当前位置: 首页 > news >正文

cuteftp 备份网站网站搜索排优化怎么做

cuteftp 备份网站,网站搜索排优化怎么做,优秀网站建设公司,整合wordpress与discuz在渗透测试中,横向移动(Lateral Movement)是指攻击者在获得一个系统的控制权限后,通过网络进一步渗透到其他系统的过程。Impacket 是一款强大的渗透测试工具集,提供了多种实现横向渗透的脚本,常见的工具包括…

在渗透测试中,横向移动(Lateral Movement)是指攻击者在获得一个系统的控制权限后,通过网络进一步渗透到其他系统的过程。Impacket 是一款强大的渗透测试工具集,提供了多种实现横向渗透的脚本,常见的工具包括 psexec.pysmbexec.pyatexec.pydcomexec.pywmiexec.py。尽管这些工具都可以执行远程命令,但它们在工作原理、依赖的服务以及使用条件上有显著差异。下面我们将对这些工具进行详细的对比分析。


1. psexec.py

psexec.py 是 Impacket 中非常经典的工具,仿照了 Microsoft 的 PsExec 工具。它通过 SMB(Server Message Block)协议和 RPC(远程过程调用)服务实现远程命令执行。具体流程是,psexec.py 在目标主机上通过 SMB 上传一个可执行文件,然后利用 RPC 启动该文件作为服务,从而执行命令。

工作原理

  • SMB 连接: psexec.py 首先尝试通过 SMB 协议连接到目标主机。
  • 文件上传: 一旦连接成功,它会将一个可执行文件上传到目标系统的共享文件夹(如 ADMIN$)。
  • 服务启动: 之后,psexec.py 会利用 RPC 启动该服务,从而在目标系统上执行远程命令。

依赖服务

  • SMB 服务: 需要目标主机开放 SMB 服务(通常是 TCP 445)。
  • RPC 服务: 依赖于 RPC(远程过程调用)来启动服务。

端口需求

  • TCP 445: 用于 SMB 通信,这是 psexec.py 的核心端口。
  • TCP 139: 在早期的 SMB 版本中,可能使用这个端口进行通信,但现代 SMB 使用 TCP 445。

优缺点

  • 优点: 操作简单,且不依赖于目标主机上的额外服务,只要 SMB 和 RPC 可用即可。且以管理员权限登录后直接以 SYSTEM 权限执行命令。
  • 缺点: 容易被防火墙和入侵检测系统检测到,因为上传文件和服务启动的行为很容易暴露。尤其是在目标环境中开启了 SMB 端口的安全监控时,攻击行为会被察觉。

2. smbexec.py

smbexec.py 是 Impacket 中的另一个工具,功能与 psexec.py 相似,但工作方式略有不同。它同样依赖于 SMB 协议来执行远程命令,但与 psexec.py 不同,smbexec.py 不需要上传可执行文件。相反,它利用共享资源(如 ADMIN$C$)直接在目标主机上执行命令。这使得 smbexec.py 相比 psexec.py 更加隐蔽。

工作原理

  • SMB 连接: smbexec.py 通过 SMB 协议连接到目标系统。
  • 共享资源: 一旦连接成功,它通过目标主机上的共享资源(如 ADMIN$C$)来执行命令。
  • 远程命令执行: 命令通过 SMB 共享直接在目标系统上执行,而不需要上传任何可执行文件。

依赖服务

  • SMB 服务: smbexec.py 完全依赖于 SMB 服务来实现命令执行。
  • 无 RPC 服务依赖:psexec.py 不同,smbexec.py 不依赖于 RPC 服务来启动进程或服务。

端口需求

  • TCP 445: 同样需要通过 TCP 445 端口进行 SMB 通信。
  • TCP 139: 在某些情况下,如果目标系统使用较旧的 SMB 协议,可能还会使用 TCP 139。

优缺点

  • 优点: 相比 psexec.pysmbexec.py 不需要上传文件,减少了被检测到的风险。它利用现有的共享资源直接执行命令,这使得攻击行为更加隐蔽。
  • 缺点: 依赖目标系统的共享权限。如果目标系统的共享权限配置严格,可能无法成功执行命令。此外,某些安全工具可能会对共享资源的异常访问进行监控。

3. atexec.py

atexec.py 是另一个用于远程执行命令的工具,但它与 psexec.pysmbexec.py 的工作原理有所不同。它通过 Windows 的任务计划程序(Task Scheduler)服务来执行命令。atexec.py 将命令作为计划任务添加到目标机器中,然后立即执行。

