基本信息
  • 作       者:   licong
  • 创建时间:   2019年11月11日 15:29
  • 标       签:   APT攻击 | Kill Chain
描述

基本信息

作者:licong

环境配置

打开虚拟机镜像为挂起状态,第一时间进行快照,部分服务未做自启,重启后无法自动运行。

挂起状态,账号已默认登陆,centos为出网机,第一次运行,需重新获取桥接模式网卡ip。

除重新获取ip,不建议进行任何虚拟机操作。

参考虚拟机网络配置,添加新的网络,该网络作为内部网络。

注:名称及网段必须符合上述图片,进行了固定ip配置。

描述

目标:域控中存在一份重要文件。

本次环境为黑盒测试,不提供虚拟机账号密码。

 

文件
ATT&CK3
  • 文件大小:    22  GB
  • 文件MD5:   512DCEB15F9F185D6A5C77F79E89EFBE512DCEB15F9F185D6A5C77F79E89EFBE
  • 文件SHA1:  FB06EEBA7E75558220FDD1DF3127A003D5779C0E
  • 下载地址:   

    安全验证


    图片加载不出来





       
    下载地址


    百度网盘:

    密码:

       

截屏