首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏红队

    渗透攻击红队 redTeam -3 writeup

    3.用xray扫描,发现有phpmyadmin: ? ​ 4.经过测试发现phpmyadmin存在弱口令:root/root ​ ? ​

    96171编辑于 2023-04-19
  • 来自专栏全栈程序员必看

    Kali网络渗透–UDP攻击–Hping3

    使用系统:Kalilinux 2019.4 使用渗透工具:Hping3 打开系统终端 在终端输以下命令 hping3 -c 1000 -d 120 -S -w 64 -p 80 --flood --rand-source 洪水攻击模式。 最后填网址,注意网址不要加http://或https://和/,hping3不认识 版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。

    1.1K10编辑于 2022-11-10
  • 来自专栏谢公子学安全

    内网渗透(四) | 域渗透之Kerberoast攻击

    以下文章来源于安全加 ,作者谢公子 作者:谢公子 CSDN安全博客专家,擅长渗透测试、Web安全攻防、红蓝对抗。 Kerberoast攻击 kerberoast攻击发生在kerberos协议的TGS_REP阶段,关于kerberos协议详情,传送门:内网渗透 | 域内认证之Kerberos协议详解 Kerberoast 攻击过程: 1.攻击者对一个域进行身份验证,然后从域控制器获得一个TGT认购权证 ,该TGT认购权证用于以后的ST服务票据请求。 3.如果攻击者的 TGT 是有效的,则 DC 将从TGT认购权证 中提取信息并填充到ST服务票据中。 SPN服务主体名称的发现 传送门:域渗透之SPN服务主体名称 请求服务票据 使用Rubeus请求 Rubeus里面的kerberoast支持对所有用户或者特定用户执行kerberoasting操作,其原理在于先用

    1.9K30编辑于 2022-01-19
  • 来自专栏玄魂工作室

    CTF实战20 渗透测试-后渗透攻击

    重要声明 该培训中提及的技术只适用于合法CTF比赛和有合法授权的渗透测试,请勿用于其他非法用途,如用作其他非法用途与本文作者无关 我们今天进行一些理论知识的学习 顺便大家可以趁这段时间好好练习一下实战的操作 到这里我们想大家都已经成功进入了一台服务器或者获得了部分权限 不然就谈不上后渗透攻击了 后渗透攻击该做什么? ? ,固定格式 16 表示年份,即2016年发布的漏洞 001 表示顺序,即当年度发布的第1个漏洞 Windows提权exp使用方法: 将exp执行即可,一般情况下是使用cmd.exe来执行 在日常渗透测试过程中

    1.6K40发布于 2018-07-25
  • 来自专栏LuckySec网络安全

    内网渗透 - 哈希传递攻击

    前言 在内网渗透过程中,当获取到某个管理员用户的密码 hash 值却无法解密时,可以通过哈希传递攻击(Pass The Hash)对内网其他机器进行横向渗透。 0x01 哈希传递攻击 哈希传递攻击(Pass The Hash)是基于 NTLM 认证缺陷的一种攻击方式,攻击者可以利用用户的密码哈希值来进行 NTLM 认证。 :518b98ad4178a53695dc997aa02d455c smbpass => aad3b435b51404eeaad3b435b51404ee:518b98ad4178a53695dc997aa02d455c LM:NTLM hash 值:aad3b435b51404eeaad3b435b51404ee:518b98ad4178a53695dc997aa02d455c hash 传递攻击: msf6 > use :518b98ad4178a53695dc997aa02d455c smbpass => aad3b435b51404eeaad3b435b51404ee:518b98ad4178a53695dc997aa02d455c

    1.3K60编辑于 2022-11-02
  • 来自专栏Java面试教程

    我被渗透攻击

    ---- 我被渗透攻击了 人在家中坐,锅从天上来 本来明天是周末 今天我还在安静的敲着代码 想着晚上和女朋友去哪里吃饭 结果甲方一个紧急催命电话就打过来了 “我们被攻击了” 厚厚的一份报告 收到一份攻击渗透报告 仔细看看内容: 1.目录浏览漏洞 访问时居然会列出目录 一查,是minio的锅 默认启动时 list dir 是打开的 这个必须关闭 2.Tomcat版本缺陷 这个没的说 升级吧 把所有的版本升到最高 3. 诶不对 那试试888888 诶还不对 再试试 @#¥¥#%……@¥% ---10分钟后--- 算了还是找回密码吧 所以,我们需要在强密码和记忆方面找一个平衡 典型弱密码 网上有很多典型弱密码的攻击字典 没有密码 大唐 admin / 1234 中兴 adsl / adsl831 大家买到数码设备记得长个心眼 第一时间改掉 典型强密码 那么,怎么设置一个强密码 这里有个标准清单 3HIDC # xyidc_2006 3H8IDC72sanhe000 sanhe000~!@# !QAZ2wsx !QAZxsw2 123qweASD 1qaz!

