摘要: 提权常用命令 systeminfo | findstr OS #获取系统版本信息 systeminfo&&wmic product get name,version&&wmic nic where PhysicalAdapter=True get MACAddress,Name&&wmic NICC 阅读全文
posted @ 2023-05-05 16:32 空于野 阅读(490) 评论(0) 推荐(0) 编辑
摘要: 使用Openssl反弹加密shell ​ 红队进行渗透测试的后续渗透阶段为了进行横向渗透,往往需要反弹shell,但是如果反弹shell都是明文传输,如果内网有IDS或者防护软件会进行流量分析,很快被发现,如果蓝队对攻击流量回溯分析,就可以复现攻击的过程。此时红队的攻击就会暴露出来,整个项目都要停止 阅读全文
posted @ 2023-05-05 16:32 空于野 阅读(380) 评论(1) 推荐(0) 编辑
摘要: 修改文件/终端属性 文件创建时间 如果蓝队根据文件修改时间来判断文件是否为后门,如参考index.php的时间再来看shell.php的时间就可以判断shell.php的生成时间有问题 解决方法: touch -r index.php shell.php touch命令用于修改文件或者目录的时间属性 阅读全文
posted @ 2023-05-05 16:32 空于野 阅读(644) 评论(0) 推荐(0) 编辑
摘要: netsh netsh端口映射内网 netsh是windows下提供网络管理的命令行工具,它是一个交互式的shell,涉及到上下文的概念。我们在交互式下面进入相应的上下文,进行参数的设置。也可以进行非交互式的端口转发。 应用场景: 在B服务器上存在777端口是WEB服务,现在想要kali能访问B服务 阅读全文
posted @ 2023-05-05 15:37 空于野 阅读(221) 评论(0) 推荐(0) 编辑
摘要: 漏洞介绍 CVE-2021-42278 ​ 主机账户的名称尾部应该有一个 $(即 sAMAccountName 属性),但是域控对此属性并没有任何验证来确保是否带有 $,这允许攻击者模拟域控主机账户。 CVE-2021-42287 ​ 在申请 ST(服务票据)时,首先需要出示TGT(票据授予票),申 阅读全文
posted @ 2022-05-04 02:39 空于野 阅读(1080) 评论(0) 推荐(0) 编辑
摘要: 常用命令 uname -a #查看内核/操作系统/cpu信息 hend -n 1 /etc/issue #查看操作系统版本 cat /proc/version #查看系统信息 hostname #查看计算机名 env #查看环境变量 ifconfig #查看网卡 netstat -lntp # 查看 阅读全文
posted @ 2022-05-01 16:39 空于野 阅读(616) 评论(0) 推荐(0) 编辑
摘要: 高权限读取本地密码 当域管理员在域成员主机上登录进行工作时,会将明文密码或哈希保存在本地 lsass.exe进程中,可以通过mimikatz来读取到本地的明文密码。 privilege::debug # 提权 sekurlsa::logonpasswords mimikatz "privilege: 阅读全文
posted @ 2022-05-01 16:31 空于野 阅读(2230) 评论(0) 推荐(0) 编辑
摘要: 内网渗透 域渗透思路 ​ 一个具有一定规模的企业,每天都可能面临员工入职和离职,因此网络管理部门经常需要对域成员主机进行格式化消除磁盘的文件,然后重装系统及软件,以提供给新员工使用;因此,为了便于后期交接,大多网络管理员会做好一个系统镜像盘,统一安装所有的电脑,并且在安装的时候设置惯用、甚至统一的密 阅读全文
posted @ 2022-05-01 16:30 空于野 阅读(1437) 评论(0) 推荐(0) 编辑
摘要: 委派攻击 ​ 域委派是指将域内用户的权限委派给服务账号,使得服务账号能以用户的权限在域内展开活动。 简言之:当A访问服务B时,服务B拿着A用户的凭证去访问服务C,这个过程称为委派。 域委派主要分为三种: 非约束性委派 约束性委派 基于资源的约束性委派 ​ 在Windows系统中,只有服务账号和主机账 阅读全文
posted @ 2022-05-01 14:45 空于野 阅读(1149) 评论(1) 推荐(0) 编辑