利用遠控工具橫向

一.橫向移動介紹和方式

1.介紹

內網滲透的橫向移動是指攻擊者在成功進入內網后,通過利用內部系統的漏洞或者獲取的合法訪問權限,從一個受感染的系統向其他系統擴散或移動。這種橫向移動的目的通常是為了獲取更多的敏感信息、提升權限、擴大攻擊面或者更深入地滲透目標網絡。

橫向移動通常是內網滲透過程中的一個關鍵步驟,因為一旦攻擊者在內網中獲取了初始訪問權限,他們通常希望在網絡中盡可能多地傳播,以獲取更多的機會和資源。攻擊者可能會利用各種技術和工具來進行橫向移動。

2. 橫向移動的方式
1、通過WEB漏洞 利用網站的安全漏洞獲取對其他系統或服務的訪問權限,這個過程主要是涉及到外網的攻擊技術,比如:SQL注入,XSS等等。
2、通過遠程桌面利用遠程桌面協議(如RDP,Remote Desktop Protocol)或者是遠控工具來橫向移動在內網中。這種攻擊方法通常發生在攻擊者已經成功獲取了內網中一臺主機的訪問權限后,攻擊者試圖利用該主機上的遠程桌面功能來訪問其他主機或服務器。
3、通過賬號密碼 利用前期內網信息收集到的有效賬號和密碼或者是Hash值,通過內網中的各種系統或者服務進行橫向。
4、通過不安全的配置 例如上篇抓取RDP明文密碼就是因為管理員的不慎操作導致我們可以抓取到明文密碼進行橫向。
5、通過系統漏洞在信息收集時要仔細認真不放過任何一個細節,比如你成功控制一臺域內成員機時,向域管詢問域內成員機時發現有部分電腦系統版本過舊,正好沒有打補丁,不是省時又省力!

二.利用遠程桌面進行橫向移動

遠程桌面協議(RDP)是一個多通道(multi-channel)的協議,讓使用者(所在計算機稱為用戶端或’本
地計算機’)連上提供微軟終端機服務的計算機(稱為服務端或’遠程計算機’)

遠程桌面的利用條件:
1、開啟了3389端口
2、防火墻等安全設備沒有禁止
3、網絡必須相通
4、擁有賬號和密碼(或者Hash)(可以是本身的賬號也可以是自己添加的)
1.查詢3389的開放情況

查看端口開放情況

netstat -ano

在這里插入圖片描述

開啟3389

REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f 

在這里插入圖片描述

在這里插入圖片描述

查看RDP是否是3389

reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Winstations\RDP-Tcp" /V PortNumber

在這里插入圖片描述
16進制d3d轉換完就是3389

2.使用賬號密碼進行連接

(1)可以進行密碼抓取技術,抓取到賬號和密碼(明文)然后直接進行連接;
(2)如果說沒有抓到明文的密碼只有Hash值,可以在mimikatz中使用Hash值進行連接;

privilege::debug
sekurlsa::pth /user:administrator /domain:IP地址 /ntlm:Hash "/run:mstsc.exe /restrictedadmin"

在這里插入圖片描述
這里使用CS插件抓取到明文密碼
在這里插入圖片描述
連接時出現這種情況,說明對方防火墻沒有關閉

使用命令關閉防火墻

netsh advfirewall set allprofiles state of

在這里插入圖片描述

在這里插入圖片描述
在這里插入圖片描述

用CS插件抓不到win2012的明文密碼,只抓到了NTLM-Hash值:2c1cfa157eb8255a8bbbdba997459dc3
(用戶名要和hash值對應)

sekurlsa::pth /user:DC$ /domain:192.168.41.10/ntlm:2c1cfa157eb8255a8bbbdba997459dc3 "/run:mstsc.exe /restrictedadmin"

在這里插入圖片描述
不用輸入密碼,直接填入IP地址即可連接

三.利用Todesk橫向移動

1.介紹

ToDesk是一款類似向日葵的遠程控制軟件,但比向日葵、TV和AD更為流暢和穩定,它同樣具備著
內網穿透、文件傳輸、云端同步和流量加密等功能有綠色精簡版和全功能版兩個版本,支持的系統有:Winodws/Linux/MacOS/Android/iOS

