当前位置: 首页 > news >正文

做律师网站的公司上海网站建设索王道下拉

做律师网站的公司,上海网站建设索王道下拉,项目备案信息查询,公司网站建设方案书环境搭建 这个靶场相对于前几个靶场来说较为简单,只有两台靶机,其中一台主机是win7,作为我们的DMZ区域的入口机,另外一台是windows2008,作为我们的域控主机,所以我们只需要给我们的win7配置两张网卡&#…

环境搭建

这个靶场相对于前几个靶场来说较为简单,只有两台靶机,其中一台主机是win7,作为我们的DMZ区域的入口机,另外一台是windows2008,作为我们的域控主机,所以我们只需要给我们的win7配置两张网卡,给我们的Windows2008配置一张网卡即可,如下所示

bc4832bfe1bbbfd2e8c5c64b7bea9d33

609ab78fd7df59d287b0abfdf4bdb94f

我们的IP地址如下所示

机器名称内网IP外网IP
攻击机(kali)192.168.20.143
win7192.168.138.136192.168.20.146
Windows2008(DC)192.168.138.138

我们的各机器账号密码如下所示

win7
sun\heart 123.com
sun\Administrator dc123.comwindows2008
sun\admin 2020.com

记得进入win7打开phpstudy开启web服务

外网环境探测

首先我们使用nmap和fscan进行全网段扫描,如下所示

fscan

nmap

我们发现这里的web服务是thinkphp5.x版本,且fscan帮我们检测出来了存在rce漏洞,我们直接利用thinkphp利用工具进行rce,如下所示

thinkphp

我们选择好漏洞版本,然后点击getshell即可,如下所示

getshell

我们发现我们这里自动帮我们上传了一个php脚本,我们直接用蚁剑进行连接即可

上线cs

我们在cs创建一个监听器,如下所示

image-20241129214438764

我们这里命名为exe监听,并将监听端口设置为9001,点击保存即可

之后我们生成一个恶意exe文件,如下所示

image-20241129214815355

生成后将这个文件通过蚁剑上传到我们的靶机,命令行运行后我们可以在我们CS上收到会话

214a646d6022b0f0ac13df4d29a6ce68

拿到会话第一步,进行权限提升,我们这里直接使用cs自带的权限提升工具

b7cec765bfdbbf57b11fc3b4eb043981

我们将权限升至system权限后,首先第一步把防火墙关闭,方便我们后续进行操作

image-20241129220019656

内网信息收集

成功上线后进行信息收集,我们首先将域控IP找出来,我们执行net view即可,如下所示

image-20241129220045450

我们这里发现了域控主机IP为192.168.138.138,且开放了445端口,那我们就可以使用哈希传递利用已知的密码打域控主机,我们首先使用mimikatz获取明文密码,如下所示

image-20241129220348210

获取了各种凭据之后我们就可以进行哈希传递攻击了

哈希传递攻击

我们创建SMB监听器,如下所示

image-20241129220544066

选择哈希传递即可

af45656b6a733fb6c22a0c3aaf7451ab

image-20241129220720601

点击运行后即可获得DC域控的权限,如下所示

image-20241129220809133

创建黄金票据

在DC上运行mimikatz抓取哈希值和明文密码,然后通过SID、域名和krbtgt哈希创建属于我们自己的黄金票据即可,如下所示

0e6be5d04499dc910fabd6f10b827bfa

至此整个靶场全部攻克,接下来进行痕迹清理即可

http://www.yayakq.cn/news/468473/

相关文章:

  • 有什么网站可以接设计做wordpress搜索框去掉
  • 微网站 文章做论坛app网站
  • 网站的构思番禺建设网站公司排名
  • 家庭装修设计软件哪个好用阿里巴巴网站优化
  • 合肥简川科技网站建设公司 概况现代简约风格设计方案ppt
  • 网站内置多语言江门企业自助建站系统
  • 做暖暖免费视频网站互联网行业数据分析
  • 江西省城乡建设厅网站证件查询百度贴吧鞍山
  • 游戏网站开发计划书企业网站的发展历史
  • 网站建设有证书吗网站的相对路径
  • 北京公司建站模板淘宝上找人做网站
  • 江阴高新区建设促进服务中心网站科技厅
  • 广州割双眼皮网站建设网站建设 php
  • 做网站的是干嘛的盘锦网站制作
  • 手机做兼职的网站设计怎么把自己笔记本做服务器做个网站
  • 找做网站页的在哪找vi设计策划公司
  • 北京 网站设计 地址通州自己做的网站点首页出错
  • 站酷魔方网站建设中网站 首页 栏目 内容
  • 商城网站建设机构肥乡邯郸做网站
  • 网站建设拾金手指下拉discuz网站模板下载
  • 做相册本哪个网站好用达州达县网站建设
  • 二学一做专题网站免费的php网站模板
  • 中网站建设浏阳网站建设hnktwl
  • 网站如何做触屏滑动效果网站开发工程师分析
  • 福州建设网站wordpress留言区
  • 网站建设与管理好吗以网站建设为开题报告
  • 手机优化网站建设备案期间的网站打开
  • 无锡做网站公司有哪些电话手表网站排名大全
  • 北京网站制作设计 在线
  • 建设部作业证件查询官方网站几度设计网站