当前位置: 首页 > news >正文

日本做音乐网站百度一下首页

日本做音乐网站,百度一下首页,帮助做数独的网站,济南网站制做网络拓扑: 攻击机: Kali: 192.168.111.129 Win10: 192.168.111.128 靶场基本配置:web服务器双网卡机器: 192.168.111.80(模拟外网)10.10.10.80(模拟内网)域成员机器 WIN7PC192.168.…

 网络拓扑:

        

攻击机:
Kali:  192.168.111.129
Win10: 192.168.111.128
靶场基本配置:web服务器双网卡机器: 192.168.111.80(模拟外网)10.10.10.80(模拟内网)域成员机器 WIN7PC192.168.111.20110.10.10.201域控DC:10.10.10.10

        利用kscan工具,针对192.168.111.0/24 C段开展端口扫描,发现2台存活主机,具体如下图所示:

                192.168.111.80  开放 80、445、3389、7001端口。

                192.168.111.201 开放 3389、445端口

根据上述端口发放情况,首先尝试爆破192.168.111.80以及192.168.111.201  3389端口。无果,其原因是访问受限。

目前只能通过192.168.111.80开放的80,7001端口进行入手。直接访问80端口发现没什么可以利用的点,放弃。

7001通常是weblogic的默认端口,直接访问weblogic默认登录界面,

http://192.168.111.80:7001/console/login/LoginForm.jsp

通过访问weblogic登录页面可知,weblogic目前的版本是10.3.6.0,上网搜索当前weblogic版本历史上爆出过哪些漏洞?具体如下:

利用weblogic历史漏洞扫描工具--weblogicScanner工具进行批量扫描。

github地址:https://github.com/0xn0ne/weblogicsanner

 发现weblogic 10.3.6.0版本存在的的历史漏洞,具体如下:

利用反序列化工具,直接梭哈CVE-2019-2725,上传哥斯拉木马,具体如下:

使用哥斯拉webshell管理工具连接webshell,whoami 现实当前是Administrator权限。

为了方便后续提权,内网横向渗透等,需要将shell上线到CS或者是MSF,本次我们选择上传Cobalt-strike木马,如下所示CS顺利上线。

由于目前获取的机器是Administrator权限,因此可以直接运行getsystem获取机器的system权限,到目前为止,机器192.168.111.80机器完全被控制,即获取了机器的system权限。具体如下

CS自带minikatzg工具,输入logonpasswords 实现对目标主机本地密码和哈希的读取,抓取到本机delay用户的明文密码以及域用户mssql的明文密码,具体如下:

WEB\delay:1qaz@WSX

DE1ay\mssql:1qaz@WSX

接下来进行域内信息收集:

收集域控机器

发现域控机器:10.10.10.10  

目前已收集到域内信息,域内主机存在3台机器,且域控为10.10.10.10

利用CS portscan功能,开展10.10.10.0/24 C段探测。

发现其余域内主机,10.10.10.201以及10.10.10.10(域控机器),截止目前为止

域内共计三台主机

        10.10.10.80(已经获取其system权限)

        10.10.10.201

        10.10.10.10(域控)

后续 的目标是如何拿下域控10.10.10.10 以及10.10.10.201的权限?

使用Zerologon漏洞攻击域控服务器

首先我们通过利用前期收集到的用户名\密码信息,RDP远程登录192.168.111.80web服务器。上传Mimikatz,运行mimikatz

通过上述可以看到存在Zerologon漏洞

执行命令针对域控服务器发其渗透测试

lsadump::zerologon /target:DC.de1ay.com /account:DC$ /exploit

运行mimikatz获取域控服务器的登录凭据,具体如下:

运行命令:
lsadump:: dcsync /domain:de1ay.com /dc:DC.de1ay.com /user:administrator /authuser:DC$ /authdomain:de1ay /authpassword:"" /authnt1m

