安庆大理运城常德铜陵江西
投稿投诉
江西南阳
嘉兴昆明
铜陵滨州
广东西昌
常德梅州
兰州阳江
运城金华
广西萍乡
大理重庆
诸暨泉州
安庆南充
武汉辽宁

对国外某内网渗透的一次小结

5月25日 火云谷投稿
  前言
  想来想去,不知道叫啥名字好,还是这个名字比较低调有内涵一些。Shell很早就有了,No0d1es同学给我的。服务器是jboss,看样子是前段时间爆出的java凡序列化漏洞拿的shell。
  双内网
  jsp的,不出意外,权限很大,果然是system权限。
  这时候,ipconfig看一下,发现是内网啊,可是我自己也是内网耶,双内网渗透怎么玩?好吧,其实是可以得,搞个正向代理过去,通过webshell做流量转发,就可以打通内网和攻击机的通道了,但是速度慢的出奇。传一个reGeorg脚本就行了,具体怎么玩,请百度reGeorgproxychains。没办法,只能等啊,等啊等,用nmap扫了整个网段一下午,(然后就去上课了)。好吧,晚上看的时候终于出来了,但是信息很不全面,只看到了几个ip开放了端口,有些扫不出来,我也不知道怎么回事。这时候我就想啊,竟然可以通过websehll来代理,那么我们可不可以写一个jsp脚本来让被我们控制的主机扫描下内网呢,当然是可以。百度一下,乌云还真有人写了,不过是对http服务探测的。(不要问我为什么不自己写,代码功能完善中。)。好吧,我是代码渣渣,大致收到了一些信息地区是开了web服务的
  Web服务尽收眼底。我们用proxychains,进去看看,看看217那个Ip的web服务吧。这里很卡,没办法,要是我有外网的话,自己就反代过去日了。(真慢)。
  内网
  上面介绍了双内网的玩法,大家可以参考下,尽然示范结束那么就开始啪啪啪搞内网了。明确目标:如果没有域的话,只是几个简单的不同业务的服务器,那么目标就是尽可能的搞下多台机器啦如果有域的话,想办法搞定域控就ok了。搞不定的话,就渗透你想要去渗透的那个业务,或者尽可能搞下多台。
  0x0x1信息收集
  Netview一下
  看看有多少个域
  Justone。看看本地管理员组的用户有哪些。
  看见Administrator了吧,本地管理员组
  GREIFBRAdministratorGREIFBRbdamascenoGREIFBRDomainAdminsGREIFBRkonizGREIFBRlynas。support
  这些都是域管理员用户,说白了就是域管理员用户默认是域里面任何一台机器的本地管理员组,所以说,拿下了域管理员用户,基本可以登录域内任何机器。那么问题来了,怎么得到域管理用户(domainadmins)。其实别人也有总结。我简单的分两类:第一:搞下域控,直接在里面加域管理用户。(条件比较苛刻,就是必须用域管理员用户登录域控,再加一个域管理员用户)哎,将这些名字,是不是晕了呢,(ps:聪明的你一定能看懂,当然你看不懂的话,请联系青少年脑瘫治疗恢复中心,哈哈哈)。第二:搞到已经存在的域管理员。(两者就是和web渗透抓明文和添加一个管理员一样的意思)。好了,有了这些概念,那么开始撸吧。看看域成员有哪些
  看看域管理组的成员Netgroupdomainadminsdomain
  再看看域控吧。网上有多条命令Netgroupdomaincontrollersdomain
  竟然有这么多域控,我们随便nslookup看看
  Ipconfigall后找到dns服务器
  Dns很有可能就是域服务器。Ping下发现也是这个ip,好吧,基本确定域控的ip了10。14。1。236。回到原题,域控找到了,现在想办法搞到域管理员。分为这几类:溢出域控(常见08067或者dns溢出之类),溢出后抓明文或者加用户,随你遍对域控进行弱点入侵,扫描并探测web,sqlserver,mysql,ftp等等一大堆服务。通用密码,发现密码规律,或者社会工程学猜解。钓鱼,在已经拿下的机器丢个键盘记录器之类的,等待域管理员账户登录那天。本机抓hash,抓明文(方法和工具太多了)。现在有外网了,这里我就不一种一种尝试了,直接上配置好payload,上msf了。msf有个令牌假冒,这个完全看人品。
  抓明文抓不到,不过这时候No0d1es给我介绍了另外一种方法
  最后行了,密码芭啦芭啦。
  看到domain就慌了,domian不是域本机名,我猜是域管理员,不是本地管理员。果断msf端口转发过去,登陆试试。
  啪啪啪,登陆域控试试。
  发现30也是个域控
  好吧,太卡了
  清日志,走人。
  本文作者:未知转载自:http:www。mottoin。comdetail312。html
投诉 评论

