發表文章

目前顯示的是有「xfreerdp」標籤的文章

Active Directory 列舉 - 手動與自動

圖片
 Active Directory 列舉 - 手動與自動 Normal User : stephanie (Member of Remote Desktop Group) Domain FQDN : corp.com Client : Windows 11 機器 IP 192.168.45.168 kali 192.168.208.70 dc1 192.168.208.72 web04 192.168.208.73 files04 192.168.208.74 client74 192.168.208.75 client75 192.168.208.76 client76 一開始使用網域帳號 Stephanie / LegmanTeamBenzoin! RDP 登入到 Client 75 └─$ xfreerdp /u:stephanie /d:corp.com /v:192.168.208.75   會出現要我們輸入密碼,這時再輸入密碼即可,結果 GG 反覆測試後要加上忽略憑證,以及密碼直接帶入,但因為密碼有兩個驚嘆號,所以加上單引號 └─$ xfreerdp /u:stephanie /p:'LegmanTeamBenzoin!!' /d:corp.com /v:192.168.208.75 /cert:ignore net user /domain 列舉網域的使用者帳號 管理者通常喜歡在帳號的前面或是後面加上 admin 的字眼,所以從上圖中我們首先接著列舉使用者帳號 jeffadmin,net user jeffadmin /domain 結果馬上中獎是 Domain Admins 群組成員 列舉網域的群組, net group /domain 透過 net 指令列舉特定網域群組 "Sales Department" 指令 net group "Sales Department" /domain 管理部門的使用者 net group "Management Department" /domain,只有 jen 一個帳號 練習題的 flag 藏在列舉網域群組中 使用 PowerShell 和 .NET 類別列舉 Active Directory LDAP 路徑的原型  LDAP://H...

帳號驗證服務攻擊

圖片
 帳號驗證服務攻擊 SSH & RDP 破密攻擊 靶機 1 : 192.168.226.201 第一步 rustscan,└─$ rustscan -a 192.168.226.201 --scripts none --ulimit 5000  22 & 2222 Port nmap 查看 22, 2222 服務,└─$ sudo nmap -sV -sC -p 22,2222 192.168.226.201  - 22 : OpenSSH 8.9p1  - 2222 : OpenSSH 8.2p1 題目有另外說明攻擊 2222 端口,也提供了一個帳號 george,因為將使用 rockyou.txt 當作字典檔,所以要先解壓縮 gzip -d 接著 hydra 直接下去即可 └─$ hydra -l george -P /usr/share/wordlists/rockyou.txt -s 2222 ssh://192.168.226.201 瞬間拿到密碼 chocolate 登入後查找 flag,└─$ ssh -p 2222 george@192.168.226.201      靶機 2 : 192.168.226.202 第一步 rustscan,└─$ rustscan -a 192.168.226.202 --scripts none --ulimit 5000 看來是台 Windows,這次針對 RDP 3389 進行破密 本次已知的是某個使用者的密碼為 "SuperS3cure1337#",但不知道使用者帳號 所以這一次變成暴力破解出使用者帳號,一樣使用 hydra 進行暴力破解 但是字典檔變成使用帳號字典檔 /usr/share/wordlists/dirb/others/names.txt 指令如下 └─$ hydra -L /usr/share/wordlists/dirb/others/names.txt -p "SuperS3cure1337#" rdp://192.168.226.202 注意指令已知的用小寫,未知要測試的用大寫  -l : 指定的使用者名稱  -L : 預計使用的使用者字典檔  -p : 已知指定的密碼 ...