblogic漏洞
2.CVE-2020-1472
靶场搭建
拓扑图

主机IP配置
虚拟机系统
网卡
IP
登录用户
WEB主机配置






PC主机配置


Web渗透
信息收集
1.namp扫描





2.dirsearch目录爆破



3.weblogic漏洞扫描

漏洞利用
1.ms07010漏洞利用


2.weblogic漏洞利用






3.写入webshell




后渗透
内网信息收集

内网漏洞扫描
永恒之蓝打域控


永恒之蓝提权Web主机





mimikatz凭据提取




域
账号和密码
CVE-2020-1472打域控
CVE-2020-1472打域控













登录域控主机

总结
最后更新于




















