主要考点
1.站库分离外网打点
2.过360全家桶
3.过windwos defender
4.过火绒
5.内网漫游
6.多层网络渗透
7.横向渗透
8.jwt token密钥破解
9.权限提升
10.域渗透
11.phpmyadmin写shell
12.sqlserver提权
ack123靶场是暗月渗透测试培训,九月出师的红队考核靶场。
考核的内容是从外网打点到内网多层网络渗透到域的权限。
搭建成功后 可在每个c:/users/administrator 设置flag,通过获取五个个flag即可考核通过。在平时技术面试中也可以使用本靶场对求职者进行能力考核。
使用 360zip对压缩包进行解压,解压后用VMware软件导入,设置网络 vmnet8 nat模式
vmnet18
vmnet19
搭建过程视频观看
https://www.bilibili.com/video/BV1264y187St
外网frp服务器一台将web1 80端口反向代理出去让靶场能在公网访问
靶场环境下载
链接:https://pan.baidu.com/s/13g_1FFg-ZYYpBwkCvKyYWQ
提取码:7fkj
12server-web1
本地管理员和账号
administrator QWEasd.123
www.ackmoon.com admin password-moon
12server-web2
本地管理员账号和密码 administrator QWEasd.999
mysql root Qweasdzxc5
域普通用户 web2 QWEasd.7788
12server-data1
本地管理员账号和密码 administrator QWEasd.789x
sqlserver sa pass123@.com
12server-data2
本地管理员账号和密码 administrator QWEasd.3344
16server-dc
域管理员 administrator P@55w0rd!
公众号长期更新安全类文章 欢迎关注
原文始发于微信公众号(moonsec):红队考核靶场ack123下载和搭建
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论