C/S客户端渗透测试(一)靶场DVTA环境配置

admin 2024年4月19日21:04:21评论3 views字数 1657阅读5分31秒阅读模式

免责声明:涉及到的所有技术和工具仅用来学习交流,严禁用于非法用途,未经授权请勿非法渗透,否则产生的一切后果自行承担!

一、简介:

由于信息安全的重要性,客户测试需求不再仅限于网页端B/S架构系统测试,于是大家都开始学习如何测试C/S系统,也就是安装在本地的客户端。同DVWA一样,C/S架构也有一个测试环境,即DVTA。但DVTA的环境配置部署一直是一个非常麻烦和繁琐的过程,小智也是安装了好几次才成功,这期就为大家带来保姆级安装教程!(文章有点长,请大家耐心观看)
客户端:windows10DVTA(下载地址:https://github.com/secvulture/dvta
服务端:windows10SQL Server 2008并设置账号密码为sa/p@ssw0rd、FTP服务,服务器地址需为192.168.56.110
SQL Server 2008的下载地址链接:https://pan.baidu.com/s/1gBQZUw3ym5UyC7LdvI3REg?pwd=rdzj提取码:rdzj

二、配置服务端:

首先关闭防火墙
C/S客户端渗透测试(一)靶场DVTA环境配置
双击运行该程序
C/S客户端渗透测试(一)靶场DVTA环境配置
自动安装.net framework3.5
C/S客户端渗透测试(一)靶场DVTA环境配置

安装完毕,再次运行

C/S客户端渗透测试(一)靶场DVTA环境配置

C/S客户端渗透测试(一)靶场DVTA环境配置
C/S客户端渗透测试(一)靶场DVTA环境配置
C/S客户端渗透测试(一)靶场DVTA环境配置
C/S客户端渗透测试(一)靶场DVTA环境配置
C/S客户端渗透测试(一)靶场DVTA环境配置
C/S客户端渗透测试(一)靶场DVTA环境配置
C/S客户端渗透测试(一)靶场DVTA环境配置
选择SYSTEM

C/S客户端渗透测试(一)靶场DVTA环境配置

设置密码为p@ssw0rd,添加当前用户

C/S客户端渗透测试(一)靶场DVTA环境配置C/S客户端渗透测试(一)靶场DVTA环境配置
C/S客户端渗透测试(一)靶场DVTA环境配置
C/S客户端渗透测试(一)靶场DVTA环境配置
C/S客户端渗透测试(一)靶场DVTA环境配置
C/S客户端渗透测试(一)靶场DVTA环境配置

第二步安装管理工具,下载地址:

https://learn.microsoft.com/en-us/sql/ssms/download-sql-server-management-studio-ssms?view=sql-server-ver16

C/S客户端渗透测试(一)靶场DVTA环境配置
C/S客户端渗透测试(一)靶场DVTA环境配置
C/S客户端渗透测试(一)靶场DVTA环境配置

如图,已经安装成功,启动SQL Server

C/S客户端渗透测试(一)靶场DVTA环境配置
连接数据库,注意勾选新人服务器证书

C/S客户端渗透测试(一)靶场DVTA环境配置

成功连接

C/S客户端渗透测试(一)靶场DVTA环境配置

新建DVTA

C/S客户端渗透测试(一)靶场DVTA环境配置

C/S客户端渗透测试(一)靶场DVTA环境配置

建表名为usersexpenses两个表

C/S客户端渗透测试(一)靶场DVTA环境配置
C/S客户端渗透测试(一)靶场DVTA环境配置
user表中添加数据
C/S客户端渗透测试(一)靶场DVTA环境配置
第三部:允许SQL Server远程访问:
再次进入ssms,右键选择属性
C/S客户端渗透测试(一)靶场DVTA环境配置
左侧选择安全性,确保“SQL ServerWindows身份验证模式开启:
C/S客户端渗透测试(一)靶场DVTA环境配置
选择连接,勾选允许远程连接此服务器,然后点确定
C/S客户端渗透测试(一)靶场DVTA环境配置
展开安全性,登录名“sa”,右键选择属性
C/S客户端渗透测试(一)靶场DVTA环境配置
左侧选择常规,右侧选择“SQL Server身份验证,并设置密码p@ssw0rd:
C/S客户端渗透测试(一)靶场DVTA环境配置
右击数据库选择方面
C/S客户端渗透测试(一)靶场DVTA环境配置
在右侧的方面下拉框中选择服务器配置;将“RemoteAccessEnabled”属性设为“True”,点确定
C/S客户端渗透测试(一)靶场DVTA环境配置
下面开始配置SSCM
C/S客户端渗透测试(一)靶场DVTA环境配置
选中左侧的“SQL Server服务,确保右侧的“SQL Server”以及“SQL Server Browser”正在运行,默认SQL Server是停止运行的,属性-->服务-->启动模式,设置为自动,点击应用
C/S客户端渗透测试(一)靶场DVTA环境配置
属性-->登录-->启动,应用并确定即可
C/S客户端渗透测试(一)靶场DVTA环境配置
C/S客户端渗透测试(一)靶场DVTA环境配置
注:如果SQL Server Browser为灰色不能启动,从services.msc中将SQL Server Browser右击属性打开,启动模式为 手动或者自动,然后就能启动该服务了。
在左侧选择sql server网络配置节点下的sqlexpress的协议,在右侧的TCP/IP默认是,双击打开设置面板将其修改为,并设置TCP端口为1433
C/S客户端渗透测试(一)靶场DVTA环境配置
启动协议
C/S客户端渗透测试(一)靶场DVTA环境配置
"客户端协议""TCP/IP"也修改为“Enabled”
配置完成,重新启动SQL Server 2008。此时应该可以使用了。
C/S客户端渗透测试(一)靶场DVTA环境配置
现在配置FTP服务:
1、打开控制面板->程序和功能->启用或关闭windows功能然后如图:
C/S客户端渗透测试(一)靶场DVTA环境配置
2、配置FTP用户:我的电脑->右击点击管理->本地用户和组
添加用户名:dvta密码:p@ssw0rd的用户。
C/S客户端渗透测试(一)靶场DVTA环境配置
C/S客户端渗透测试(一)靶场DVTA环境配置
3、添加FTP站点:Windows10 搜索框搜索IIS按回车进入到下方界面:
在网站右击->添加ftp站点,如图:
C/S客户端渗透测试(一)靶场DVTA环境配置
C/S客户端渗透测试(一)靶场DVTA环境配置
C/S客户端渗透测试(一)靶场DVTA环境配置
这里必须设定为192.168.56.110,这是代码中写死的
C/S客户端渗透测试(一)靶场DVTA环境配置
C/S客户端渗透测试(一)靶场DVTA环境配置
这里设置该虚拟机的IP
C/S客户端渗透测试(一)靶场DVTA环境配置

C/S客户端渗透测试(一)靶场DVTA环境配置

返回客户端的DVTA中,使用admin/admin123可以登录,说明配置成功。
C/S客户端渗透测试(一)靶场DVTA环境配置
至此环境配置结束,之后就可以在通过客户端进行各种渗透测试

原文始发于微信公众号(智检安全):C/S客户端渗透测试(一)靶场DVTA环境配置

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月19日21:04:21
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   C/S客户端渗透测试(一)靶场DVTA环境配置http://cn-sec.com/archives/2671615.html

发表评论

匿名网友 填写信息