    74410编辑于 2023-09-06
  • 来自专栏红蓝对抗

    什么是内网渗透委派攻击

    1.2委派的分类:委派攻击分为三种攻击手段分别是非约束委派 攻击、约束委派攻击、基于资源委派攻击非约束委派攻击:在域内只有主机账号和服务账号才有委派属性 主机账号:活动目录中的computers组内的计算机 3、 配置了非约束性委派属性的服务账号的userAccountControl 属性有个Flag位 NORMAL_ACCOUNT | TRUSTED_FOR_DELEGATION, 其对应的数是0x80200 从攻击角度来说:如果攻击者拿到了一台配置了非约束委派的机器权限,可以诱导管理员来访问该机器,然后可以得到管理员的TGT,从而模拟管理员访问任意服务,相当于拿下了整个域环境。 12server2.redteam.club -impersonate administrator获取域普通主机权限export KRB5CCNAME=administrator.ccachepython3 smbexec.py -no-pass -k 12server2.redteam.club5.3 利用普通域账号提升到域本地管理员创建机器主机账号python3 addcomputer.py -method

    74221编辑于 2024-07-24
  • 来自专栏红蓝对抗

    内网渗透 | 多种票据攻击详解

    这大大降低了攻击者访问域控制器的Active Directory的ntds.dit。 如果攻击者无法访问AD数据库(ntds.dit文件),则无法获取到KRBTGT帐户密码 禁用KRBTGT帐户,并保存当前的密码以及以前的密码。 这个过程应该是确保KRBTGT密码每年至少更改一次的标准方法 一旦攻击者获得了KRBTGT帐号密码哈希的访问权限,就可以随意创建黄金票据。 通过 Session Key 解密 Authenticator3,进而验证对方的身份,验证成功就让 Client 访问server上的指定服务了。 在一个域林中,域控权限不是终点,根域的域控权限才是域渗透的终点。 突破限制 普通的黄金票据被限制在当前域内,在2015年Black Hat USA中国外的研究者提出了突破域限制的增强版的黄金票据。

    2K10编辑于 2024-08-23
  • 来自专栏红蓝对抗

    渗透之委派攻击全集

    然后导出hash lsadump::dcsync /domain:haishi.com /user:haishi\Administrator 然后利用wmiexec.py远程登录 python3 wmiexec.py -hashes :fb4f3a0d0b8c4d81d72d36b925dbed6c haishi.com/administrator@10.150.127.166 -no-pass \10.150.127.166 5 21 1400638014 602433399 2258725660 1146 可以看到 用户是many WEB是被many加入域的 利用方式1:基于资源的约束委派攻击本地提权 -impersonate Administrator -dc-ip 10.150.127.166 导入 成功接管域控 ntlm-relay攻击的前提是,smb认证获取的机器没有开启smb签名 cve -2019-1040 在这里的作用是绕过了mic检验 因为打印机触发的是smb协议 域控是默认带有smb签名的 而cve漏洞在这里就刚好绕过了mic的检验 然后完成了ntlm-relay攻击 利用方式

    1.5K10编辑于 2022-08-30
  • 来自专栏网络空间安全

    内网渗透之哈希传递攻击

    欢迎关注我的微信公众号《壳中之魂》 大多数渗透测试人员都听说过哈希传递(Pass The Hash)攻击。该方法通过找到与账户相关的密码散列值(通常是 NTLM Hash)来进行攻击。 使用Crackmapexec 此软件可以对c段主机批量进行票据传递攻击 下载地址:https://github.com/byt3bl33d3r/CrackMapExec.git kali如果没有安装要先安装 Invoke-SMBClient.ps1 //Invoke-SMBClient -Domain TESTDOMAIN -Username TEST -Hash F6F38B793DB6A94BA04A52F1D3EE92F0 dir=in localport=3389 action=allow netsh advfirewall set allprofiles state off //关闭防火墙 使用msf 使用后渗透模块 我们在渗透过程中可以通过修改注册表的方式开启目标主机的Restricted Admin Mode,值为 0 代表开启,值为 1 代表关闭: REG ADD "HKLM\System\CurrentControlSet

    3.5K20发布于 2021-11-15
  • 来自专栏Khan安全团队

    红队笔记 - 域渗透攻击

    域持久性 必须以DA权限运行 Mimikatz攻击 DC运行为所有用户启用密码 "mimikatz" privilege::debug misc::skeleton 使用 cached credentials (if any) Get-RemoteCachedCredential -ComputerName DC01 DCShadow DCShadow是一种攻击 作为域管理员,可以选择给一个选定的用户以DCShadow攻击所需的权限(使用Set-DCShadowPermissions.ps1 cmdlet) Set-DCShadowPermissions -FakeDC BackdoorMachine -SamAccountName TargetUser -Username BackdoorUser -Verbose 然后,从任何一台机器上使用Mimikatz来进行DCShadow攻击 CCDCLCSWRPWPLOCRRCWDWO;;;[[S-1-5-21-1874506631-3219952063-538504511-45109]]) 最后,从DA会话或之前提供DCShadow权限的用户会话,运行DCShadow攻击

