1. 网络配置





    windows7为web服务器,其余两个为不出网主机.
  2. 开启web服务.
  3. 主机发现,这里只关注192.168.128.0/24的ip段.


    这里目标为128.
  4. 端口扫描,发现ping不通,有防火墙阻拦.
  5. 直接访问web,访问成功.
  6. 目录扫描.
  7. 帐号密码都为root登录.
  8. 日志写入webshell,设置如下.

  9. 写入shell.
  10. 蚂蚁剑连接.