1、使用Hash直接登入Windows
環境
攻擊機 : kali linux 2018 192.168.11.144
目標主機:Windows server 2003 R2 192.168.11.133
主要用途
這個可以用於後滲透測試階段,當我們獲取到一個系統的一個WEBshell之後,我們可以上傳gethashes.exe到該目標系統,之後在目標系統中獲取當前登入使用者的名稱、使用者所在的組資訊,之後使用gethashes.exe獲取該系統中使用者的hash值,之後使用MSF框架中的“exploit/windows/smb/psexec”模組,進行配置詳細的內容,如果當前系統的登入使用者是管理員,那麼通過該攻擊即可獲得該系統的管理員許可權。
簡而言之,在後滲透測試中用於提權!
操作流程
目標機
首先在目標主機中檢視登入當前系統的使用者名稱
檢視系統中的所有的使用者資訊
獲取當前系統中的使用者的hash值,並且將其輸出到1.txt中:
攻擊機
啟用msf
設定攻擊模組
檢視需要配置的配置項
設定相關資訊:
核實一遍配置資訊:
進行攻擊:
獲得一個Meterpreter!
使用shell
檢視當前使用者名稱
檢視當前使用者(可以發現是一個系統級使用者,該使用者比administrator許可權還高,我們可以進行各種操作)
我們可以新增一個使用者
新增其至管理員組
之後我們可以使用3389.bat開啟一個遠端連線,之後使用遠端桌面進行遠控!這裡就不再一一演示了哈!
相關文章
- 使用Hash直接登入WindowsWindows
- Windows提權實戰——————2、使用Hash直接登入WindowsWindows
- Asp.Net MVC記住使用者登入資訊下次直接登入功能ASP.NETMVC
- Windows檢視登入使用者會話Windows會話
- Windows 快捷鍵直接進入到 hosts 處Windows
- 直接登入資料庫使用drop table tablename;會是什麼情況?資料庫
- windows10系統使用SSH登入Ubuntu的方法WindowsUbuntu
- win10 登入直接進入桌面怎麼設定_win10如何直接進入桌面Win10
- Windows遠端桌面設定多使用者同時登入Windows
- 如何遠端登入Windows系統?Windows
- ssh直接帶密碼登入Linux,Linux自動密碼登陸利器sshpass密碼Linux
- 使用 requests 登入 learnku
- windows使用sourceTree克隆個人私有github,一直彈出登入框?WindowsGithub
- Elasticsearch(windows)使用入門ElasticsearchWindows
- vnc登入,vnc遠端登入工具的使用方法VNC
- Jmeter 登入使用了 jsencrypt 加密密碼的登入介面JMeterJS加密密碼
- 從今天起,Windows使用者也能使用桌面版ChatGPT了,直接訪問最強o1模型WindowsChatGPT模型
- Spring Security 前後端分離登入,非法請求直接返回 JSONSpring後端JSON
- 告別登入,這款外掛直接複製CSDN內容,真棒!
- vnc登入工具,好用的vnc登入工具,具體登入vnc客戶端使用教程VNC客戶端
- Ant design pro使用(五):未登入時自動跳轉到登入頁,登入之後不再返回登入頁
- 使用Java操作Windows系統登錄檔JavaWindows
- 【網頁登入】QQ 登入、微信登入、微博登入、GitHub 登入網頁Github
- windows10登入介面慢如何解決_windows10卡在登入介面一直轉圈怎麼修復Windows
- oracle windows sqlplus ora-01017 登入被拒絕OracleWindowsSQL
- win10怎麼登出賬戶登入_怎麼登出windows10賬戶登入Win10Windows
- Charles(Windows/Android)入門使用WindowsAndroid
- win10免密碼自動登入怎麼設定 win10跳過密碼直接登入電腦Win10密碼
- linux配置使用秘鑰登入Linux
- appuploader 常規使用登入方法APP
- Linux 踢出登入使用者Linux
- laravel使用EasyWeChat 授權登入Laravel
- MySQL 禁止使用 HASH 索引MySql索引
- Jetpack Compose學習(1)——從登入頁開始入門Jetpack
- Spring Cloud雲架構 - SSO單點登入之OAuth2.0登入認證(1)SpringCloud架構OAuth
- ssh記錄1--ssh普通使用者(非root使用者)的金鑰登入
- win10 自動登入如何設定_windows10自動登入的設定步驟Win10Windows
- Redis in .NET Core 入門:(3) HashRedis