發表文章

目前顯示的是有「LinPeas」標籤的文章

BEYOND 公司之滲透測試(1) - 互動式登入與提權

圖片
 BEYOND 公司之滲透測試(1) 互動式登入與提權 目標 : 攻破 AD 獲取 Domain Admin 權限 初步得知的對外網路,一台 Web Server、一台 Mail Server kali 機針對此次的滲透測試建立好獨立的路徑 /home/kali/beyond 然後每一台機器建立一個資料匣,並預先建立使用者、密碼、憑證清單 LAB 機器說明(注意,不同時期第三碼時有不同,皆以最後一碼表示該機器)  - VM1 (172.16.94.240)  - VM2 (172.16.94.241)  - VM3 - MAILSRV1 (192.168.208.242)  - VM4 (172.16.94.243)  - VM5 - WEBSRV1 (192.168.208.244)  - VM6 - WINPREP (192.168.208.250); 並提供一組帳號密碼 offsec /lab 第一步對 MAILSRV1(192.168.208.242) 進行掃描 └─$ rustscan -a 192.168.208.242 --scripts none --ulimit 5000 掃完後針對有開放的 Port 進行 nmap 帶 -sCV 參數掃描,然後 -oN 參數寫到檔案 └─$ sudo nmap -sC -sV -p 25,80,110,135,139,143,445,587,5985,47001,49664,49665,49666,49668,49669,49670,49667 -oN mailsrv1/nmap 192.168.208.242 5 位數 High Port 幾乎都是 RPC,其他列舉如下  - 25 : hMailServer SMTP  - 80 : IIS/10.0  - 110 : hMailServer POP3  - 135 : RPC  - 139 : NetBIOS  - 143 : hMailServer IMAP  - 445 : SMB  - 587 : hMailServer SMTP  - 5985 / 47001 : Micro...