vulnstack靶场系列一
一、环境搭建
拓扑图

用户配置
登录主机
用户
密码
虚拟主机配置信息
虚拟机
网卡信息
ip
网络连接配置

配置web网站



二、渗透web服务器
1.拿下网页后台


2.写入webshell



3.连接webshell


4.远程命令执行CS上线





三、内网渗透
信息收集
收集域内信息




收集用户信息





尝试获取用户账号密码




横向移动
漏洞扫描


漏洞利用




生成跳板木马




域内文件传输





权限维持
创建计划任务
创建windows服务
创建注册表后门
总结
1.ms17_010_psexec模块的利用条件
ms17_010_psexec模块的利用条件2.使用ms17_010_psexec模块有几率导致蓝屏
ms17_010_psexec模块有几率导致蓝屏3.开启远程服务和关闭防火墙需要管理员权限
最后更新于







