4.7k 4 分钟

# 靶场搭建 下载:Shared Nat,IP: 192.168.1.151 # 渗透过程 # 信息初收集 PORT STATE SERVICE VERSION22/tcp open ssh OpenSSH 9.2p1 Debian 2+deb12u2 (protocol 2.0)| ssh-hostkey: | 256 9d:c2:e5:b9:bc:86:d4:81:5e:ad:aa:8d:87:a8:ad:5b (ECDSA)|_ 256 6a:d1:8a:c1:4d:f9:0c:4f:c5:f6:21:bb:c9:a6:24:53 (ED25519)80/tcp open http...
1.6k 1 分钟

# 靶场搭建 下载:System Nat,IP: 192.168.1.148 # 渗透过程 # 信息初收集 PORT STATE SERVICE VERSION2121/tcp open ftp pyftpdlib 1.5.6| ftp-syst: | STAT: | FTP server status:| Connected to: 192.168.1.148:2121| Waiting for username.| TYPE: ASCII; STRUcture: File; MODE: Stream| Data connection closed.|_End of...
4k 4 分钟

# 靶场搭建 下载:Tom Nat,IP: 192.168.1.168 # 渗透过程 # 信息初收集 PORT STATE SERVICE VERSION22/tcp open ssh OpenSSH 7.9p1 Debian 10+deb10u2 (protocol 2.0)| ssh-hostkey: | 2048 55:5f:3f:15:c7:cb:5f:09:d6:a1:f5:70:06:d0:dd:bc (RSA)| 256 ec:db:41:19:b8:60:bc:53:6f:c7:ef:c6:d3:ee:b9:b8 (ECDSA)|_ 256...
819 1 分钟

备份 host 文件,将目标解析记录添加到 host 文件中 nmap 做全端口扫描 获取端口信息 web 层面下手,做信息收集,获取各中间件信息 搜集中间件漏洞,尝试进行复现。 通过插件进行 sql 注入,得到管理员的哈希密码 解密哈希密码,得到明文 在 seclists 中找到 wordpress 的 webshell,进行修改,上传后拿到 shell 使用 msfvenom 生成 elf 格式的马 python 起一个 web 服务,通过前面的 shell 下载运行 msf 监听拿到 shell 翻源代码,找到了数据库账号密码等 生成 RSA 密钥对,使用 RSA...
259 1 分钟

empire 是针对域环境的后渗透工具。 需要进行手动安装滴 用起来像是一个 shell 管理的平台,专门针对后渗透制作的,结构和 metasploit 也一样,接收反弹 shell。这样团队协作更好滴! 主要讲了 empire 这个后渗透工具的基础使用。 让我感觉遗憾的是 shell 没有办法跨工具平移,如果想要将 empire 中的 shell 移动到 metasploit 中的话还需要利用已有的 shell 进行反弹,重新将 shell 弹到 metaploit 中去。 我觉得这种操作增加了暴露的风险,不知道有没有方法能够直接打通不同工具之间 shell 的联系!
983 1 分钟

msf 虽然是预装,但是在使用过程中用到的 postgresql 是不会启动的,所以需要手动启动,启动后还需要进行初始化,使用 msfdb init 进行 如果使用了数据库,可以使用 services 查看存储在数据库中的信息,非常方便! 和可以通过 db_nmap 直接与 nmap 联动,将数据保存至数据库中。 还可以通过 workspace 切换工作区域,以此来应对不同的项目。 应用模块后,可以使用 services -p XXX --rhosts 快速添加 rhosts,有点 6 哦 每一个模块进行的设置都是局部的,可以通过 setg...
572 1 分钟

域内攻击,估计是需要大量命令的,很恶心。 DC 和 AD 讲了一下域内基础知识。域内的知识巨多,不太可能完全掌握。域内横向的核心点就是拿下高权限,拿下域控。 net user /domain 检查域内的用户 通过 powershell 枚举 ad 信息。 命令不想记了,真的也太 J8 多了,又长又多 需要用到 ldap 协议进行,应该是有相关工具的,没必要用手撸。 使用 powershell 查找登录的用户和会话,找到高价值的账号,尝试拿到哈希,然后进一步横向。 导入 powerview ,进行简化的操作。 NTLM 和 Lerberos 密码存在 LSASS...
677 1 分钟

# rinetd 这个工具可以在本机建立监听,使用攻击机进行转发,这样可以使原本不出网的机器访问至外网! # ssh 隧道 通过 ssh 协议将端口进行转发 ssh -N -L 0.0.0.0:445:192.168.1.110:445 [email protected] 这样就通过 ssh 服务,穿透 10.11.0.128 这个机器,将其背后的 192.168.1.110:445 映射到本地的 445 了。 这是正向转发,除此之外还有反向转发,将本地端口映射回攻击机上。 反伤穿透的命令和顺序要进行更改: ssh -N -R 10.11.0.4:2221:127.0.0.1:3306...
354 1 分钟

重点在哈希破解上 标准密码列表 cewl 可以从博客上抓取可能的密码 john the ripper,可以用来会用规则生成字典和破解哈希 crunch 用来生成制定规则的密码字典 SSH 通常使用 Hydra ,当然这个工具也支持很多协议,比如 http 等,需要给他提供一个 post 表单进行,通过占位符 ^PASS^ 进行站位。 HTTP 用 medusa ,通过 -d 查看说明 RDP 用 crowbar 使用 hashid 查看 hash 的类型 mimikatz 读取 NTLM 的 hash,需要高权限 pth-winexe 进行哈希传递攻击,能拿到一个 shell 使用...
1.7k 2 分钟

# 查看用户信息 windows 通过 whoami 和 net user 查看用户基本信息 linux 下通过 id 进行查看,还可以查看 passwd 文件查看用户列表 # 查看服务器信息 通过 hostname 查看机器名 windows 下通过 systeminfo 查看目标机器的信息 linux 下使用 uname -a 或者 lsb_release -a 显示系统信息 # 查看进程信息 windows 下使用 tasklist /SVC 查看进程 linux 下使用 ps aux 查看进程 # 查看路由表 ipconfig、ifconfig 查看网络信息 windows 下...