欢迎来到【血梦博客】 今天是:2021年05月09日 星期日
站长联系QQ:635948183
当前位置: 网站首页> 渗透测试> 内网初体验之环境搭建

内网初体验之环境搭建

作者:血梦 日期:2021-05-03 浏览:36分类: 渗透测试 已提交百度收录

作为内网渗透所需要的服务器。我们需要搭建一个父域,一个子域,还有一个用户。

这里我们选择windows server 2016进行克隆(对于内存不够的小伙伴,可以省下很多空间)

windows7作为用户进行克隆

我们克隆两个(记得保存快照),一个作为父域一个作为子域。

1619147334_60823a46ee5b64cfd0be6.png!small?1619147337003

搭建主域控服务器

配置ip,主域控也作为dns服务器。

1619147767_60823bf73bd410f5d82ff.png!small?1619147769191

10.10.3.5

255.255.255.0

10.10.3.1

10.10.3.5

点击进入服务器管理器

1619147995_60823cdbd0f8cb309258d.png!small?1619148000876

1619148088_60823d38d4a38054cdd69.png!small?1619148091060

1619148121_60823d59bd8a26ea1b75d.png!small?1619148123863

安装之后,点击此处

1619149010_608240d23d015b95cf981.png!small?1619149012262

因为是父域所以要选择‘添加新林’

1619150830_608247eed433b397d6b67.png!small?1619150832832

1619150902_608248362110db8cc74f3.png!small?1619150904186

接下来默认就好

1619150962_60824872be9372124ab41.png!small?1619150964754

默认路径如下:

1619151177_6082494971ff8e29ab1d7.png!small?1619151179589

遇到报错,说明需要更改一下本机的用户口令复杂度

1619151233_6082498115df30ae8d2a0.png!small?1619151235073

更改administrator密码

1619151797_60824bb5e5a2c99828346.png!small?1619151800554

先决条件符合,点击安装

1619152060_60824cbc6e197de73de72.png!small?1619152063096

等待重启

1619152435_60824e33b1e2f6ecd8cb9.png!small?1619152437964

搭建子域服务器

注意:因为子域控和主域控都是同一个虚拟机copy,系统sid一致,需要重新刷新一下id。

1619153677_6082530dbb20ad503d064.png!small?1619153680144

1619153700_6082532418bb3086c0566.png!small?1619153702076

首先,更改administrator的密码。

1619152577_60824ec1a7fdf251f3609.png!small?1619152579601

进入系统,设置ip。DNS为主域的ip地址。

1619152780_60824f8c64934c464cb7a.png!small?1619152782504

进入添加角色和功能

1619152842_60824fcaed8145cce149b.png!small?1619152844956

1619152861_60824fdd970aff85aff3e.png!small?1619152863816

新建子域bbb加入到主域aaa.com中,前提是静态ip配置好

1619153140_608250f478747bbdc1c0c.png!small?1619153142535

1619156319_60825d5fae35026232739.png!small?1619156321730

1619156372_60825d94a97a1b14fbe9b.png!small?1619156374617

1619156400_60825db0cca74ae834f4e.png!small?1619156402856

先决条件达成

1619156438_60825dd6bb720a44e88a3.png!small?1619156440736

重启后,域环境搭好

1619156931_60825fc3d5e2dae087909.png!small?1619156934009

子域用户

需要在同一网段,dns服务器为主域控ip

1619157165_608260ad367fb2ea25a12.png!small?1619157167125

右键我的电脑,点击属性,进入高级系统设置

1619157222_608260e63ba43ec40c56d.png!small?1619157224402

输入需要加入的域并输入域用户名密码即可。

一个简单的域环境就完成了。

关灯