对国外某内网渗透的一次小结前言想来想去,不知道叫啥名字好,还是这个名字比较低调有内涵一些。Shell很早就有了,No0d1es同学给我的。服务器是jboss,看样子是前段时间爆出的java凡序列化……centos7。3离线安装telnet用于升级openssh一、检查系统有没有安装过telnet包rpmqagreptelnetrpmqagreptelnetserverrpmqagrepxinetd二、卸载已安……关于MIUI12。5增强版,你们的增强版流畅吗?小米12。5增强版一些补充点:1。音质音效音效照比原来提升一大截2。部分动画卡顿掉帧问题解决3。手机管家性能模式:清除性能与电量数据,再次打……渣男京东,开始保卫北京人这两天上海人除了忙着抗疫做核酸还忙着给北京人出谋划策如何更好地囤货需要屯什么货以及怎么保存整一个大型囤货交流会氛围搞起来后我感觉……声姿思必驰助力小鹏P7,打造超能力智能轿跑2018年底,小鹏汽车发布为年轻人准备的第一台智能汽车小鹏G3,作为一台真正意义上的智能汽车,G3内置思必驰全链路语音技术,打造智能驾乘体验,如今,小鹏G3的热度尚未褪去,而小……无视频,不生活!探馆网络视听新技术新感受来源:人民网原创稿人民网成都6月4日电(记者李彤)6月3日至5日,第九届中国网络视听大会在成都举办。会议首次设立了高新视听技术体验展,划分为互动娱乐展区、5G视听展区、智……任正非3儿女个个优秀孟晚舟坚强任平沉稳姚安娜哈佛学霸提到华为,首先想到的多数是它的掌舵人任正非,毫不夸张地说,正因为他的远见卓识,才能够建立起今天世界通信史上都能留下浓墨重彩一笔的华为。虽然任正非的事业发展顺利,但是感情生……AAX三个问题揭开数字货币交易所的面纱数字货币令不少投资者成为千万甚至是亿万富豪,这一点都不夸张。但是今天要讲的是数字货币的另外一个重要概念,并且在数字货币领域起到一个非常重要的作用的数字货币交易所,或者可以叫数字……小米平板5即将发布,能否颠覆平板行业?小米平板5系列产品已经发布了,有2个型号,分别是小米平板5和小米平板5Pro,二者的外观和尺寸基本一致,都是11英寸2。5K分辨率的LCD屏幕,还支持120Hz高刷新率,亮度也……特斯拉在华部分进口及国产Model3电动汽车北京商报讯(记者刘洋刘晓梦)4月7日,国家市场监督管理总局发布消息称,特斯拉汽车(北京)有限公司、特斯拉(上海)有限公司根据《缺陷汽车产品召回管理条例》和《缺陷汽车产品召回管理……华为手机移动网络是怎么设置的呢?华为手机移动网络是怎么设置的呢?hello,大家好,我是帮秋。今天和大家分享一下华为手机的移动网络是怎么设置的呢?现在每个人都喜欢玩手机,喜欢看手机。就像蜜蜂离不开花朵,……压缩文件怎么设置保护密码?学会它,日常学习工作资料更安全日常我们在处理工作的时候,我们经常会在一个文件夹当中,保存上很多的文件资料,然后等所有资料全部弄好弄齐全了以后,我们如果想要将这个文件夹进行分享或者是放在自己的邮箱、网盘上进行……
SqlFly的介绍自带万元级音响,新一代华为智慧屏V系列发布这条赛道一年融资20起!它帮企业搭建乐高,如何赢得超20万客iPhone爆史诗级漏洞!知道电话就被监控专家惊叹国家级骇客ReactHooks的实现必须依赖Fiber么?打造数字基座实现多维服务管理中欧启动智慧校园项目利用深度视觉技术提供3D重建服务,众趣科技想做中国的matt三星三季度在韩智能手机市场份额扩至85,折叠屏新机成最大功臣3A中端甜品主机怎么装?可以参考一下这套配置苹果汽车正和多家亚洲车企进行合作,预计2024年交付汽车雷军可能没料到,小米被突然截胡,高通这次可能也要输了?推荐10部嵌入式Linux开发有关的电子书人生归于一场雪锅炉水暖空调安装定压系统年度生育工作计划亚马逊将推出无人机运货服务开始在部分地区试点曾经的承诺,全是空白拜访山东曲阜孔子,你有辉煌,也有平凡真实。。。粤康码健康申报漏了一天可以补救吗调理脾胃巧用黄色昨晚的演唱会镁铝合金发动机护板好吗什么是厌氧生物处理男女生活中怎么养肾的方法有哪些呢

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找七猫云易事利