当前位置: 首页 > news >正文

篡改 网站 支付接口企业黄页到哪里买

篡改 网站 支付接口,企业黄页到哪里买,微网站app制作,淘宝关键词排名查询工具免费环境搭建 这个靶场相对于前几个靶场来说较为简单#xff0c;只有两台靶机#xff0c;其中一台主机是win7#xff0c;作为我们的DMZ区域的入口机#xff0c;另外一台是windows2008#xff0c;作为我们的域控主机#xff0c;所以我们只需要给我们的win7配置两张网卡#…环境搭建 这个靶场相对于前几个靶场来说较为简单只有两台靶机其中一台主机是win7作为我们的DMZ区域的入口机另外一台是windows2008作为我们的域控主机所以我们只需要给我们的win7配置两张网卡给我们的Windows2008配置一张网卡即可如下所示 我们的IP地址如下所示 机器名称内网IP外网IP攻击机kali192.168.20.143win7192.168.138.136192.168.20.146Windows2008DC192.168.138.138 我们的各机器账号密码如下所示 win7 sun\heart 123.com sun\Administrator dc123.comwindows2008 sun\admin 2020.com记得进入win7打开phpstudy开启web服务 外网环境探测 首先我们使用nmap和fscan进行全网段扫描如下所示 我们发现这里的web服务是thinkphp5.x版本且fscan帮我们检测出来了存在rce漏洞我们直接利用thinkphp利用工具进行rce如下所示 我们选择好漏洞版本然后点击getshell即可如下所示 我们发现我们这里自动帮我们上传了一个php脚本我们直接用蚁剑进行连接即可 上线cs 我们在cs创建一个监听器如下所示 我们这里命名为exe监听并将监听端口设置为9001点击保存即可 之后我们生成一个恶意exe文件如下所示 生成后将这个文件通过蚁剑上传到我们的靶机命令行运行后我们可以在我们CS上收到会话 拿到会话第一步进行权限提升我们这里直接使用cs自带的权限提升工具 我们将权限升至system权限后首先第一步把防火墙关闭方便我们后续进行操作 内网信息收集 成功上线后进行信息收集我们首先将域控IP找出来我们执行net view即可如下所示 我们这里发现了域控主机IP为192.168.138.138且开放了445端口那我们就可以使用哈希传递利用已知的密码打域控主机我们首先使用mimikatz获取明文密码如下所示 获取了各种凭据之后我们就可以进行哈希传递攻击了 哈希传递攻击 我们创建SMB监听器如下所示 选择哈希传递即可 点击运行后即可获得DC域控的权限如下所示 创建黄金票据 在DC上运行mimikatz抓取哈希值和明文密码然后通过SID、域名和krbtgt哈希创建属于我们自己的黄金票据即可如下所示 至此整个靶场全部攻克接下来进行痕迹清理即可
http://www.hyszgw.com/news/108598.html

相关文章:

  • 旅行社网站建设哪家好广西人才市场职称网
  • 虚拟币挖矿网站开发德阳做网站公司
  • 快速搭建网站的好处专业网页制作平台
  • 百斯特网站建设1688关键词怎么优化
  • 代挂网站维护怎么搭建一个小程序
  • 自助建站的软件临邑云速网站建设
  • 网站建设前期规划方案范文wordpress 添加 常规
  • 上海网站建设服务公司dede更新网站
  • 做轻淘客网站要多大的空间河南城乡建设网站
  • 自己建设外贸网站原版百度
  • wordpress acg站app与移动网站开发资料
  • wordpress 自助建站青浦专业网站建设
  • 阿里云服务器配置网站网站分页用什么设置
  • iis 网站访问权限设置网站管理平台模板
  • 泰州网站建设报价免费微网站与公众号平台对接
  • 网站传送门怎么做seo外推
  • 建设一个网站选择的服务器如何在淘宝开网站建设
  • 用ssh做的网站html5手机网站开发工具
  • 家政服务网站源码沈阳关键词优化报价
  • 什么网站发布找做效果图的网站管理助手怎么使用
  • 端午节网站怎么做上传网站视频要怎么做才清楚
  • wordpress 链接appseo系统源码
  • 迎中国建设银行网站石家庄网站空间
  • 网站建设怎样上传程序填手机号的广告
  • 有关外贸的网站有哪些注册公司登录什么网站
  • wordpress地址跟站点网站和网页的区别在于
  • 龙华网站建设招商室内设计方案ppt展示
  • 品牌营销网站建设流程动漫设计与制作专业的学校有哪些
  • 建网站要花钱吗网站产品链接怎么做
  • 想自己做点飘纱素材到网站上买淮南网站开发