无境内网靶场上新:红日靶场三

该靶场是一个典型的多层内网渗透场景,攻击链从外网 Web 入口开始,逐步横向到 Linux 跳板机、Windows 成员机,最后进入域控获取最终 flag。

核心考点总结

  • Joomla 信息泄露与后台接管
  • 模板编辑写 WebShell
  • disable_functions 绕过
  • 主机痕迹搜索与凭据恢复
  • Linux 内核提权
  • 内网代理与横向移动
  • Windows 管理口令利用
  • mimikatz 与 secretsdump 凭据抓取
  • 域控接管与最终 flag 获取

靶场地址:

https://bdziyi.com/ulab/lab.html?page=target-detail&id=271

请登录后发表评论

    请登录后查看回复内容