1、使用Hash直接登入Windows
環境
攻擊機 : kali linux 2018 192.168.11.144
目標主機:Windows server 2003 R2 192.168.11.133
主要用途
這個可以用於後滲透測試階段,當我們獲取到一個系統的一個WEBshell之後,我們可以上傳gethashes.exe到該目標系統,之後在目標系統中獲取當前登入使用者的名稱、使用者所在的組資訊,之後使用gethashes.exe獲取該系統中使用者的hash值,之後使用MSF框架中的“exploit/windows/smb/psexec”模組,進行配置詳細的內容,如果當前系統的登入使用者是管理員,那麼通過該攻擊即可獲得該系統的管理員許可權。
簡而言之,在後滲透測試中用於提權!
操作流程
目標機
首先在目標主機中檢視登入當前系統的使用者名稱
檢視系統中的所有的使用者資訊
獲取當前系統中的使用者的hash值,並且將其輸出到1.txt中:
攻擊機
啟用msf
設定攻擊模組
檢視需要配置的配置項
設定相關資訊:
核實一遍配置資訊:
進行攻擊:
獲得一個Meterpreter!
使用shell
檢視當前使用者名稱
檢視當前使用者(可以發現是一個系統級使用者,該使用者比administrator許可權還高,我們可以進行各種操作)
我們可以新增一個使用者
新增其至管理員組
之後我們可以使用3389.bat開啟一個遠端連線,之後使用遠端桌面進行遠控!這裡就不再一一演示了哈!
相關文章
- 使用Hash直接登入WindowsWindows
- Windows提權實戰——————2、使用Hash直接登入WindowsWindows
- Asp.Net MVC記住使用者登入資訊下次直接登入功能ASP.NETMVC
- Windows檢視登入使用者會話Windows會話
- 1.python+selenium利用cookie,跳過驗證碼直接登入PythonCookie
- 在linux上通過ssh直接登入到windows系統上,不用密碼LinuxWindows密碼
- .net讀取Windows登入使用者資訊(downmoon)Windows
- Windows 快捷鍵直接進入到 hosts 處Windows
- 直接登入資料庫使用drop table tablename;會是什麼情況?資料庫
- linux禁止root使用者直接登入sshd並修改預設埠Linux
- windows10系統使用SSH登入Ubuntu的方法WindowsUbuntu
- 在Web上登入Domino後直接開啟使用者的郵件 (轉)Web
- win10 登入直接進入桌面怎麼設定_win10如何直接進入桌面Win10
- 網曝海爾路由器漏洞:後臺直接登入路由器
- 解決Solaris 10 root不能直接遠端SSH登入
- 設定不輸入密碼直接登陸系統密碼
- 如何遠端登入Windows系統?Windows
- Windows遠端桌面設定多使用者同時登入Windows
- windows使用sourceTree克隆個人私有github,一直彈出登入框?WindowsGithub
- Windows 10中設定自動登入Windows
- GitHub Windows客戶端無法登入GithubWindows客戶端
- 利用SQL SERVER建立登入WINDOWS帳號SQLServerWindows
- ssh直接帶密碼登入Linux,Linux自動密碼登陸利器sshpass密碼Linux
- 【網頁登入】QQ 登入、微信登入、微博登入、GitHub 登入網頁Github
- vnc登入,vnc遠端登入工具的使用方法VNC
- Mac使用root使用者登入Mac
- Oracle XE 自動以本地最高使用者登入例項 for windows XPOracleWindows
- vnc登入工具,好用的vnc登入工具,具體登入vnc客戶端使用教程VNC客戶端
- Win8.1直接進系統不用輸密碼登入的方法密碼
- 告別登入,這款外掛直接複製CSDN內容,真棒!
- Jmeter 登入使用了 jsencrypt 加密密碼的登入介面JMeterJS加密密碼
- Elasticsearch(windows)使用入門ElasticsearchWindows
- Win10系統下怎麼取消開機鎖屏直接進入登入介面Win10
- 從今天起,Windows使用者也能使用桌面版ChatGPT了,直接訪問最強o1模型WindowsChatGPT模型
- windows server 2008 R2實現多使用者登入WindowsServer
- 使用Java操作Windows系統登錄檔JavaWindows
- Laravel 單使用者登入Laravel
- 登入頁面使用ReactiveCocoaReact