1.**项目说明**
本次项目是一个是模拟渗透测试 电信诈骗网站,境外人员依赖该网站通过优惠卷诱导受害者进行消费,
诈骗受害人金钱。
2.**任务说明**
nasa靶场是综合考核学员能力的项目,主要是考核 外网打点到渗透内网域控的综合能力。
操作系统 包括 linux windows 同存于内网,提供一个公网的web入口点,安全人员对网站/服务器进行综
合的渗透测试,最终夺取各个服务器的权限。
涉及代码审计 外网打点 多种漏洞配合拿webshell,linux提权 docker逃逸,内网常见漏洞模块利用,内
网漫游、域权限的获取等技术。
通过渗透测试方式,获取五个flag.txt 即可
2.1 靶场拓扑
见附件图片
3.**环境搭建**
见附件图片
附:靶场为暗月师傅搭建如想查看更多暗月靶场可移步至公众号!