红日靶场五 红日靶场五 — 渗透实战总结 红日靶场系列是内网渗透的经典练手项目,本文记录 Target 5 的完整渗透过程。 环境概览 角色 IP 系统 备注 攻击机 192.168.111.25 Win7 个人攻击平台 靶标 192.168.111.150 Win7 ThinkPHP Web 服务器 域控 192.168.138.138 Win2008 sun.com 域控 已知凭证 2026-07-02 红日靶场 #CTF #红日 #渗透
红日靶场一 外网打点 → 内网横向到域控 全流程复盘前言这是一个标准的红队靶场环境,目标是拿到域控 C 盘根目录下的 flag。靶机 IP 为 192.168.111.20,本机 IP 为 192.168.111.25。记录一下完整的攻击路径和踩坑经验。 一、外网信息收集先用 Python 写了个小脚本快速扫常用端口,发现目标开放了: 端口 服务 80 HTTP(Apache) 135 RPC 2026-07-01 红日靶场 #CTF #红日 #渗透
ZeroLogon ZeroLogon(CVE-2020-1472)从零到域控 — 实战记录前言Zerologon 是我接触内网渗透后打的第一个真正意义上的”不用密码就能拿域控”的漏洞。它的爆点在于——不需要知道任何密码、不需要用户交互、不需要钓鱼,只要域控没打补丁,一把梭就提权到域管。 什么是 ZerologonZerologon 是 Netlogon 远程协议(MS-NRPC)的一个特权提升漏洞,编号 CVE- 2026-06-30 题解 #CTF #Writeup