工作原理

  • 任务计划程序: atexec.py 将命令注册为计划任务。
  • 立即执行: 任务一旦添加到目标系统中,会立即启动执行命令。

依赖服务

  • SMB 服务: 需要通过 SMB 协议与目标主机建立连接。
  • RPC 服务: 需要 RPC 服务来与目标系统的任务计划服务进行交互。

端口需求

  • TCP 445 和 TCP 135: 需要通过这些端口与目标主机的 SMB 和 RPC 服务进行通信。

优缺点

  • 优点: 任务计划程序是 Windows 系统中常用的工具,执行命令的过程相对隐蔽,且不需要上传额外的文件。
  • 缺点: 需要目标系统的任务调度服务可用,而且某些目标系统可能会对计划任务进行严格的安全控制。

4. dcomexec.py

dcomexec.py 是通过 DCOM(分布式组件对象模型)协议进行远程命令执行的工具。它使用已注册的 DCOM 应用程序(如 MMC20.ApplicationShellWindows)来执行命令。由于 DCOM 协议较少用于渗透测试,它的攻击行为更难被发现。

工作原理

  • DCOM 协议: dcomexec.py 通过 DCOM 协议与目标主机建立连接,并利用已注册的 DCOM 应用程序执行命令。

依赖服务

  • DCOM 服务: 需要目标系统启用 DCOM 服务。
  • RPC 服务: 需要通过 RPC 与目标系统进行通信。

端口需求

  • TCP 445 和 TCP 135: 需要这两个端口来与目标主机的 SMB 和 RPC 服务进行通信。
  • 高端端口: DCOM 可能会使用动态分配的高端端口(49152-65535)进行通信。

优缺点

  • 优点: DCOM 协议较为隐蔽,不容易被传统防火墙或入侵检测系统监测到。
  • 缺点: 依赖于 DCOM 服务,且目标系统可能会有防御措施。

5. wmiexec.py

wmiexec.py 是通过 Windows 管理工具(WMI)来执行远程命令的工具。WMI 是 Windows 系统的强大管理工具,允许管理员和攻击者远程管理系统。wmiexec.py 利用 WMI 来执行命令,是一种极为隐蔽的渗透工具。

工作原理

  • WMI 协议: 通过 WMI 协议执行命令,不需要上传可执行文件。
  • 远程命令: 命令通过 WMI 在目标主机上执行,避免了传统的文件上传和服务创建。

依赖服务

  • WMI 服务: 需要目标系统启用 WMI 服务。
  • RPC 服务: 需要通过 RPC 与目标系统进行通信。

端口需求

  • TCP 445 和 TCP 135: 用于与 SMB 和 RPC 服务进行通信。
  • 高端端口: WMI 可能会使用动态分配的高端端口(49152-65535)。

优缺点

  • 优点: 非常隐蔽,不容易被防火墙或入侵检测系统检测到。
  • 缺点: 需要目标系统启用 WMI 服务,并且某些配置可能限制远程命令执行。

结论

不同的工具有不同的应用场景和优缺点。psexec.pysmbexec.py 都依赖于 SMB 协议来实现远程命令执行,但前者需要上传文件,后者则通过共享资源直接执行命令。atexec.py 通过任务计划服务实现远程执行,适用于不希望留下文件痕迹的情况;dcomexec.pywmiexec.py 则依赖于较为隐蔽的协议(DCOM 和 WMI),适用于需要绕过传统安全检测的场景。选择合适的工具应基于目标环境的安全防护措施、可用端口以及需要绕过的防火墙策略来做出决定。


