摘要:
本文为红日靶场五的完整渗透测试记录。目标环境为一台运行 phpStudy 集成环境的 Windows 7 域成员机,对外暴露 80 和 3306 端口。攻击链从 ThinkPHP 5.0.22 的 RCE 漏洞入手获取 Webshell,借助 MSF 的 web_delivery 模块建立无文件落地的 Meterpreter 会话,随后通过 MS15-051 内核漏洞完成本地提权至 SYSTEM,利用 Mimikatz 抓取明文凭证,最终经由 proxychains + wmiexec 横向移动至域控,完成全链路渗透。文中对 UAC 分析、进程架构统一、路由与代理搭建等关键细节均有记录,适合有一定基础的渗透测试学习者参考。 阅读全文
posted @ 2026-04-04 21:03
YouDiscovered1t
阅读(88)
评论(0)
推荐(0)

浙公网安备 33010602011771号