三层靶机靶场之环境搭建

下载:

链接:百度网盘 请输入提取码 提取码:f4as

简介

2019某CTF线下赛真题内网结合WEB攻防题库,涉 及WEB攻击,内网代理路由等技术,每台服务器存在一个 Flag,获取每一 个Flag对应一个积分,获取三 个Flag结束。

网络 拓扑图

1、 环境 搭建

1.1、配置网卡

搞一 张网卡:

DHCP设置

1.2、Target1配置

账号 和密码在描述中 :

centos账号密码: 账号:root 密码:teamssix.com

因为 我们要先测试环 境是否装好,我们先登录进去 查看网卡情况:

查看IP

ifconfig

1.3、宝塔后台 登陆地址及密码:

root密码:teamssix.com

此主机的IP地址:

192.168.13.167

192.168.22.128

宝塔后台登陆地址及密码:(下面的IP仅作参考,要根据自己实际情况配置IP地址) 地址:http://192.168.13.167:8888/a768f109/

账号:eaj3yhsl 密码:41bb8fee

进去 之后开放80端 口:

域名 管理

如果 无法出现这个页 面,reboot重启一下即可。

1.4、Target2配置

一样 的方式打开,配 置网卡:

宝塔 配置完之后,再 删除NAT网卡!

root密码:teamssix.com

此主机的IP地址: 192.168.13.168(环境搭建,测试完成之后要把这张网卡删掉)

192.168.22.129

192.168.33.128

宝塔后台登陆地址及密码: 地址:http://192.168.13.168:8888/2cc52ec0/ 账号:xdynr37d

密码:123qwe..

配置 宝塔:

宝塔后台登陆地址及密码: 地址:http://192.168.13.168:8888/2cc52ec0/ 账号:xdynr37d

密码:123qwe..

服务 器很垃圾,所以 登录会很慢,大家耐心等待一 下。大概需要等待3分钟或更久。。。

进去 之后开放80端 口:

然后 访问NAT IP :

成功 访问之后! 把NAT网卡删除即可!

1.5、Target3配置

相同 的方式打开,这 个只需要配置一张网卡即可:

账号 密码:

Administrator密码:teamssix.com

此主机的IP地址:

192.168.33.33

IP地 址:

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/506359.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

PDF 解析问题调研

说点真实的感受 :网上看啥组件都好,实际测,啥组件都不行。效果好的不开源收费,开源的效果不好。测试下来,发现把组件融合起来,还是能不花钱解决问题的,都是麻烦折腾一些。 这里分享了目前网上能…

LeetCode 刷题 [C++] 第55题.跳跃游戏

题目描述 给你一个非负整数数组 nums ,你最初位于数组的 第一个下标 。数组中的每个元素代表你在该位置可以跳跃的最大长度。 判断你是否能够到达最后一个下标,如果可以,返回 true ;否则,返回 false 题目分析 题目中…

【IDEA+通义灵码插件】实现属于你的大模型编程助手

目录 1.前言 2.下载安装 3.解释代码 4.生成单元测试 5.生成注释 6.智能补全 1.前言 大模型到底该以一种什么方式落地,从而嵌入我们的工作当中,助力我们工作效率的提升,其实最好的方式也许就是虚拟助手的方式,就像钢铁侠的&…

ABAP-CPI: Get CPI Monitoring Log (通过postman去获取CPI监控中心的日志)

参照文档: SAP Business Accelerator Hub Using Message Monitoring and Logging (sap.com) 进入到你的CPI监控中心: 获取到上面的 https://..hana.ondemand.com的地址,在它后面加上/api/v1 即https://....hana.ondemand.com/api/v1 然后就可以开始postman调用了,文章…

35 Spring整合Elasticsearch

文章目录 Spring整合Elasticsearch引入依赖配置Elasticsearch解决冲突 使用ElasticsearchSpring Data Elasticsearch建立映射关系常用方法添加数据修改数据删除数据搜索数据(es核心)步骤构造搜索条件 并 应用进行查询使用查询结果 Spring整合Elasticsear…

Sqli-labs靶场第13关详解[Sqli-labs-less-13]

Sqli-labs-Less-13 #手工注入 post传参了 根据题目看,像一个登录页面,尝试使用布尔型盲注测试能否登录网站 1. Username输入a 测试是否会有报错,burp抓包 报错:syntax to use near a) and password() LIMIT 0,1 at line 1 分…

Android studio (一) 新建一个Android项目 编程语言为Java

一、下载Android studio 下载 Android Studio 和应用工具 - Android 开发者 | Android Developers 这里我下载的是2023年的 二、新建项目 选择如下模板。 填写项目名、项目保存位置、编程语言、最低支持Android API的版本、打包编译模式 三、报错Connection refused: no …

力扣1892 页面推荐Ⅱ

力扣1892,页面推荐Ⅱ,为一个社交媒体网站实施一个页面推荐系统。如果页面被user_id的 至少一个朋友喜欢 ,而 不被user_id喜欢 ,你的系统将 推荐 一个页面到user_id。 目录 题目描述 解题思路 完整代码 优化 题目描述 表&…

数据挖掘:航空公司的客户价值分析

需求分析 理解并掌握聚类分析方法,掌握数据的标准化,掌握寻找最佳聚类数,掌握聚类的绘图,掌握聚类分析的应用场景。 系统实现 实验流程分析 借助航空公司数据,对客户进行分类对不同类别的客户进行特征分析&#xf…

windows 系统上搭建 Phpstudy 集成环境 + DVWA 靶场!超详细教程!

作为安全测试或渗透测试学习者,需要搭建一些靶场来进行技术练习,靶场类型有很多,搭建方式也支持多样,本文给你详细介绍windows系统下如何通过phpstudy集成环境搭建DVWA靶场! 一、前言 网站是由中间件、网站程序、数据库…

20240302-1-ZooKeeper面试题(三)

21. 集群最少要几台机器,集群规则是怎样的? 集群规则为 2N1 台,N>0,即 3 台。 22. 集群支持动态添加机器吗? 其实就是水平扩容了,Zookeeper 在这方面不太好。两种方式:第 62 页 共 485 页全部重启&a…

循序渐进,搞懂什么是回溯算法

循序渐进,搞懂什么是回溯算法 回溯算法简介 回溯算法(backtracking algorithm)实际上是一个类似枚举的搜索尝试过程,主要是在搜索尝试过程中寻找问题的解,当发现已不满足求解条件时,就“回溯”返回&#…