
攻击机(Kali)
192.168.249.8
│
▼
搭建场景主机(Tomcat,双网卡)
eth0: 192.168.249.5
eth1: 192.168.1.2(网关)
│
▼
┌────────────────────────────┐
│ 子网 192.168.1.0/24 │
│ 网关:192.168.1.2 │
│ │
│ ┌────────────────────────┐ │
│ │ shiro 靶机 │ │
│ │ eth0: 192.168.1.1 │ │
│ │ eth1: 192.168.2.1 │ │
│ └────────────────────────┘ │
└────────────────────────────┘
│
▼
┌────────────────────────────┐
│ 子网 192.168.2.0/24 │
│ 网关:192.168.2.2 │
│ │
│ ┌────────────────────────┐ │
│ │ struts2 靶机 │ │
│ │ 192.168.2.3 │ │
│ └────────────────────────┘ │
│ ┌──────────────────────────────┐
│ │ webmin 靶机 │
│ │ eth0: 192.168.2.4 │
│ │ eth1: 192.168.4.3 │
│ └──────────────────────────────┘
└────────────────────────────┘
│
▼
┌────────────────────────────────────┐
│ 子网 192.168.4.0/24 │
│ 网关:192.168.4.2 │
│ │
│ ┌──────────────────────────────┐ │
│ │ django 靶机 │ │
│ │ 192.168.4.1 │ │
│ └──────────────────────────────┘ │
└────────────────────────────────────┘
| 姓名 |
角色 |
主要任务 |
|
| 邹全才 |
红队 |
场景搭建、tomcat、shiro靶机,一二层内网穿透,README编写 |
|
| 刘天佑 |
红队 |
webmin、struts2、django靶机、二三层内网穿透 |
|
| 王一鸣 |
蓝队 |
vulfocus/tomcat-pass-getshell:latest漏洞修复 |
|
| 程启 |
蓝队 |
Shiro-CVE-2016-4437 漏洞缓解与修复 |
|
| 秦鹏业 |
蓝队 |
Webmin CVE-2022-0824漏洞修复与缓解 |
|
| 罗轩 |
蓝队 |
Django JSONField漏洞复现与修复 |
|
mitre-attack
