1. 项目概述:打造Windows Server 2003域控靶机的核心价值
十年前我第一次接触内网渗透时,导师扔给我一台Windows Server 2003服务器说:"把它变成域控,然后攻破它"。这个看似简单的任务让我折腾了整整三天——不是配置出错就是漏洞利用失败。如今虽然有了更新的系统,但2003作为内网渗透的经典训练平台依然不可替代。它就像武术中的木人桩,能让你掌握最本质的攻防原理。
这个靶机环境特别适合以下场景:
- 内网渗透入门:理解域环境基础架构
- 经典协议攻防:SMB/IPC$、NetBIOS等传统协议的利用
- 横向移动训练:在受限环境下练习权限提升和跳板技术
- 老旧系统安全研究:很多企业内网仍存在此类遗留系统
关键提示:本文配置的靶机将开放大量"故意漏洞",仅限实验环境使用。实际生产环境中必须避免这些配置!
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 环境准备与系统安装
2.1 虚拟机硬件配置要点
选择VMware Workstation 16 Pro作为虚拟化平台(兼容性最好),具体配置参数需要特别注意:
| 组件 | 推荐配置 | 技术依据 |
|---|---|---|
| 内存 | 1.5GB | 域控制器运行ADDS服务至少需要1GB,预留0.5GB缓冲 |
| 硬盘 | 20GB IDE | IDE控制器免驱动,避免SCSI需要额外加载驱动 |
| 网卡 | VMnet1仅主机模式 | 与攻击机隔离形成封闭实验环境 |
| CPU | 单核2.4GHz+ | 2003不支持多核优化,高频单核更高效 |
我曾在实验中尝试给2003分配4GB内存,结果系统反而变得不稳定——这是32位系统的内存管理限制导致的。最佳实践是保持1-2GB区间。
2.2 系统安装的五个关键步骤
-
镜像选择:
- 务必使用Windows Server 2003 R2 Enterprise with SP2镜像
- 验证SHA1:6B6D9E4B728B6CEF8E94FC6B7A70A8641D0D4D6D
-
分区方案:
bash复制# 使用diskpart创建分区(安装界面按Shift+F10调出CMD) diskpart select di
