因为新版课程录制原因 一直都挺忙的。
参与培训的同学,经过大半年的学习,都积累了一定的安全知识,
也想体验一下渗透的乐趣,所以花了点时间制作一个靶场 提供测试。
选择在五一期间进行考核。
涉及考点
这次考核的内容涉及到 php代码审计和java代码审计。
内网比较简单,只要进入域内 拿到域控问题都不大。
找到WEB入口点 进入内网 再进行渗透就很容易获取域控的权限了。
拓扑图
考核情况
本次参与的人数共100人 成功通过的人数是6人
虽然通过率不高 但是对此还是比较满意。
想打靶?
靶场免费对外开放一周
想要在线打靶 考核一下能力
可以添加下面暗月的备用微信
拉到群组 进行在线靶场安全测试
添加时记得备注 打靶