基本信息
描述

红日-VulnStack靶场-ATT&CK(八)

大家好,ATT&CK第八个靶场全部搭建完成啦,本次靶场特意选取当前热门漏洞,也特意感谢安全圈里的老前辈指导,如果涉及到利用靶场梳理出关键知识点如下

漏洞知识链

  • 包含信息收集部分;
  • 包含Web服务器中间件攻击环境;
  • 包含内网渗透基本渗透测试;
  • 包含代理隧道,本次设计可以设置代理3-4个维度;
  • 包含Linux/Windows软件配置权限提升以及各种未更新软件缺陷提升权限;
  • 包含Linux/Windows不同的系统横向渗透;
  • 包含域控主机基于域方面的知识点练习渗透测试;
  • 包含一个专项关于近一年热门漏洞exchange漏洞渗透测试;

以上靶场可以练习知识点还是相对比较全面,所以大家基于环境搭建成功之后,可以练习自己渗透技巧。

星火靶场分享计划1.0开启

本靶场平台完全费用共享,如果大家有靶场想给大家分享出来,然其它小伙伴一起练习,可以发邮件给我们,靶场是可以你自己搭建,也可以从网上收集等靶场。让我们星火靶场系列,燃烧的更远一些!本次选取了大家喜欢的metasploit3漏洞靶场以及klion师傅一个exchange漏洞专题,感谢老师傅的分享,才有了我们这一次综合靶场。

如果有关于靶场想在vulnstack发布,请投入邮箱:513734365@qq.com 让你分享选择让更多人知道,所谓要敢于分享,和大家一起分享你的进步!

账号密码

MetaSploit3-默认账号密码:vagrant/vagrant

DC-默认账号密码:administrator/admin!@#45

如果文件有压缩,则使用解压密码:  https://huntingday.github.io

环境搭建

  • 漏洞利用
    • Web安全漏洞体系
    • 内网安全知识体系
    • 域方面知识体系
    • 专项(exchange服务器攻击专项)
  • MetaSploit3漏洞列表 

https://github.com/rapid7/metasploitable3/wiki/Vulnerabilities

文件
ATT&CK-红队攻防(八)靶场下载
  • 文件大小:    60  GB
  • 文件MD5:   e16fd0f6a5104aef0dfa73460afff0e0
  • 文件SHA1:  078ce02d01298fe40a1feb8260fde79d5fb06bc6
  • 下载地址:   

    安全验证


    图片加载不出来





       
    下载地址


    百度网盘:

    密码:

       

截屏