红日靶机vulnstack02【精华总结】

2023-12-23 09:01

本文主要是介绍红日靶机vulnstack02【精华总结】,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

cs

在这里插入图片描述

前记

听说红日靶机是非常好的内网渗透练习靶机,那么今天就来玩玩。
我会把我学到的全都记录下来,方便以后复习,所以可能有点多,需要的自己看目录。

这里我会先说明思路(环境思路和战斗思路)和总结

红日靶机vulnstack02主机配置比红日靶机vulnstack01【精华总结】多了2点,2台域成员主机的UAC认证和域控的密码复杂度。这2个记得都改了,不然很烦。

这里非常重要的一点,楼主必须先科普一下!

1、域控机可管理所有域用户。
2、域用户、域管理员可登陆到任何一台在域中的域成员主机,当然域成员想要登陆域控机的话,要设置允许才行。
3、域管理员可以更改任何域用户的密码。(自己的密码也可以改),因为是域,所以域管理员在域控机上修改密码,还是域成员主机上修改密码,都是可以的。如果我们要让其他主机上的域用户数据更新,必须保证与域控机互通并dns地址指向域控(重启以后数据更新)
4、域用户是属于域,如果设置了允许,域用户也是可以登录到任何一台域成员主机和域控。
5、如下图:“域名\用户名”是登入域,“主机名\用户名”是登入本地计算机
在这里插入图片描述

环境思路:

1、3台靶机都是属于域的。所以3台靶机都可以只用一个域管理账号登录所有主机(域账号:god\administrator hongrisec@2019)。改密码也只需要修改域管理员密码。
2、3台主机都是有密码过期的,所以要更改新的密码。
3、才开机配置的时候,这个时候因为网络不通,所以域数据,还是用的以前的。所以不管你用域管理员登录哪一台主机,都是可以登录进去的。就算你在其中一台上把域管理员密码改了,其他主机你用以前的域管理员密码也是可以登录进去的。但是如果你把网络互通了以后,域数据就更新了,你就必须用你改了的域管理员密码了

默认开机密码:hongrisec@2019

记得开机后,一定要去改密码,不然第二次开机时,原来的密码就失效了,主机就打不开了。

这个实验环境的域控设置了密码强复杂度。所以我们最好关掉(不关的话,密码就必须是4中字符。)

不符合密码强度更改

本章要注意的地方:

根据上面科普的第3条,我们改密码就在win7上把所有域的密码改了。
还有一点就是,如果我们要让其他主机上的域用户数据更新,必须保证与域控机互通并dns地址指向域控

1、域控登入域管理员改密码【 域管理员(administrator)和域成员(mssql)】

在这里插入图片描述

在这里插入图片描述
这里更改域管理员和域成员的密码(这里域成员我就不放出来了)

在这里插入图片描述
在这里插入图片描述

web服务器

因为他把UAC等级开着最高的,所以我们任何操作都需要认证,包括改IP

如果觉得烦的话,可以把UAC认证调到最低(就没有任何弹窗了)

在这里插入图片描述
因为他把UAC等级开着最高的,所以我们任何操作都需要认证,包括改IP

在这里插入图片描述
在这里插入图片描述

请添加图片描述
请添加图片描述
本来我ip调好,重启以后就应该可以用域管理员登录的,但是发现居然脱域了。
楼主只要重新加入域。再来登录。
在这里插入图片描述

PC个人办公

把uac关了!!!!!!!!
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
战斗细节
在这里插入图片描述

查看域用户
net user /domain
查看域控制器
net group "domain controllers" /domain

net time
在这里插入图片描述
pexec传递
在这里插入图片描述
net view
在这里插入图片描述

铜管连接:
红日安全ATT&CK靶机实战系列之vulnstack1

ATT&CK 实战 - 红日安全 vulnstack(二)渗透记录

这篇关于红日靶机vulnstack02【精华总结】的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/527482