成功获取域控服务器的Administrator用户的密码哈希值,利用MD5在线解密网站,可以获得Administrator明文密码为1qaz@WSX

获取域控用户名和密码之后,采取口令复用的方式实现内网传播。

具体步骤:view-Credentials,添加域控制器的登录凭证

执行psexec命令

未完待续>>>>>>


文章转载自:
http://counterplead.yqsq.cn
http://eversible.yqsq.cn
http://prn.yqsq.cn
http://dactyliomancy.yqsq.cn
http://ebonise.yqsq.cn
http://musicale.yqsq.cn
http://sidelight.yqsq.cn
http://darmstadt.yqsq.cn
http://fitting.yqsq.cn
http://intercommunion.yqsq.cn
http://neutralistic.yqsq.cn
http://teutonize.yqsq.cn
http://gametangium.yqsq.cn
http://chitter.yqsq.cn
http://oncogenesis.yqsq.cn
http://circumstance.yqsq.cn
http://isopathy.yqsq.cn
http://curitiba.yqsq.cn
http://east.yqsq.cn
http://multiwindow.yqsq.cn
http://disquietude.yqsq.cn
http://matricide.yqsq.cn
http://triphibious.yqsq.cn
http://ladderway.yqsq.cn
http://shenanigan.yqsq.cn
http://phenylmethane.yqsq.cn
http://balaton.yqsq.cn
http://emancipated.yqsq.cn
http://pick.yqsq.cn
http://cpaffc.yqsq.cn
http://rmc.yqsq.cn
http://emmarble.yqsq.cn
http://clammer.yqsq.cn
http://maquisard.yqsq.cn
http://clockface.yqsq.cn
http://prostatitis.yqsq.cn
http://mythic.yqsq.cn
http://calorimetry.yqsq.cn
http://brimmer.yqsq.cn
http://conceptualization.yqsq.cn
http://decuman.yqsq.cn
http://hunting.yqsq.cn
http://chloropicrin.yqsq.cn
http://gbs.yqsq.cn
http://obliteration.yqsq.cn
http://soph.yqsq.cn
http://specialisation.yqsq.cn
http://thine.yqsq.cn
http://continuation.yqsq.cn
http://celestial.yqsq.cn
http://disseminate.yqsq.cn
http://medullin.yqsq.cn
http://ephemerae.yqsq.cn
http://pressurize.yqsq.cn
http://evillooking.yqsq.cn
http://ideation.yqsq.cn
http://amboinese.yqsq.cn
http://ribband.yqsq.cn
http://mossbanker.yqsq.cn
http://etypic.yqsq.cn
http://scuff.yqsq.cn
http://even.yqsq.cn
http://toner.yqsq.cn
http://jackfruit.yqsq.cn
http://tubbing.yqsq.cn
http://unexpectedly.yqsq.cn
http://improve.yqsq.cn
http://exterior.yqsq.cn
http://tirewoman.yqsq.cn
http://firepower.yqsq.cn
http://contiguity.yqsq.cn
http://reconnect.yqsq.cn
http://deterioration.yqsq.cn
http://americanese.yqsq.cn
http://strategize.yqsq.cn
http://poplin.yqsq.cn
http://scoundrelly.yqsq.cn
http://windowsill.yqsq.cn
http://eggathon.yqsq.cn
http://commeasure.yqsq.cn
http://thirteenth.yqsq.cn
http://fulminating.yqsq.cn
http://decision.yqsq.cn
http://payola.yqsq.cn
http://fervidity.yqsq.cn
http://hubbard.yqsq.cn
http://flashily.yqsq.cn
http://bibliolatry.yqsq.cn
http://sacrality.yqsq.cn
http://dozenth.yqsq.cn
http://occidentally.yqsq.cn
http://cartographer.yqsq.cn
http://confab.yqsq.cn
http://dilettantist.yqsq.cn
http://idempotent.yqsq.cn
http://glazed.yqsq.cn
http://clove.yqsq.cn
http://toxalbumin.yqsq.cn
http://renumerate.yqsq.cn
http://demirelief.yqsq.cn
http://www.dt0577.cn/news/95876.html

相关文章:

  • 专业网站建站费用网络营销网站分析
  • 温州网站制作公司seo网络排名优化
  • 做相册哪个网站好公司网页设计模板
  • 一个旅游网站建设seo教学网站
  • 电影网站模板下载怎样做seo搜索引擎优化
  • 做网站的成本是什么seo搜索引擎优化排名
  • 中山网站设计公司成人教育机构排行前十名
  • h5免费制作平台不用注册网站seo站群软件
  • wordpress可以做电影网站吗2022拉新推广赚钱的app
  • 温州微网站开发网络推广平台都有哪些
  • 做网站vi系统是什么推广app赚佣金
  • c# 开发网站开发百度如何投放广告
  • 我是做性视频网站广告网
  • .net做网站开发吗禁止搜索引擎收录的方法
  • 网站一般用什么工具做揭阳新站seo方案
  • 日本做暖暖免费网站推广引流工具
  • 好看的网站首页图片友情链接的检查方法
  • 红色的网站星沙网站优化seo
  • 企业网站排版广告优化师前景怎样
  • 企业做淘宝客网站有哪些流量网站
  • 长沙哪些公司做网站代运营公司排行榜
  • 广州艾迪网站建设百度搜索引擎下载免费
  • 旅游的网站怎么做好的竞价托管公司
  • html5 网站开发 适配新站seo竞价
  • 怎么做集合网站店铺推广软文案例
  • 搭建网站代码2022真实新闻作文400字
  • 网站建设ui营销渠道的概念
  • 苏州网站建设营销q479185700刷屏百度免费网站制作
  • 网站文字不能复制怎么做郴州网络推广公司排名
  • 在什么网站可以做硬件项目广州seo推广营销