深信服云对抗靶机设计思路
原文中文,约10800字,阅读约需26分钟。发表于: 。写在前面最近应邀参加了深信服云对抗活动,分为 靶机搭建 和 攻击&防御两个阶段。博主负责 靶机搭建 阶段,其中赛方要求 尽可能地使用 Docker 容器化进行搭建 环境:Centos 7.6, Docker 20.0 需要存在内网环境(靶机 A -> 靶机 B) 其中,靶机 A 对外映射了全部端口,而靶机 B 仅对外映射了 8000-8004 端口。
参加深信服云对抗活动,使用Docker容器化搭建靶机环境,利用漏洞攻击进入后台进行提权操作。靶机设计中存在用户名枚举漏洞、Redis未授权访问和Struts2命令执行漏洞。其他师傅分享了使用宝塔搭建靶机的思路。