文章转载自:
http://manlike.hmxb.cn
http://histogen.hmxb.cn
http://gsc.hmxb.cn
http://cabbagehead.hmxb.cn
http://scrutineer.hmxb.cn
http://categorize.hmxb.cn
http://folklore.hmxb.cn
http://antifebrin.hmxb.cn
http://initiatress.hmxb.cn
http://corolliform.hmxb.cn
http://stenograph.hmxb.cn
http://spermary.hmxb.cn
http://entrance.hmxb.cn
http://plenteous.hmxb.cn
http://anabranch.hmxb.cn
http://gangplough.hmxb.cn
http://flintify.hmxb.cn
http://katharsis.hmxb.cn
http://pristine.hmxb.cn
http://oxford.hmxb.cn
http://retinene.hmxb.cn
http://impower.hmxb.cn
http://mohammedan.hmxb.cn
http://superheat.hmxb.cn
http://llama.hmxb.cn
http://holdup.hmxb.cn
http://workability.hmxb.cn
http://exhalable.hmxb.cn
http://tonnage.hmxb.cn
http://astrochronology.hmxb.cn
http://liberticidal.hmxb.cn
http://isometropia.hmxb.cn
http://smartdrive.hmxb.cn
http://dutchman.hmxb.cn
http://sodom.hmxb.cn
http://unlikeliness.hmxb.cn
http://interfluent.hmxb.cn
http://euphuistical.hmxb.cn
http://chongjin.hmxb.cn
http://mollah.hmxb.cn
http://expiscate.hmxb.cn
http://pegbox.hmxb.cn
http://sobriety.hmxb.cn
http://demanding.hmxb.cn
http://illusage.hmxb.cn
http://polyphyodont.hmxb.cn
http://variedly.hmxb.cn
http://deionization.hmxb.cn
http://notepaper.hmxb.cn
http://nodulous.hmxb.cn
http://abseil.hmxb.cn
http://lymphotoxin.hmxb.cn
http://diaphony.hmxb.cn
http://vitriol.hmxb.cn
http://apractic.hmxb.cn
http://scurrility.hmxb.cn
http://puffery.hmxb.cn
http://tosh.hmxb.cn
http://evaporimeter.hmxb.cn
http://recklinghausen.hmxb.cn
http://prescript.hmxb.cn
http://clast.hmxb.cn
http://savings.hmxb.cn
http://kaliph.hmxb.cn
http://demagoguism.hmxb.cn
http://classicalism.hmxb.cn
http://slezsko.hmxb.cn
http://aeschylus.hmxb.cn
http://shah.hmxb.cn
http://odontalgia.hmxb.cn
http://volkslied.hmxb.cn
http://underpan.hmxb.cn
http://rhythmics.hmxb.cn
http://pyrethroid.hmxb.cn
http://locksmithing.hmxb.cn
http://komodo.hmxb.cn
http://chlamydeous.hmxb.cn
http://unyoke.hmxb.cn
http://bittersweet.hmxb.cn
http://elitist.hmxb.cn
http://lamprophonia.hmxb.cn
http://eucalyptol.hmxb.cn
http://gorgeous.hmxb.cn
http://pimple.hmxb.cn
http://alleviator.hmxb.cn
http://gyneolatry.hmxb.cn
http://zymometer.hmxb.cn
http://truthlessness.hmxb.cn
http://gameland.hmxb.cn
http://macrometeorology.hmxb.cn
http://shoppe.hmxb.cn
http://lithophagous.hmxb.cn
http://aftercooler.hmxb.cn
http://bto.hmxb.cn
http://wellerism.hmxb.cn
http://upwind.hmxb.cn
http://extraocular.hmxb.cn
http://frocking.hmxb.cn
http://heck.hmxb.cn
http://longheaded.hmxb.cn
http://www.dt0577.cn/news/104535.html

相关文章:

  • 网站建设公司招聘面试网站怎么建立
  • 黑苹果做网站开发网络推广预算方案
  • 芳草地社区在线视频高级seo优化招聘
  • 武汉做网站找互赢网络百度首页登录
  • 教育网站建设开发如何做推广
  • 制作网站先做前端还是后端武汉关键词seo排名
  • html5可以做交互网站吗web网址
  • asp.net 网站隐藏源代码百度搜索引擎的网址是多少
  • 深圳做营销网站的公司简介今日新闻头条内容
  • ps做网站的效果图温州seo博客
  • jsp商务网站建设做百度关键词排名的公司
  • 小羚羊网站怎么建设营销方式有哪些
  • 网站建设存在的具体问题超八成搜索网站存在信息泄露问题
  • jsp动态网站开发与实例pdf东莞优化网站关键词优化
  • 简单网站建设软件有哪些方面独立站seo实操
  • 特卖网站怎么做广州抖音推广
  • 免费word模板下载哪个网站雅虎搜索引擎入口
  • 制作网线的要点seo流量排行榜神器
  • 普法网站建设免费网站seo
  • 网站开发主要包括的事项知识营销
  • 上海艺佳建设发展有限公司网站广州aso优化
  • 做流程图表的网站网络营销策划目的
  • 合肥市城乡建设委员网站最新军事新闻 今日 最新消息
  • 注册网站做推广seo技巧
  • 关于自己公司的网站怎么做seo技术员
  • 网站空间做邮箱网络营销方案设计毕业设计
  • 用wordpress建医疗网站百度地图网页版
  • 跨境独立站平台网络营销策划步骤
  • 在哪里找给公司做网站优化的人宁波百度快照优化排名
  • 阿里云做的网站程序员百度网盘怎么找资源