2.演示
第一步:成功工具安裝包上傳到目標機

在這里插入圖片描述
在這里插入圖片描述

第二步:
全功能版在雙擊運行、命令行執行時都會出現UAC彈窗和安裝界面,這樣非常容易被管理員發現,/S參數可以實現靜默安
ToDesk.exe /S

在這里插入圖片描述
在這里插入圖片描述

第三步:
運行ToDesk后會在默認安裝目錄下生成一個config.ini配置文件,存儲的有設備代碼、臨時密碼、安全密碼以及登錄用戶和密碼等重要敏感信息,但密碼都經過ToDesk特有加密算法加密,所以不能通過解密得到明文密碼,只需要找到目標主機ToDesk中的tempAuthPassEx臨時密碼或authPassEx安全密碼,將它們覆蓋到我們本地ToDesk中的tempAuthPassEx,重啟ToDesk即可得到明文密碼。

命令:type C:\"Program Files (x86)"\ToDesk\config.ini

在這里插入圖片描述
但是密碼在文件里是加密存儲的

第三步:
使用CS替換配置文件

在這里插入圖片描述
本地安裝一個,然后將配置文件替換

第四步:
關閉進程然后重啟
tasklist 查找進程
taskkill /pid 2484 /F
shell C:\"Program Files (x86)"\ToDesk\ToDesk.exe

在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述

接下來本地直接可以輸入設備代碼和密碼登陸了
在這里插入圖片描述

四.利用GoToHTTP橫向移動

.GotoHTTP工作在B2C模式。使用遠程控制時,您不必在每一臺電腦上都安裝遠程軟件。不管身處何處,有瀏覽器就能訪問遠程電腦。 即使公司網絡管控,仍然可以控制或被控制。支持文件傳輸、無人值守、剪切板同步、遠程語音、遠程攝像頭、多顯示器支持。

下載:http://www.gotohttp.com/goto/download.12x

1. 使用cs或者其他工具將文件上傳到目標機器,并且運行程序

在這里插入圖片描述

在這里插入圖片描述
可以看到已經成功上傳

2. 在運行目錄下會生成一個配置文件,查看配置文件里面有連接地址和賬號密碼

在CS中直接運行程序之后,會在桌面生成一個配置文件
在這里插入圖片描述
讀取該文件得到賬號密碼
在這里插入圖片描述

3. 通過WEB頁面和賬號密碼進行連接

在這里插入圖片描述
在這里插入圖片描述

五.利用RustDesk橫向移動

遠程桌面軟件,開箱即用,無需任何配置,完美替代TeamViewer。您完全掌控數據,不用擔心安全問題。您可以使用我們的注冊/中繼服務器,或者自己設置,亦或者開發您的版本。

https://gitee.com/rustdesk/rustdesk/releases

1. 上傳程序到目標機器,運行程序,找到配置文件

成功上傳后
在這里插入圖片描述
運行程序
在這里插入圖片描述
找到配置文件

配置文件地址:C:\Users\用戶名\AppData\Roaming\RustDesk\config

在這里插入圖片描述
在這里插入圖片描述
讀取文件后里面只有id沒有密碼

2. 可以看到沒有密碼,這個時候需要手動上傳 ,然后重啟工具

先將文件下載到本地自己添加一個長度和他相同的密碼(可以本地測試驗證長度)

在這里插入圖片描述

在這里插入圖片描述
重命名后上傳到目錄下,之前的直接刪除

在這里插入圖片描述

tasklist
taskkill /pid 2712 /F

在這里插入圖片描述
在這里插入圖片描述
重新讀取配置文件
在這里插入圖片描述

3. 連接目標

得到id和密碼在CS上還得運行一下程序(之前進程被終止了),然后再登錄

在這里插入圖片描述

六.利用向日葵橫向移動

向日葵遠程控制軟件是一款免費的集遠程控制電腦/手機/平板、遠程桌面連接、遠程開機、遠程管理、支持內網穿透的一體化遠程控制管理工具軟件,且還能進行遠程文件傳輸、遠程攝像頭監控等。
支持系統:Winodws/Linux/MacOS/Android/iOS
向日葵去年更新了綠色版本不能再使用

可以替代向日葵的軟件有很多比如:

  1. PsExec

PsExec 是一款由 Sysinternals(現在是微軟的一部分)開發的實用程序,用于在本地或遠程系統上執行命令。它是一種輕量級的命令行工具,可以幫助系統管理員和網絡管理員遠程管理多臺計算機。PsExec 最常用的功能之一是允許用戶在遠程系統上執行命令行工具,就像它們是本地安裝的一樣。這使得管理員可以輕松地遠程管理多臺計算機,而無需手動登錄每臺計算機來執行命令。