    1K30发布于 2021-10-12
  • 来自专栏网络

    【黑客渗透】-- 中间人攻击

    在这个篇章中,我们将不满足于仅仅搭建起稳固的网络和服务器,更将深入网络攻击. 学习新篇章的道路或许充满挑战,但正是这些挑战,将激发我们不断前行的动力。 一、什么是中间人攻击? 中间人攻击(Man-in-the-MiddleAttack,简称“MITM攻击”)是一种“间接”的入侵攻击,这种攻击模式是通过各种技术手段将受入侵者控制的一台计算机虚拟放置在网络连接中的两台通信计算机之间 ,你作为正义使者你要渗透到他们的中间盗取他账号,从而渗透到后台成功破坏钓鱼网站 3)实验设备 kali 1台,windows Server 2003 1台;客户机 windows 7 (kali安装后续会讲解 24 Windows Server 2003 ip地址:10.1.1.3/24 DNS:10.1.1.3 windows 7 ip地址:10.1.1.1/24 DNS:10.1.1.3 客户机: 3.

    61010编辑于 2024-10-17
  • 来自专栏网络安全攻防

    内网渗透之无文件落地攻击

    文章前言 所谓的"无文件落地攻击"是指恶意程序文件不直接落地到目标系统的磁盘空间中的一种攻击手法,常用于逃避传统的安全检测机制,本篇文章将就此进行简要介绍几种目前比较流行的无文件落地攻击手法。 192.168.174.129 LHOST => 192.168.174.129 set LPORT 4444 set ExitOnSession false exploit -j -z Step 3: /JSRat.py -i 192.168.174.129 -p 5678 Step 2:访问client comand连接客户端执行命令 Step 3:将上述命令复制到目标主机上执行 rundll32. /JSRat.py -i 192.168.174.129 -p 5678 Step 2:访问client comand连接客户端执行命令 Step 3:将上述命令复制到目标主机上执行 regsvr32. Managementd的缩写,是一种允许管理员远程执行系统管理任务的服务,通信通过http(5985)或https soap(5986)执行,默认情况下支持Kerberos和NTLM身份验证以及基本身份验证,在内网渗透中不仅可以用于横向移动

    1.4K00编辑于 2024-12-24
  • 来自专栏红蓝对抗

    内网渗透 | 多种传递攻击详解

    前言 在前面一篇文章已经对内网信息收集做了详细介绍,所需要的内网环境也包含在那篇文章中,接下来将以前期内网信息收集到的信息为基础介绍各种明文或hash传递攻击进行横向渗透。 下载地址: https://docs.microsoft.com/zh-cn/sysinternals/downloads/psexec 主要有以下两种攻击方法 1.Psexec需建立ipc链接进行横向渗透 /administrator@192.168.3.144 二、利用impacket中的工具包进行横向渗透 1.PSExec(非官方自带)工具进行横向渗透 为了解决无法获取明文进行传递攻击的问题,使用非官方自带的 @#45@192.168.3.144 链接域内用户 3.smbexec实现无需建立ipc链接传递hash进行横向渗透 smbexec -hashes :518b98ad4178a53695dc997aa02d455c @#45 process call create "md.exe /c ipconfig >C:\3.txt" 在使用自带的wmic时,无回显,ipconfig这条命令显示的内容保存在3.txt文件中,

    1.4K31编辑于 2024-08-23
  • 来自专栏HACK学习

    Kali linux 渗透攻击之社会工程学攻击

    无论是渗透测试人员还是诈骗专家、身份窃贼、商业合作伙伴等。 攻击过程 社会工程学工程师通常会采用这些方法来有效获取目标的有关信息和访问权限: (1)情报收集:多种技术都可以用于找到最容易攻破的渗透测试目标。 (3)规划攻击 你可以对目标采取直接了当的攻击方式,也可以利用电子辅助技术被动攻击目标。以这些挖掘出来的情报入口着手,我们恶意轻松的拟定攻击路径和攻击方法。 完成这一步之后,社会工程师掌握了充分的信息,甚至可以范围被测单位的内部系统,这些成果足以让他们进一步地渗透被测试的单位。在成功执行攻击计划之后,社会工程学的攻击就可宣告结束。 这类攻击需要长期业务合作达成的非正式关系。利用公司之间的信任关系,可以轻松的获取特定信息的目标人员。 (3)狐假虎威 冒充目标单位业务负责人的身份从而干预正常业务的做法就是狐假虎威。

