随笔分类 - 内网渗透
摘要:上传了webshell之后 1.上传免杀后门,起一个名字为svchost.exe 的木马 2.netsh advfirewall set allprofiles state off 关闭防火墙 3.提权 msf getsystem 4.minikazt 抓取密码 5.收集密码⼯具-LaZagne.e
阅读全文
摘要:#知识点1: Windows2012以上版本默认关闭wdigest,攻击者无法从内存中获取明文密码 Windows2012以下版本如安装KB2871997补丁,同样也会导致无法获取明文密码 针对以上情况,我们提供了4种方式解决此类问题 1.利用哈希hash传递(pth,ptk等)进行移动 2.利用其
阅读全文
摘要:1-横向渗透明文传递at&schtasks思路 在拿下一台内网主机后,通过本地信息搜集收集用户凭证等信息后,如何横向渗透拿下更多的主机?这里仅介绍at&schtasks命令的使用,在已知目标系统的用户明文密码的基础上,直接可以在远程主机上执行命令。 获取到某域主机权限 ->minikatz得到密码(
阅读全文
摘要:局域网攻击 ARP欺骗 arp地址转换协议,工作在数据链路层,IP和mac地址的转换 arp -a arp表 tcp/ip 五层: 物理层 数据链路层 网络层 传输层 应用层 arping 实现 arp攻击 1 #Arping简要使用 2 -d arp缓冲清理 3 -A:与-U参数类似,但是使用的是
阅读全文
摘要:一条命令: for /L %P in (1,1,254) do @ping -w 10 -n 1 172.16.12.%P | findstr TTL= >>C:\ping.txt bat代码: @echo off chcp 65001>nul echo 正在扫描。。。。。。 for /L %%P
阅读全文
摘要:PTH,SMB及WMI横向移动利用NTLM、Kerberos及SMB等协议。攻击者进入内网后会进行横向移动建立多个立足点,常见的技巧包括凭证窃取、横向移动、Pass The Hash(hash传递)、导出域成员Hash、黄金白银票据、MS14-068,MS17-010等。其中本次课程将围绕NTLM,
阅读全文
摘要:#会话劫持(Session hijacking): [v1 54tian] 这是一种通过获取用户Session ID后,使用该Session ID登录目标账号的攻击方法,此时攻击者实际上是使用了目标账户的有效Session。会话劫持的第一步是取得一个合法的会话标识来伪装成合法用户,因此需要保证会话标
阅读全文
摘要:提权 令牌窃取:窃取system用户的权限,注入system权限的进程 #msf自带模块窃取 管理员 >系统权限 前提:需要管理员权限 输入三条命令: use incognito list_tokens -u impersonate_token "NT AUTHORITY\SYSTEM" #烂土豆及
阅读全文
摘要:part1 基本信息收集 旨在了解当前服务器的计算机基本信息,为后续判断服务器角色,网络环境等做准备 systeminfo 详细信息 net start 启动服务 tasklist 进程列表 schtasks 计划任务 part2 网络信息收集 旨在了解当前服务器的网络接口信息,为判断当前角色,功能
阅读全文

浙公网安备 33010602011771号