搭环境
了解Windows、Linux系统(Ubuntu、Centos)
- 安装虚拟机
- Linux常用命令
- 外网、内网、局域网(计网的知识)
工具:
- Vmware Workstation(kali和被攻击的外网主机位于同一网段)
- 虚拟网络配置:网段、NAT、桥接……
- kali攻击机
- msf
- nmap
- Windows攻击机(非必需)
- cobaltstrike
- 目标外网主机及其内网环境
- Xshell/Terminus:便于管理无桌面Linux系统
- 靶场
- 红日靶场,ATT&CK
- tryhackme
- hackbox
外网打点
之前web安全的知识对这个有一定帮助
信息收集:
- dirsearch
- nmap
弱口令爆破/未授权登录:SSH、Telnet、FTP等开放登录的服务
某些版本存在漏洞的系统:
- thinkphp
- weblogic
- phpmyadmin
CMS:
- 扫后台
- 登录弱口令
- 某些存在漏洞的功能
- 自定义主题(less反序列化/导出任意文件下载/写入php代码)
- 文件上传
- 与数据库有交互
smb 未授权登录;用户枚举
MySQL写入shell
主机信息收集
历史命令
ssh密钥
配置文件
日志文件
/tmp
主机提权
ssh密钥登录
sid提权
MySQL提权
脏牛提权
msf-getsystem
域信息收集
1 | net view # 查看局域网内其他主机名 |
内网隧道
proxychains4
frp