推薦文章:https://blog.csdn.net/hackermmm/article/details/129112766
介紹了各種遠控工具

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/13598.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/13598.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/13598.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

【藍橋杯】

題目列表 - 洛谷 | 計算機科學教育新生態 (luogu.com.cn) #include<bits/stdc.h> using llunsigned long long; #define int ll const int N2e510; int k0; std::string s; int a,b,c,d; void solve() {char op;std::cin>>op;if(opA){std::string s;for(int i1;i&l…

文心一言指令解析

1、介紹 文心一言是一款靈感啟發類的產品&#xff0c;它以簡潔而深刻的文字表達來激發讀者的思考和感悟。該產品通過每天提供一句精選的短語&#xff0c;讓用戶在繁忙的生活中停下腳步&#xff0c;思考人生和內心的真實需求。 每一句文心一言都經過精心挑選&#xff0c;它們通…

小程序-滾動觸底-頁面列表數據無限加載

// index/index.vue <template> <!-- 自定義導航欄 --> <CustomNavbar /> <scroll-view scrolltolower"onScrolltolower" scroll-y class"scroll-view"> <!-- 猜你喜歡 --> <Guess ref"guessRef" /> </s…

Hugging Face的TrainingArguments常用參數學習

Hugging Face的TrainingArguments類是用于設置和管理訓練模型時的各種參數。下面是一些關鍵參數及其原理和使用示例&#xff1a; 1. 輸出目錄 (output_dir) 描述&#xff1a;保存模型和檢查點的目錄。 示例&#xff1a; output_dir./results2. 訓練和驗證批次大小 (per_devi…

藍橋杯高頻考點真題單——4.修改數組

修改數組 8.修改數組 - 藍橋云課 (lanqiao.cn) 本來我的思路很一般&#xff0c;用一個set&#xff0c;記錄每一段的最值&#xff0c;然后分情況討論&#xff0c;如果查詢到未記錄的&#xff0c;那就直接輸出&#xff0c;并記錄。如果當前值前面已經有過&#xff0c;那就直接從…

惡劣天氣下的車輛探測:多方關注 多模態融合方法

摘要 在自動駕駛汽車技術領域&#xff0c;多模式車輛檢測網絡(MVDNet)代表了一個重大的飛躍&#xff0c;特別是在具有挑戰性的天氣條件下。本文主要通過集成多頭關注層對MVDNet進行增強&#xff0c;旨在改進其性能。MVDNet模型中集成的多頭關注層是一個關鍵的改進&#xff0c;…

民國漫畫雜志《時代漫畫》第14期.PDF

時代漫畫14.PDF: https://url03.ctfile.com/f/1779803-1247458399-6732ac?p9586 (訪問密碼: 9586) 《時代漫畫》的雜志在1934年誕生了&#xff0c;截止1937年6月戰爭來臨被迫停刊共發行了39期。 ps:資源來源網絡&#xff01;

java+ vue.js+uniapp一款基于云計算技術的企業級生產管理系統,云MES源碼 MES系統如何與ERP系統集成?

java vue.jsuniapp一款基于云計算技術的企業級生產管理系統&#xff0c;云MES源碼&#xff0c;MES系統如何與ERP系統集成&#xff1f; MES系統&#xff08;制造執行系統&#xff09;與ERP系統&#xff08;企業資源規劃系統&#xff09;的集成可以通過多種方式實現&#xff0c;這…

探索亞馬遜云科技技術課程:大模型平臺與提示工程的應用與優化

上方圖片源自亞馬遜云科技【生成式 AI 精英速成計劃】技術開發技能課程 前言 學習了亞馬遜云科技–技術開發技能課程 本課程分為三個部分&#xff0c;了解如何使用大模型平臺、如何訓練與部署大模型及生成式AI產品應用與開發&#xff0c;了解各類服務的優勢、功能、典型使用案…

蘋果MacOS系統使用微軟遠程桌面連接Windows電腦桌面詳細步驟

文章目錄 前言1. 測試本地局域網內遠程控制1.1 Windows打開遠程桌面1.2 局域網遠程控制windows 2. 測試Mac公網遠程控制windows2.1 在windows電腦上安裝cpolar2.2 Mac公網遠程windows 3. 配置公網固定TCP地址 前言 日常工作生活中&#xff0c;有時候會涉及到不同設備不同操作系…

