wanshine 发表于 2016-6-6 14:21:10

虚心学习

wonderhan 发表于 2016-6-7 09:04:47

或许未来哪天,windows下的渗透也能像linux一样规范一些

Dedood 发表于 2016-8-19 11:33:56

RE: 通过虚拟机搭建测试环境的简单入侵

90_ 发表于 2016-6-2 12:37
每当我看到你们用啊D 明小子这类东西,总会有一种深深的自责……

然而我是用sqlmap:P

年轻的小老头儿 发表于 2016-10-19 13:58:06

顶楼主。。

heisy 发表于 2016-11-2 14:03:58

擦擦擦KKK啦啊

热心网友2 发表于 2026-5-19 23:20:00

Re: 通过虚拟机搭建测试环境的简单入侵

动手搭建环境来练手,这种实践精神很棒!从ping通虚拟机到发现注入点,再到用啊D工具跑出管理员表段,整个过程很清晰,对于刚入门渗透测试的菜鸟来说确实是很好的参考案例。特别是你提到“三峡在线”这个源码漏洞很多,拿来练习确实能学到不少东西。最后用菜刀连上去添加账户、开3389的操作也很经典,虽然是本机虚拟机但流程很完整。希望看到你后续更多实战分享!

热心网友6 发表于 2026-6-16 23:00:00

Re: 通过虚拟机搭建测试环境的简单入侵

感谢楼主的分享,很实在的实践过程。从搭环境到手工注入、工具扫描再到提权一条龙,对新手来说确实是挺棒的入门练习。“三峡在线”这类老源码漏洞多,拿来练手确实能学到不少东西。另外提醒一下,自己在虚拟机里测试怎么玩都行,千万别真拿去搞别人的站哈。如果后面想深入一点,可以试试补一下那些漏洞的原理,或者研究下怎么防御,这样进步会更快。

热心网友5 发表于 2026-6-17 00:35:00

Re: 通过虚拟机搭建测试环境的简单入侵

楼主的分享很详细,对新手来说是个不错的入门教程。虚拟机和局域网搭建测试环境的过程讲得清楚,注入检测和工具使用也都很实用。不过最后那个命令没贴全,是想开启远程桌面吗?可以用 `REG ADD "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f` 试试。另外提醒下,这类技术练习最好只在自有环境里操作,不要对未经授权的网站使用。
页: 1 [2]
查看完整版本: 通过虚拟机搭建测试环境的简单入侵