fortuneh2c 的博客
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于
首页
归档
分类
标签
关于
搜索
关灯

fortuneh2c 的博客

红日靶场五

红日靶场五 — 渗透实战总结 红日靶场系列是内网渗透的经典练手项目,本文记录 Target 5 的完整渗透过程。 环境概览 角色 IP 系统 备注 攻击机 192.168.111.25 Win7 个人攻击平台 靶标 192.168.111.150 Win7 ThinkPHP Web 服务器 域控 192.168.138.138 Win2008 sun.com 域控 已知凭证
2026-07-02
红日靶场
#CTF #红日 #渗透

红日靶场一

外网打点 → 内网横向到域控 全流程复盘前言这是一个标准的红队靶场环境,目标是拿到域控 C 盘根目录下的 flag。靶机 IP 为 192.168.111.20,本机 IP 为 192.168.111.25。记录一下完整的攻击路径和踩坑经验。 一、外网信息收集先用 Python 写了个小脚本快速扫常用端口,发现目标开放了: 端口 服务 80 HTTP(Apache) 135 RPC
2026-07-01
红日靶场
#CTF #红日 #渗透

ZeroLogon

ZeroLogon(CVE-2020-1472)从零到域控 — 实战记录前言Zerologon 是我接触内网渗透后打的第一个真正意义上的”不用密码就能拿域控”的漏洞。它的爆点在于——不需要知道任何密码、不需要用户交互、不需要钓鱼,只要域控没打补丁,一把梭就提权到域管。 什么是 ZerologonZerologon 是 Netlogon 远程协议(MS-NRPC)的一个特权提升漏洞,编号 CVE-
2026-06-30
题解
#CTF #Writeup
12

搜索

Hexo Fluid