相关文章

Python版本与package版本兼容性检查方法总结

《Python版本与package版本兼容性检查方法总结》:本文主要介绍Python版本与package版本兼容性检查方法的相关资料,文中提供四种检查方法,分别是pip查询、conda管理、PyP... 目录引言为什么会出现兼容性问题方法一:用 pip 官方命令查询可用版本方法二:conda 管理包环境方法

pycharm跑python项目易出错的问题总结

《pycharm跑python项目易出错的问题总结》:本文主要介绍pycharm跑python项目易出错问题的相关资料,当你在PyCharm中运行Python程序时遇到报错,可以按照以下步骤进行排... 1. 一定不要在pycharm终端里面创建环境安装别人的项目子模块等,有可能出现的问题就是你不报错都安装

Python中logging模块用法示例总结

《Python中logging模块用法示例总结》在Python中logging模块是一个强大的日志记录工具,它允许用户将程序运行期间产生的日志信息输出到控制台或者写入到文件中,:本文主要介绍Pyt... 目录前言一. 基本使用1. 五种日志等级2.  设置报告等级3. 自定义格式4. C语言风格的格式化方法

Spring 依赖注入与循环依赖总结

《Spring依赖注入与循环依赖总结》这篇文章给大家介绍Spring依赖注入与循环依赖总结篇,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录1. Spring 三级缓存解决循环依赖1. 创建UserService原始对象2. 将原始对象包装成工

MySQL中查询和展示LONGBLOB类型数据的技巧总结

《MySQL中查询和展示LONGBLOB类型数据的技巧总结》在MySQL中LONGBLOB是一种二进制大对象(BLOB)数据类型,用于存储大量的二进制数据,:本文主要介绍MySQL中查询和展示LO... 目录前言1. 查询 LONGBLOB 数据的大小2. 查询并展示 LONGBLOB 数据2.1 转换为十

在Java中实现线程之间的数据共享的几种方式总结

《在Java中实现线程之间的数据共享的几种方式总结》在Java中实现线程间数据共享是并发编程的核心需求,但需要谨慎处理同步问题以避免竞态条件,本文通过代码示例给大家介绍了几种主要实现方式及其最佳实践,... 目录1. 共享变量与同步机制2. 轻量级通信机制3. 线程安全容器4. 线程局部变量(ThreadL

Spring Boot 与微服务入门实战详细总结

《SpringBoot与微服务入门实战详细总结》本文讲解SpringBoot框架的核心特性如快速构建、自动配置、零XML与微服务架构的定义、演进及优缺点,涵盖开发环境准备和HelloWorld实战... 目录一、Spring Boot 核心概述二、微服务架构详解1. 微服务的定义与演进2. 微服务的优缺点三

Java通过驱动包(jar包)连接MySQL数据库的步骤总结及验证方式

《Java通过驱动包(jar包)连接MySQL数据库的步骤总结及验证方式》本文详细介绍如何使用Java通过JDBC连接MySQL数据库,包括下载驱动、配置Eclipse环境、检测数据库连接等关键步骤,... 目录一、下载驱动包二、放jar包三、检测数据库连接JavaJava 如何使用 JDBC 连接 mys

JavaSE正则表达式用法总结大全

《JavaSE正则表达式用法总结大全》正则表达式就是由一些特定的字符组成,代表的是一个规则,:本文主要介绍JavaSE正则表达式用法的相关资料,文中通过代码介绍的非常详细,需要的朋友可以参考下... 目录常用的正则表达式匹配符正则表China编程达式常用的类Pattern类Matcher类PatternSynta

SQL中JOIN操作的条件使用总结与实践

《SQL中JOIN操作的条件使用总结与实践》在SQL查询中,JOIN操作是多表关联的核心工具,本文将从原理,场景和最佳实践三个方面总结JOIN条件的使用规则,希望可以帮助开发者精准控制查询逻辑... 目录一、ON与WHERE的本质区别二、场景化条件使用规则三、最佳实践建议1.优先使用ON条件2.WHERE用