發表文章

目前顯示的是有「shortcut」標籤的文章

BEYOND 公司之滲透測試(2) - 進入內部網路

圖片
  BEYOND 公司之滲透測試(2) 進入內部網路 讓我們先更新一下使用者檔案與密碼檔以及已經知道的憑證(加上備註說明) 第二階段一開始的目標放在 MAILSRV1(242) 伺服器上,由於在第一階段已經拿到三個使用者帳號 下一步是使用 crackmapexec 並根據 MARILSRV1 上的 SMB 檢查這些憑證 指定參數 --continue-on-success 以避免在第一個有效憑證處停止 └─$ crackmapexec smb 192.168.233.242 -u usernames.txt -p passwords.txt --continue-on-success 除了獲得 john:dqsTwTpZPn#nL 是有效的帳號密碼外 crackmapexec 同時辨識出了網域名稱 beyond.com,唯一可惜的是 John 不是 MAILSRV1 的管理者 下一步列舉看看現有的 SMB 分享的資料匣,已知該帳號是網域帳號所以加上 -d 參數指定網域 指令 crackmapexec smb 192.168.233.242 -u john -p "dqsTwTpZPn#nL" -d beyond.com --shares 看來都是預設的路徑沒有甚麼特別的,表示這又是一條死路 由於它是一台 Mail Server,所以下一步可以試試看準備一封帶有惡意附件的電子郵件並將其發送給 daniela 和 marcus,由之前的練習章節主要討論了兩種用戶端攻擊技術:包含巨集的 Microsoft Office 文件以及與捷徑檔案結合的 Windows 程式庫檔案。 由於我們沒有有關內部電腦或基礎設施的任何信息,因此我們將選擇第二種技術,因為 Microsoft Office 可能未安裝在任何目標系統上。 對於此攻擊,我們必須設定一個 WebDAV 伺服器、一個 Python3 Web 伺服器、一個 Netcat 偵聽器,並準備 Windows 程式庫和捷徑檔案,之前的練習參考下列連結 :  濫用 Windows 庫文件 :  https://your-it-note.blogspot.com/2023/08/windows-library-file.html 客戶端攻擊 :  https://y...