Vue3實戰筆記(38)—粒子特效終章

文章目錄 前言一、怎樣使用官方提供的特效二、海葵特效總結 前言 官方還有很多漂亮的特效&#xff0c;但是vue3只有一個demo&#xff0c;例如我前面實現的兩個頁面就耗費了一些時間&#xff0c;今天記錄一下tsparticles官方內置的幾個特效的使用方法&#xff0c;一般這幾個就足…

微信小程序---小程序文檔配置(2)

一、小程序文檔配置 1、小程序的目錄結構 1.1、目錄結構 小程序包含一個描述整體程序的 app 和多個描述各自頁面的 page 一個小程序主體部分由三個文件組成&#xff0c;必須放在項目的根目錄 比如當前我們的《第一個小程序》項目根目錄下就存在這三個文件&#xff1a; 1…

新媒體運營十大能力,讓品牌聞達天下!

" 現在新媒體蓬勃發展&#xff0c;很多品牌都有新媒體運營這個崗位。新媒體運營好的話&#xff0c;可以提高公司品牌曝光、影響力。那新媒體運營具備什么能力&#xff0c;才能讓品牌知名度如虎添翼呢&#xff1f;" 信息收集能力 在移動互聯網時代&#xff0c;信息的…

單細胞分析(Signac): PBMC scATAC-seq 聚類

引言 在本教學指南中&#xff0c;我們將探討由10x Genomics公司提供的人類外周血單核細胞&#xff08;PBMCs&#xff09;的單細胞ATAC-seq數據集。 加載包 首先加載 Signac、Seurat 和我們將用于分析人類數據的其他一些包。 if (!requireNamespace("EnsDb.Hsapiens.v75&qu…

JVM嚴鎮濤版筆記【B站面試題】

前言 2023-06-19 18:49:33 出自B站 灰灰的Java面試 楓葉云鏈接&#xff1a;http://cloud.fynote.com/s/4976 JVM面試題大全 Lecturer &#xff1a;嚴鎮濤 1.為什么需要JVM&#xff0c;不要JVM可以嗎&#xff1f; 1.JVM可以幫助我們屏蔽底層的操作系統 一次編譯&#xff0c…

C語言 數組——計算最大值的函數實現

目錄 計算最大值 計算最大值的函數實現 應用實例&#xff1a;計算班級最高分?編輯?編輯 返回最大值所在的下標位置 返回最大值下標位置的函數實現?編輯 一個綜合應用實例——青歌賽選手評分?編輯?編輯?編輯?編輯?編輯 計算最大值 計算最大值的函數實現 應用實例&…

音視頻開發4-補充 FFmpeg 開發環境搭建 -- 在windows 上重新build ffmpeg

本節的目的是在windows 上 編譯 ffmpeg 源碼&#xff0c;這樣做的目的是&#xff1a;在工作中可以根據工作的實際內容裁剪 ffmpeg&#xff0c;或者改動 ffmpeg 的源碼。 第一步 &#xff1a;下載&#xff0c; 安裝&#xff0c;配置 &#xff0c;運行 msys64 下載 下載地址&…

【paper】基于分布式采樣的多機器人編隊導航信念傳播模型預測控制

Distributed Sampling-Based Model Predictive Control via Belief Propagation for Multi-Robot Formation NavigationRAL 2024.4Chao Jiang 美國 University of Wyoming 預備知識 馬爾可夫隨機場&#xff08;Markov Random Field, MRF&#xff09; 馬爾可夫隨機場&#xff…

【Linux】使用AddressSanitizer分析內存非法使用問題

文章目錄 1 為什么需要AddressSanitizer&#xff1f;2 如何使用AddressSanitizer3 AddressSanitizer的原理4 總結 1 為什么需要AddressSanitizer&#xff1f; Valgrind是比較常用的內存問題定位工具&#xff0c;既然已經有了Valgrind&#xff0c;為什么還需要AddressSanitizer…

java 通過 microsoft graph 調用outlook(三)

這次會添加一個Reply接口&#xff0c; 并且使用6.10.0版本 直接上代碼 一&#xff0c; POM <!-- office 365 --><dependency><groupId>com.microsoft.graph</groupId><artifactId>microsoft-graph</artifactId><version>6.1…