    2.9K20发布于 2019-08-07
  • 来自专栏FreeBuf

    「无文件」攻击方式渗透实验

    这套环境里面的192.168.1.108是黑客的kali攻击机,192.168.1.212是黑客的windows攻击机 科普下nishang和PowerSploit 1、Nishang是基于PowerShell 的渗透测试专用工具。 我先把https://github.com/clymb3r/PowerShell/blob/master/Invoke-ReflectivePEInjection/Invoke-ReflectivePEInjection.ps1 * 科普一下csrf的攻击:CSRF:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF,简单来说攻击者盗用了你的身份,以你的名义发送恶意请求 ,还有Powershelltricks::Code Execution & Process Injection 要是实现这个前提条件是: 1.你要有源码 2.源码必须是c++编写,c#编写的一律崩溃 3.

    2.8K90发布于 2018-02-23
  • 来自专栏网络空间安全

    内网渗透横向移动之委派攻击

    3.诱导域管对我们这台机器进行委派(通过使用钓鱼或者打印机哪个漏洞)。 基于资源的委派攻击 首先先登录刚才创建的join用户 1、查找可以攻击的目标 假设我们拿到一个域用户的帐户,我们想要进行基于资源的委派攻击,首先要先查看一下当前账户可以修改谁的msDS-AllowedToActOnBehalfOfOtherIdentity 3、查询添加的机器账户的SID dsquery computer | dsget computer -dn -sid ? 防御委派攻击 1、没有在特殊要求之下设置为不可委派(即设置为敏感账户) ? 博客 域渗透——Kerberos委派攻击 - 先知社区 (aliyun.com) kerberos委派详解 - FreeBuf网络安全行业门户 (13条消息) 基于windows中委派的攻击思路(下)-

    1.7K60发布于 2021-11-23
  • 来自专栏谢公子学安全

    内网渗透(五) | AS-REP Roasting攻击

    作者:谢公子 CSDN安全博客专家,擅长渗透测试、Web安全攻防、红蓝对抗。 AS-REP Roasting攻击 AS-REP Roasting是一种对用户账号进行离线爆破的攻击方式。 当关闭了预身份验证后,攻击者可以使用指定用户去请求票据,此时域控不会作任何验证就将 TGT票据 和 该用户Hash加密的Session Key返回。 因此,攻击者就可以对获取到的 用户Hash加密的Session Key进行离线破解,如果破解成功,就能得到该指定用户的密码明文。 \ASREPRoast.ps1 Get-ASREPHash -UserName hack2 -Domain xie.com | Out-File -Encoding ASCII hash.txt 3: Get-ASREPHash -UserName hack2 -Domain xie.com -Server 192.168.10.131 | Out-File -Encoding ASCII hash.txt 3

    3.4K10编辑于 2022-01-19
  • 来自专栏网站漏洞修补

    渗透测试攻击之APP漏洞检测

    越权问题是指应用程序对访问请求的权限检查出现漏洞,使攻击者在使用了未获得权限的用户账户之后,以某种方式绕过权限检查,以访问或操作其他用户或更高权限者的对象。 越权漏洞只能是通过渗透测试服务来手动检测才能检测出问题来,如果想要进行更详细的安全测试的话推荐国内网站安全公司SINESAFE,鹰盾安全,绿盟,大树安全等等这些安全公司来做详细的渗透测试服务。

    98130发布于 2020-12-04
  • 来自专栏用户7692554的专栏

    初学内网渗透之代理跳板攻击

    然后手动添加路由 命令:run autoroute -s 1.1.2.0/24 (也可以用 run post/multi/manage/autoroute  自动添加路由) (添加成功)[aru_41] 3. 然后复制一个新会话,修改proxychains的配置文件 vim /etc/proxychains.conf(在配置文件最后修改) 最后测试代理是否成功 cp /usr/lib/proxychains3/ [aru_31] 5.最后利用代理打开msf进行跳板攻击 启动命令:proxychains msfconsole 使用ms17-010漏洞(因为是事先准备好的靶机,所以知道存在什么漏洞,不知道的情况下 ,大家只有去扫了) 注意:因为这里我们是用的代理去进行攻击的,所以payload需要设置成bind的,如:windows/x86/meterpreter/bind_tcp 设置好相关参数直接攻击就可以了 (通过代理攻击成功,已经拿到1.1.2.1的权限[aru_23]) 总结 自己胡乱搭建的内网环境,中间也出现了一些问题,不过还算是成功了吧,写的比较乱,如果发现二层网络里还有其他网络的话就需要进行多层跳板代理

    1.3K10编辑于 2022-09-08
领券