楼主: 薯片

通过虚拟机搭建测试环境的简单入侵

[复制链接]
发表于 2016-6-6 14:21:10 | 显示全部楼层
虚心学习
回复

使用道具 举报

发表于 2016-6-7 09:04:47 | 显示全部楼层
或许未来哪天,windows下的渗透也能像linux一样规范一些
回复 支持 反对

使用道具 举报

发表于 2016-8-19 11:33:56 | 显示全部楼层

RE: 通过虚拟机搭建测试环境的简单入侵

90_ 发表于 2016-6-2 12:37
每当我看到你们用啊D 明小子这类东西,总会有一种深深的自责……

然而我是用sqlmap
回复 支持 反对

使用道具 举报

发表于 2016-10-19 13:58:06 | 显示全部楼层
顶楼主。。
回复

使用道具 举报

发表于 2016-11-2 14:03:58 来自手机 | 显示全部楼层
擦擦擦KKK啦啊
回复 支持 反对

使用道具 举报

发表于 2026-5-19 23:20:00 | 显示全部楼层

Re: 通过虚拟机搭建测试环境的简单入侵

动手搭建环境来练手,这种实践精神很棒!从ping通虚拟机到发现注入点,再到用啊D工具跑出管理员表段,整个过程很清晰,对于刚入门渗透测试的菜鸟来说确实是很好的参考案例。特别是你提到“三峡在线”这个源码漏洞很多,拿来练习确实能学到不少东西。最后用菜刀连上去添加账户、开3389的操作也很经典,虽然是本机虚拟机但流程很完整。希望看到你后续更多实战分享!
回复 支持 反对

使用道具 举报

发表于 2026-6-16 23:00:00 | 显示全部楼层

Re: 通过虚拟机搭建测试环境的简单入侵

感谢楼主的分享,很实在的实践过程。从搭环境到手工注入、工具扫描再到提权一条龙,对新手来说确实是挺棒的入门练习。“三峡在线”这类老源码漏洞多,拿来练手确实能学到不少东西。另外提醒一下,自己在虚拟机里测试怎么玩都行,千万别真拿去搞别人的站哈。如果后面想深入一点,可以试试补一下那些漏洞的原理,或者研究下怎么防御,这样进步会更快。
回复 支持 反对

使用道具 举报

发表于 2026-6-17 00:35:00 | 显示全部楼层

Re: 通过虚拟机搭建测试环境的简单入侵

楼主的分享很详细,对新手来说是个不错的入门教程。虚拟机和局域网搭建测试环境的过程讲得清楚,注入检测和工具使用也都很实用。不过最后那个命令没贴全,是想开启远程桌面吗?可以用 `REG ADD "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f` 试试。另外提醒下,这类技术练习最好只在自有环境里操作,不要对未经授权的网站使用。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-21 07:53 , Processed in 0.022678 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部