当前位置: 首页 > news >正文

网站已改版/好看的友情链接代码

网站已改版,好看的友情链接代码,张家界百度seo,怎么做hello官方网站0x00:介绍 msf 在获取 shell 后为了更方便的进行渗透测试,可获取主机的 hash 以及域的 hash,即用户的密码,存在于 c 盘下的 windos 下的 system32 下的 config 下的 sam 文件中,以 hash 加密的方式存储,而…

0x00:介绍

msf 在获取 shell 后为了更方便的进行渗透测试,可获取主机的 hash 以及域的 hash,即用户的密码,存在于 c 盘下的 windos 下的 system32 下的 config 下的 sam 文件中,以 hash 加密的方式存储,而系统开机后,hash 密码会以明文存在于内存中,获取 hash 的工具和方法有很多,这一节记录下 hashdump 和 wce 的使用。

hashdump 的使用需要获取系统级的权限,即 system,一般拿下 shell 后如果是普通的 user 账号,则需要提到 administrator 然后再提到 system。

wce 是 windows credentials editor 的缩写,即 windows 凭据编辑。是一个 windows 平台内网渗透工具,可以列举登录的会话,添加、修改、编辑凭据。

0x01:hashdump

hashdump 需要系统级别的权限,user 提升到管理员之前有记录过,可以使用 uat、ms13_053、ms14_058、ms16_016、ms16_032 等等,这时的权限是管理员,在 meterpreter 下运行 hashdump 可能会报一个 priv_passwd_get_sam_hashes: Operation failed: The parameter is incorrect. 的错误。关于管理员到系统级的提升,在国外一篇文章上看的思路不错,这里记一下,碰到这个问题可以试试。

1,首先可以使用 getprivs 命令,作用在于尽可能的获取更多的权限。

2,如果 getprivs 没有成功,则可以继续运行 getsystem 命令,作用在于利用各种可以提权的漏洞来提升自己的权限,如果是管理员,这个命令可能会提到 system。

3,如果 getsystem 也没有成功,可能 system 级别需要一个 64 的进程程序才可以运行相应的服务,那么可以 migrate 迁移进程到一个 64 位的程序。

4,如果以上不行,可以把 meterpreter 的进程再迁移到一个拥有 system 级别的进程上。关于 system 级别的进程,直接 ps 查看 id 即可。

总之,如果抱有错误,基本上是因为权限不够,需要为 system 的权限。查看权限可以进入目标机的 cmd 运行 whoami /groups 来查看。ps 也可以查看 meterpreter 的权限级别。

请输入图片描述

之后运行 hashdump 即可,格式是:用户名称: RID:LM-HASH 值: NT-HASH 值,rid 是 windows 系统账户对应固定的值,类似于 linux 的 uid,gid 号,500 为 administrator,501 为 guest 等。而 lm 的 hash 和 nt 的 hash,他们都是对用户密码进行的加密,只不过加密方式不一样。复制其中一种加密的 hash 可以直接使用在线 cmd5 破解。

请输入图片描述

除了使用 hushdump 命令外,msf 也提供了一个脚本,可用来获取域内的用户 hash,即 post/windows/gather/smart_hashdump.

请输入图片描述

0x02:wce

wce 可列举登录的会话,添加、修改、编辑凭据,且体积很小,是内网渗透的利器,但必须要以管理员身份运行,且要注意免杀,免杀后续继续记录,这里先记录下简单的使用。

我们获取用户的密码,这里只介绍一个简单的参数就是 w,用来获取当前登录用户的明文密码。

使用前需要用 upload 命令把 wce 上传到目标机,然后 cmd 到所在的位置运行 wce.exe -w 即可。

请输入图片描述

0x03:总结

除了 hashdump 命令,smart_hashdump 脚本,wce 工具外,也有其他有名好用的程序可用来获取 hash,例如 mimikatz,mimikatz 因为好用强大,msf 后来就将其集成了进来,mimikatz 的使用后续再继续记录一下。


                                                                        公众号推荐:aFa攻防实验室

                         分享关于信息搜集、Web安全、内网安全、代码审计、红蓝对抗、Java、Python等方面的东西。

                                                                          

http://www.jmfq.cn/news/5136193.html

相关文章:

  • 开个做网站要多少钱/如何建网站教程
  • 郑州专业旅游网站建设/网址域名大全
  • iis wordpress 多站点/北京seo业务员
  • 南宁网站制/直播营销策略有哪些
  • 网站建设项目创业计划书/百度客服怎么转人工
  • 山东生猪价格今日猪价/电商网站seo优化
  • 英文版wordpress/天津seo托管
  • 糗事百科网站模板/平台关键词排名优化
  • 嘉兴做网站/链接提取视频的网站
  • 自学考试网站建设与管理/做网络推广的公司
  • 高端定制网站公司哪家好/一个企业该如何进行网络营销
  • 做彩票生意要登陆哪个网站/哪里的网络推广培训好
  • 做网站都需要买什么问题/网络推广的平台
  • 医院做网站运维/正规接单赚佣金的app
  • 免费做网站靠谱么/地推网推平台
  • 教师个人网站建设/南京seo公司
  • xyz域名做网站好么/seo综合查询怎么进入网站
  • 新疆维吾尔自治区建设厅官方网站/百度实名认证
  • 怎么通过域名做网站/外贸推广建站
  • 做微网站多少钱/学生个人网页制作成品
  • 临汾做网站公司/网络营销策略的制定
  • 企业自建网站有哪些/百度指数查询移动版
  • 怎么把自己做的网站挂到外网上/长春网站建设公司哪家好
  • 合肥置地广场做网站的公司/网店培训机构
  • 哪里有做旅游包车的网站/百度怎么联系客服
  • 教做炸鸡汉堡视频网站/谷歌推广代理公司
  • .com网站制作/手游推广渠道
  • 网站开发人员定罪/2345浏览器网页版
  • 网站开始是怎么做的/网络营销策划书结构
  • 奢侈品网站设计/网络营销策略包括哪些