随笔分类 -  内网渗透

摘要:上传了webshell之后 1.上传免杀后门,起一个名字为svchost.exe 的木马 2.netsh advfirewall set allprofiles state off 关闭防火墙 3.提权 msf getsystem 4.minikazt 抓取密码 5.收集密码⼯具-LaZagne.e 阅读全文
posted @ 2021-02-01 10:31 包子TT 阅读(658) 评论(0) 推荐(0)
摘要:#知识点1: Windows2012以上版本默认关闭wdigest,攻击者无法从内存中获取明文密码 Windows2012以下版本如安装KB2871997补丁,同样也会导致无法获取明文密码 针对以上情况,我们提供了4种方式解决此类问题 1.利用哈希hash传递(pth,ptk等)进行移动 2.利用其 阅读全文
posted @ 2020-11-29 16:05 包子TT 阅读(914) 评论(0) 推荐(0)
摘要:1-横向渗透明文传递at&schtasks思路 在拿下一台内网主机后,通过本地信息搜集收集用户凭证等信息后,如何横向渗透拿下更多的主机?这里仅介绍at&schtasks命令的使用,在已知目标系统的用户明文密码的基础上,直接可以在远程主机上执行命令。 获取到某域主机权限 ->minikatz得到密码( 阅读全文
posted @ 2020-11-29 15:10 包子TT 阅读(664) 评论(0) 推荐(0)
摘要:局域网攻击 ARP欺骗 arp地址转换协议,工作在数据链路层,IP和mac地址的转换 arp -a arp表 tcp/ip 五层: 物理层 数据链路层 网络层 传输层 应用层 arping 实现 arp攻击 1 #Arping简要使用 2 -d arp缓冲清理 3 -A:与-U参数类似,但是使用的是 阅读全文
posted @ 2020-11-26 15:09 包子TT 阅读(1323) 评论(0) 推荐(0)
摘要:一条命令: for /L %P in (1,1,254) do @ping -w 10 -n 1 172.16.12.%P | findstr TTL= >>C:\ping.txt bat代码: @echo off chcp 65001>nul echo 正在扫描。。。。。。 for /L %%P 阅读全文
posted @ 2020-10-16 23:45 包子TT 阅读(534) 评论(0) 推荐(0)
摘要:PTH,SMB及WMI横向移动利用NTLM、Kerberos及SMB等协议。攻击者进入内网后会进行横向移动建立多个立足点,常见的技巧包括凭证窃取、横向移动、Pass The Hash(hash传递)、导出域成员Hash、黄金白银票据、MS14-068,MS17-010等。其中本次课程将围绕NTLM, 阅读全文
posted @ 2020-09-20 14:44 包子TT 阅读(2727) 评论(0) 推荐(0)
摘要:#会话劫持(Session hijacking): [v1 54tian] 这是一种通过获取用户Session ID后,使用该Session ID登录目标账号的攻击方法,此时攻击者实际上是使用了目标账户的有效Session。会话劫持的第一步是取得一个合法的会话标识来伪装成合法用户,因此需要保证会话标 阅读全文
posted @ 2020-09-20 10:21 包子TT 阅读(467) 评论(0) 推荐(0)
摘要:提权 令牌窃取:窃取system用户的权限,注入system权限的进程 #msf自带模块窃取 管理员 >系统权限 前提:需要管理员权限 输入三条命令: use incognito list_tokens -u impersonate_token "NT AUTHORITY\SYSTEM" #烂土豆及 阅读全文
posted @ 2020-09-20 10:18 包子TT 阅读(3289) 评论(0) 推荐(0)
摘要:part1 基本信息收集 旨在了解当前服务器的计算机基本信息,为后续判断服务器角色,网络环境等做准备 systeminfo 详细信息 net start 启动服务 tasklist 进程列表 schtasks 计划任务 part2 网络信息收集 旨在了解当前服务器的网络接口信息,为判断当前角色,功能 阅读全文
posted @ 2020-09-19 16:45 包子TT 阅读(667) 评论(0) 推荐(0)