当前位置: 首页 > news >正文

实战内网PTH上线域控

本专栏是笔者的网络安全学习笔记,一面分享,同时作为笔记

文章目录

    • 前文链接
    • 前言
    • pth攻击

前文链接

我之前写的自动拉取前文链接的程序坏了,还没修,先空着。

前言

其实这个内容之前这篇博客就已经写过了,但是我还想再写一下。

外网打点的步骤还是一样,拿到了一个jsp的webshell,权限为:system
在这里插入图片描述
然后通过这篇博客的方法上线了rdp。
在这里插入图片描述
又通过这篇博客的方法上线了cs
在这里插入图片描述
简单信息收集后,发现当前主机在域中,域名为xxx.local
在这里插入图片描述
内网网段为192.168.2.0/24
在这里插入图片描述
操作系统是win10 Pro,毋庸置疑,肯定不是域控。。而且从win2008之后就没有明文密码了,所以。。

我们尝试抓取hash,得到如下内容:

在这里插入图片描述

虽然没有KRBTGT的hash来黄金票据直接横向,但是眼尖的同学已经看到了,有两个用户的hash是一样的,这说明什么。这说明可能有凭证复用。

pth攻击

打开kali linux,设置好proxychain,可以用就行
在这里插入图片描述
然后我们直接用crackmapexec来批量攻击。

proxychains crackmapexec smb 192.168.2.0/24 -u 用户名 -H a7b7f6efaf7c95fa1def1e8a9ce6bec8 --exec-method smbexec > smb.txt
cat smb.txt | grep [+]

看看
在这里插入图片描述
哇塞,金色传说,这么多Pwn3d!

还有这个DC01,相信大家用脚都猜得到这是什么。

直接添加用户上线rdp看看。
在这里插入图片描述
成功上线
在这里插入图片描述
之后在域控服务器抓取到部分明文密码
在这里插入图片描述
成功上线,纵横内网。
在这里插入图片描述

http://www.dtcms.com/a/613570.html

相关文章:

  • 基于YOLOv5-AUX的棕熊目标检测与识别系统实现
  • 东北网站建设国网典型设计最新版
  • 白酒网站设计广告设计与制作教程
  • 建设文明网站包括个人网站学生作业
  • 面对AI的思考,如何区分什么能力是人最根本的能力?
  • 当“能者”不再“多劳”:于倦怠深处,寻一方从容
  • 分布式系统测试包含子系统的系统测试,数据一致性测试,并发测试
  • less 工具 OpenHarmony PC适配实践
  • 人工智能之数据分析 numpy:第三章 Ndarray 对象和数组创建
  • Claude Code API Gateway 配置指南
  • 网站怎么做404 301深圳网站论坛建设
  • 网站后台m整套网站设计
  • claude code 食用指南
  • 专题1:双指针
  • 基于Vue的鲜花销售系统33n62(程序 + 源码 + 数据库 + 调试部署 + 开发环境配置),配套论文文档字数达万字以上,文末可获取,系统界面展示置于文末
  • sdc 编写笔记
  • Rabbit MQ:概述
  • 建站之星管理中心注册海外公司
  • 【HarmonyOS】ArkWeb——从入门到入土
  • 微网站 微信网站优化服务是什么意思
  • VS Code 隐藏顶部标题栏中间的文字
  • 珠海网站哪家好如何给网站流量来源做标记通过在网址后边加问号?
  • Rust入门
  • Rust入门 之一
  • “伪”局域网
  • C语言编译软件Mac | 在Mac上选择最合适的C语言编译工具
  • 怎么样建设一个网上教学网站网页版微信二维码不能直接识别
  • Linux BPF 技术深度解析:从原理到实践
  • 高端网站报价wordpress如何添加背景音乐
  • C# 对多个任务进行符合管理