专栏首页HACK学习记一次获取远程桌面历程

记一次获取远程桌面历程

整体流程: 第一步,万能密码进入后台 第二步,传免杀马连菜刀 第三步,端口转发 第四步,读取hash值


0x01 进入后台

找到后台登陆界面/admin/,尝试万能密码登录,成功进入后台

0x02 传马连菜刀

找到上传点,上传1.php文件失败,提示只允许上传jpg文件。于是传图马抓包改后缀

上传成功,并直接显示了上传路径,复制访问,连接菜刀,但是,失败了!!! 应该是被杀了,那就传个免杀大马吧(同样的方法)

进入大马后尝试执行命令,但是只能执行whoami,其他命令执行不了,不知道为什么··· 还是传个免杀小马连菜刀吧(附件中),传了好几个终于有一个解析成功了

0x03 端口转发

终端执行命令,发现内网的3389是开着的

进行端口转发,把来自外部的 tcp 的6666端口流量全部转发到内网的2008r2机器的3389端口上,执行以下两条命令

netsh advfirewall firewall add rule name="winmgmt" dir=in action=allow protocol=TCP localport=6666
netsh interface portproxy add v4tov4 listenport=6666 connectaddress=192.168.2.57 connectport=3389

添加用户$PaperPen并添加到管理员组,mstsc远程连接:公网ip:6666

0x04 读取hash值

获取注册表信息

使用mimikatz读取到hash值

总结: 读到的hash未能破解,所以就只能到这步了 师傅们有不懂的地方或者有更好的思路欢迎下方留言 欢迎前来交流~~

作者: PaperPen

来源:先知社区

如有侵权,请联系删除

本文分享自微信公众号 - HACK学习呀(Hacker1961X),作者:HACK学习

原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。

原始发表时间:2019-06-06

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • 渗透技巧 | 查找网站后台方法总结整理

    链接:https://pan.baidu.com/s/1y3vEMEkQQiErs5LeujWZ-A 提取码:3e1b

    HACK学习
  • Windows安全应急--多种安全工具的介绍

    AutoRuns是一款项目管理工具,它可以查看“资源管理器”,“IE浏览器”,“计划任务”,“驱动等等”,

    HACK学习
  • 漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

    下载地址:http://www.downza.cn/soft/182837.html SQLEXPR_CHS.exe(2005)

    HACK学习
  • C++经典算法题-2(2N+1) 魔方阵

    方阵的维度整体来看是偶数,但是其实是一个奇数乘以一个偶数,例如6X6,其中6=2X3,我们也称这种方阵与单偶数方阵。

    cwl_java
  • 代码小目

    标签: 代码片段 日常记录 日常记录的代码片段 1.使用Paralle进行并行计算累加求和的不同形式 public static int ParallelSum...

    潘成涛
  • 创始人不能只低头看路 还要防“贼”

    我一直以为作为创始人写好自已的文章,运营好自已的产品,服务好自已的客户,一切就万事大吉了,可是还有一点就是要谨防熟人作案,恶意抢注你的商标你的域名,我希望每一个...

    人称T客
  • 445端口如何正确的修改和关闭

    我们都知道,有些专业的黑客可以通过开放端口对windows系统进行攻击,但是很多状况下我们忘了把用不到的端口关闭,特别是一些程序调用了该端口过后没有及时关闭。下...

    it妹
  • [UWP]了解TypeConverter

    TypeConverter是XAML解释器的幕后功臣,它做了大量工作,从WPF诞生以来,几乎每一次XAML的运作都有它的参与。虽然UWP中TypeConvert...

    dino.c
  • 大数据技术之_31_Java 面试题_01_JavaSE 面试题 + SSM 面试题 + Java 高级面试题 + Java 项目面试题

    要点: 1、某个类只能有一个实例;   构造器私有化 2、它必须自行创建这个实例;   含有一个该类的静态变量来保存这个唯一的实例 3、它必须自行向整个系统提供...

    黑泽君
  • 用Python实现数据结构之队列

    队列与栈的类型很相似,但它遵循的原则是先进先出(FIFO),也就是元素插入的时候只能在该数据结构的末端,而删除只能删除最前面的元素。队列同样应用广泛,例如打印机...

    py3study

扫码关注云+社区

领取腾讯云代金券