vulntarget-m автор дизайна: лимоно
Время обновления: 12 октября 2023 г. 15:03:40
целевой адрес:
https://github.com/crow821/vulntarget
image.png
В этой топологии:
nat
модель,Интранетip
фиксировано к192.168.137.20
02
всего за Хозяинмодель,ip
фиксировано к192.168.137.10
,IP не может быть изменен。03
всего за Хозяинмодель,ip
фиксировано к192.168.137.30
Эта средаvulntarget-m
Интранет靶场主要为Интранет渗透+Настройки экстренного реагирования,Аварийная часть в основном включает в себяjava
Памятьлошадь、Задняя дверь и т. д.,Потому что в цели несколько лошадей Память.,Итак, вы используете локальноVmware
При воспроизведении этой среды,Сброс среды можно выполнить только путем отката снимка. Среду нельзя перезапустить напрямую. Перезапуск приведет к сбою памяти.
Также из-за особенностей лошадиной памяти во время атаки и защиты могут возникнуть некоторые проблемы, такие как перезапись и конфликты, вызванные проблемами пути и типа при внедрении лошадиной памяти. В этом случае может потребоваться несколько попыток.
Компания перевела свой бизнес в облако,И существуют в интранете Служить,компания Эксплуатация и обслуживание Персонал в основном удаленныйssh
Авторизоваться Входная машина,Выполнять ежедневное обслуживание и управление Служить.
Некоторое время назад иностранный хакер обнаружил уязвимость во входной машине компании и вторгся в нее. В то же время он мог проникнуть в систему интрасети.
Эксплуатация и обслуживание во время Авторизоваться техобслуживание сегодня,Обнаружитьssh
Не могущий Авторизоваться,经过排查Обнаружитьssh
Пароль сейчас изменен。
Из-за особой среды временно невозможно сбросить пароль машины другими методами, а из-за важности бизнеса невозможно перезапустить сервер.
Согласно вышеуказанным условиям:
Пожалуйста, используйте особый метод мышления: сначала атакуйте, а затем реагируйте на чрезвычайные ситуации.
3
Провести аварийный осмотр каждой машины.,Исследуйте возможные бэкдорыflag
,并верно你获取изflag
руководитьcheck
Среди трех дронов-мишеней,Пароль учетной записиvulntarget
。существоватьtmp
в каталоге,все существуютcheck_flag
иget_flag
документ:
image.png
вget_flag
чтобы получитьflag
издокумент,Если вы считаете, что чрезвычайная ситуация прошла успешно,получитflag
:
image.png
check_flag
для проверкиflag
издокумент,Если вы получитеflag
после,Вы можете проверить текущийflag
Это действительно?:
image.png
Помимо вышеперечисленных, существуют еще и следующие отличия:
Эта машина является входной машиной,Двойная сетевая карта,Кромесуществоватьtmp
в каталогеиздокумент之外,还存существовать一个***
из Служить,Должен Служитьдля нормального Служить:
image.png
И должны быть следующие открытые порты (примечание: для среды требуется три,В противном случае вы не сможете его увидеть.80
端口из Служить)
image.png
Интранет机02
всего за Хозяинмодель,ip
фиксировано к192.168.137.10
,IP не может быть изменен:
image.png
Кромеtmp
в каталогеиз两个flag
相关издокумент外,в存существовать一个app.jar
из Служить,Должен Служитьдля нормального Служить:
image.png
Интранет机02
всего за Хозяинмодель,ip
фиксировано к192.168.137.30
:
image.png
В этой сцене,Кромеtmp
в каталогеиз两个flag
相关издокумент外,Есть еще два Служить,в存существовать一个app.jar
из Служить,Должен Служитьдля нормального Служить:
image.png
Другойprocess_checker
из Служить,Должен Служитьиapp.jar
из Служить Ни то, ни другое невозможно остановить,В противном случае это повлияет на приобретениеflag
:
image.png
Связь: https://pan.baidu.com/s/1sv9qdioNF4PTUliix5HEfg Код извлечения: 2dwq
image.png
本靶场существоватьVmware16
Сделано на:
в настоящий моментVmware 16、17
Можно открыть нормально:
image.png
в настоящий моментmac
打开存существовать问题,Хотя можно начать,Но не могу восстановить снимок,Пожалуйста, дождитесь дальнейшей поддержки: