首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

渗透测试神器CobaltStrike使用教程

Executable:生成32位或64位exe、dll可执行文件   5.Windows Executable(S):用于生成一个exe可执行文件,包含Beacon完整payload,与4比,该模块额外提供了代理功能...并且支持Powershell脚本,用于将Stageless Payload注入内存。 复制 4.远进行vnc,文件管理,进程查看等一系列操作。...执行命令    powershell                通过powershell.exe执行命令    powershell-import         导入powershell脚本...使用服务机上生成会话    psexec_psh                使用PowerShell机上生成会话    psinject                  特定进程中执行...   wmi                       使用WMI机上生成会话 复制 (4)其他: 这里仅仅介绍了CobaltStrike工具一小部分功能,CobaltStrike是一款非常强大工具

3.3K20

『权限提升系列』- 组策略首选项提权

组策略发展 域环境下密码难题 Windows server 2003中,想要批量修改域内主机本地管理员密码,常常通过配置组策略执行vbs脚本方式,贴三好学生大佬代码: strComputer =...vbs脚本,也就能够获取脚本中保存明文密码。...SYSVOL包括登录脚本,组策略数据,以及其他域所需要域数据,这是因为SYSVOL能在所有域里进行自动同步和共享。...其中GPP最有用特性,是某些场景存储和使用凭据,其中包括: 映射驱动(Drives.xml)创建本地用户数据源(DataSources.xml)打印机配置(Printers.xml)创建/更新服务(...Empire Empire框架下,我们可以usemodule privesc/gpp 组策略首选项提权防御措施 在用于管理组策略计算机上安装 KB2962486补丁,防止新凭据被放置组策略首选项中

4.5K10
您找到你想要的搜索结果了吗?
是的
没有找到

从WebShell到域实战详解

使用Bypass UAC模块进行提权时,系统当前用户必须在管理员组,而且用户账户控制程序UAC设置为默认,即“仅在程序试图更改我计算机时通知我”,而且Bypass UAC模块运行时会因为目标机上创建多个文件而被杀毒软件识别...:>net time \127.0.0.25 #查时间 D:>at\127.0.0.25 10:50 srv.exe #用at命令10点50分启动srv.exe(注意这里设置时间要比主机时间快...PowerShell寻找域管在线服务器 Windows PowerShell是一种命令行外壳程序和脚本环境,使命令行用户和脚本编写者可以利用.NET Framework强大功能。...PowerShell还允许将几个命令组合起来放到文件里执行,实现文件级重用,也就是说有脚本性质。...整个渗透过程一环套一环,环环扣。 有了域权限,接着来抓Hash,常用方法有以下几种。 — 使用Metasploit自带dumphash或者smart_hashdump模块导出用户Hash。

1.4K30

从WebShell到域实战详解

使用Bypass UAC模块进行提权时,系统当前用户必须在管理员组,而且用户账户控制程序UAC设置为默认,即“仅在程序试图更改我计算机时通知我”,而且Bypass UAC模块运行时会因为目标机上创建多个文件而被杀毒软件识别...:>net time \127.0.0.25 #查时间 D:>at\127.0.0.25 10:50 srv.exe #用at命令10点50分启动srv.exe(注意这里设置时间要比主机时间快...PowerShell寻找域管在线服务器 Windows PowerShell是一种命令行外壳程序和脚本环境,使命令行用户和脚本编写者可以利用.NET Framework强大功能。...PowerShell还允许将几个命令组合起来放到文件里执行,实现文件级重用,也就是说有脚本性质。...整个渗透过程一环套一环,环环扣。 有了域权限,接着来抓Hash,常用方法有以下几种。 — 使用Metasploit自带dumphash或者smart_hashdump模块导出用户Hash。

1.8K10

我所了解内网渗透 - 内网渗透知识大总结

,它们域中所有的域控制器之间复制.Sysvol文件夹是安装AD时创建,它用来存放GPO,脚本等信息。...设置每个人访问权限 不在组策略中使用域密码 设置共享文件夹SYSVOL访问权限 删除现有的GPP里包含密码XML文件。...获取系统SAM文件等 使用VSS卷影副本(通过WMI或PowerShell远程处理)远程提取NTDS.DIT 窗口有一个名为WMI内置管理组件,支持远程执行(需要管理员权限).WMIC是远程计算机上执行命令...组策略默认情况下每90分钟(域控制器5分钟)可包括安全选项,注册表项,软件安装以及启动和关闭脚本以及域成员刷新组策略设置。这意味着组策略目标计算机上执行配置设置。...其实我认为组策略也相当于远,可以把配置脚本让域内每一台电脑都种上马批量执行一遍。 或者每周在所有域上运行Mimikatz获取明文密码,以及获取某种类型文件这要通过编写脚本实现。

4.1K50

一次渗透妹子电脑开摄像头全过程

杀死一个后台计价器脚本     bglist                    列出正在运行后台脚本     bgrun                     以后台线程形式执行抄表器脚本     ...目标上列出驱动器 elevate                          升高上下文中生成一个会话 execute                          目标机上执行程序(...远程主机上生成一个会话 kerberos_ccache_use              将缓存中 kerberos ticket 应用到这个会话中。...powershellimport                 导入一个powershell脚本 ppid                             为生成postex作业设置父级PID...ssh                              使用SSH机上生成一个SSH会话。

2.1K10

内网渗透基石篇—权限维持分析

2.实验操作 1.上运行mimikatz,分别读取域用户NTLM hash和本地管理员NTLM hash8.3.2 SSP维持域权限 读域用户 privilege::debug lsadump...1.实验操作 实验环境:server2007 域主机 win7 1.添加ssp 将mimilib.dll复制到域c:\windows\system32下 2、设置SSP 修改域注册表位置: 3....HTTP-Backdoor脚本脚本可以帮助攻击者目标主机上下载和执行Powershell脚本,接收来自第三方网站指令,在内存中执行PowerShell脚本,其语法如下。...如果该地址存在,Magistring中值就会执行Payload,下载并运行攻击者脚本。-PayloadURL: 给出需要下载PowerShell脚本地址。...Execute-OnTime脚本用于目标主机上指定PowerShell脚本执行时间,与HTTP-Backdoor脚本使用方法相似,只不过增加了定时功能,其语法如下。

1.3K40

四十六.Powershell和PowerSploit脚本攻防万字详解

感恩这一年识、相知、安全大佬和朋友们,如果写得不好或不足之处,还请大家海涵!...一旦攻击者可以一台计算机上运行代码,就会下载PowerShell脚本文件(.ps1)到磁盘中执行,甚至无须写到磁盘中执行,它就可以直接在内存中运行。...各Windows操作系统PowerShell版本如下: 一旦攻击者一台计算机上运行代码,他们就会下载PowerShell脚本文件(.ps1)到磁盘中执行,甚至无须写道磁盘中执行,就可以直接在内存中运行...通过设置这个参数,可以绕过任意一个安全保护规则。渗透测试中,基本每一次运行PowerShell脚本时都要使用这个参数。...注入文件如下图所示: 第二步,目标机上下载脚本,输入以下命令。

18110

PowerShell系列(五):PowerShell通过脚本方式运行笔记

同样为了实现PowerShell脚本保存、方面别的服务器迁移,一般都是先编写脚本,然后通过脚本文件执行完成相应运维任务。...首先打开 WindowPowerShell ISE 开发环境新建一个test.ps1,脚本内容如下:$arr1=1..10 #定义一个1~10数组 $arr1  #打印数组一、四种执行方式介绍1、当前文件夹运行命令进入存放脚本文件命令...命令格式:PowerShell  ps1脚本文件完整路径4、通过Windows计划任务执行PowerShell脚本PowerShell 脚本默认无法执行,需要先修改 PowerShell 执行策略(ExecutionPolicy...切换到操作选项卡,新建操作设置执行脚本文件powershell添加参数  F:\桌面\test.ps1然后就可以正常运行该计划了。...3、  脚本编写效率大大提高。交互执行方式会存在脚本思维跳跃。不利于脚本整体逻辑。4、  定时任务实现。通过脚本方式可以很方便脚本文件周期重复性执行,这样就达到了定时任务目的。

68141

Windows域时间同步

上执行下面这个脚本以确保域控制器本身时间跟北京时间同步,脚本里ntpserver配置是腾讯云time1.tencentyun.com到time5.tencentyun.com,也可以配置ntpupdate.tencentyun.com...\Servers 执行脚本后验证效果,powershell执行restart-service w32time、w32tm /query /source、w32tm /query /peers w32tm...4、域内成员同步策略(域成员机上操作) 组策略配好后,先在域机器上powershell执行restart-service w32time,然后域成员机上powershell执行gpupdate /...如果没搜到"时间服务",注意在域上看下是否忘记执行下图这个动作了,上执行dsa.msc把入域成员机拉入到新建组织单位里,然后成员机上重新执行 gpupdate /force;restart-service...,然后再执行gpupdate /force,如果执行报下面的错了, 再次powershell执行restart-service w32time,然后域成员机再次执行gpupdate /force

6.6K20

域渗透技巧

#Powershellery/Stable-ish/Get-SPN/ 下Get-SPN.psm1脚本使用,需要powershell3.0及以上版本才能使用 Import-Module ....某些功能需要管理员权限 netsess.exe netsess.exe原理也是调用NetSessionEnum API,并且远程主机上无需管理员权限。...可以借助这个脚本对域控制器进行扫描 smb-enum-shares.nse遍历远程主机共享目录 smb-enum-processes.nse通过smb对主机系统进程进行遍历,通过这些信息,可以知道目标主机上运行软件信息...如果域运行这打印机服务,那么我们可以直接将MS-RPRN请求RpcRemoteFindFirstPrinterChangeNotification(Kerberos身份验证)发送到DC打印服务器...更近一步,如果我们实现以下操作: 修改主机A组策略,设置为自动发送当前用户凭据 主机A上面实现服务端功能,接收主机A自己发送请求 我们同样能够获得用户明文口令。

1.1K21

实战 | 记一次Vulnstack靶场内网渗透(三)

找遍全网,我找到了如下解决方法:去 exploit-db 下载这个exploit脚本,然后攻击者使用如下命令生成一个powershell格式木马: msfvenom -p windows/x64/meterpreter...然后将刚下载exploit脚本exploit变量替换为生成shell.ps1脚本内容。...然后msfconsole中设置好监听: image-20210119160020256 然后执行exploit脚本: python3 exploit.py http://192.168.1.8:7001...WEB主机上用mimikatz抓一下域用户密码,为了能绕过360,我们要对mimikatz进行免杀,使用Tide安全团队系列文章《远免杀专题》中msf加载bin方法,需要用到 Donut 和...powershell里面执行如下命令,控制WEB主机使用DCOM远程机器PC上执行刚刚上传到PC主机C盘里木马: $com = [Type]::GetTypeFromCLSID('9BA05972

2K30

内网渗透 | 浅谈域渗透中组策略及gpp运用

组策略提供了操作系统、应用程序和活动目录中用户设置集中化管理和配置。组策略其中一个版本名为本地组策略(缩写“LGPO”或“LocalGPO”),这可以独立且非域计算机上管理组策略对象。...通过使用组策略,你可以设置策略设置一次,然后将该设置复制到多台计算机上。...例如,你可以链接到域 GPO 中设置多个 Internet Explorer11 安全设置,然后将所有这些设置应用到域中每台计算机。...SYSVOL包括登录脚本,组策略数据,以及其他域所需要域数据,这是因为SYSVOL能在所有域里进行自动同步和共享。...此外,域机器之间因为要自动同步域数据,SYSVOL文档允许该域内所有DC机之间进行复制,并且所有的AD用户都可以访问它 域中,用户登录(计算机)时,会首先在SYSVOL文件查找GPO和启动脚本

2.5K20

浅谈域渗透中组策略及gpp运用

组策略提供了操作系统、应用程序和活动目录中用户设置集中化管理和配置。组策略其中一个版本名为本地组策略(缩写“LGPO”或“LocalGPO”),这可以独立且非域计算机上管理组策略对象。...通过使用组策略,你可以设置策略设置一次,然后将该设置复制到多台计算机上。...例如,你可以链接到域 GPO 中设置多个 Internet Explorer11安全设置,然后将所有这些设置应用到域中每台计算机。...SYSVOL包括登录脚本,组策略数据,以及其他域所需要域数据,这是因为SYSVOL能在所有域里进行自动同步和共享。...此外,域机器之间因为要自动同步域数据,SYSVOL文档允许该域内所有DC机之间进行复制,并且所有的AD用户都可以访问它 域中,用户登录(计算机)时,会首先在SYSVOL文件查找GPO和启动脚本

1.4K10

持续风险监测体系实践:基于ATT&CKAPT高频技术分析

“隐藏者”象限中,其中尤其关注技术有“T1059命令与脚本解释器利用”、“T1003操作系统凭证转储”、“T1505服务器软件组件利用”,其中T1059中需要重点关注子技有“PowerShell利用...对于上述技术检测,我们建议以终端EDR检测为主,以流量层威胁监测为辅思路进行联动检测,该部分主机层安全设备更具有优势,而流量层监测设备则能够结合主机告警进行追踪溯源,流量层进行宏观,以供云端专家对其发展态势发展作出预判...3、PowerShell利用 PowerShell是Windows操作系统中自带功能强大交互式命令行界面和脚本环境。攻击者可以使用PowerShell执行许多操作,包括信息探测和执行代码。...脚本,最终释放远木马到C:\Windows\SysWOW64\rmnlik.exe目录下,上线连接C2服务器地址。...在这里PowerShell是一个下载器,仅为中间一环(其他环节也已经暴露),为了规避检测,进行代码混淆,下图为流量层沙箱对PowerShell恶意脚本检测,基本上确定了其脚本行为。 ?

1K20

命令控制之Windows COM

脚本宿主引擎可用作另一种命令和控制方法,2017年拉斯维加斯Bsides展出,并发布了一个工具来协助此活动。...Windows 2000到Windows 10多个Windows环境中使用,也可以没有PowerShell旧系统或者运行旧版本ASP.NET中使用,因此与基于PowerShell其他工具相比,...免杀操作 下一步是杀死windows defender和所有其他正在运行防病毒软件,以确保我们可以目标计算机上执行任何我们想要执行命令,你只需简单运行以下命令即可: use implant/manage...不过这看着确实有点傻,因为傻到这种程度的人估计也是稀有"产品"~ 其他操作 当然Koadic还有很多很多强大地方,例如文件上传、注册表权限维持、获取域hashdump、BypassUAC、枚举域信息...、枚举域内打印机信息等等,这里就不再逐一介绍了~ ?

61630

反弹shell | 反弹shell总结

一旦攻击者可以一台计算机上运行代码,他们便可以下载powershell脚本文件(.ps1)到磁盘执行,脚本可以在内存中运行(无文件化)。...2.4.4 Empire产生VBS木马反弹shell use stager windows/launcher_vbs execute 机上运行该VBS脚本即可 注意:如果要生成基于VBSPowershell...python搭建web服务器中,于是有:http://192.168.1.18:9889/test step 3:目标机上执行powershell下载脚本 powershell IEX (New-Object.../test.dll 接着将生成好DLL文件复制python服务器中,于是有:http://192.168.1.18:9889/pentest.dll,然后目标机上下载该文件到C盘 目标机上启动一个进程进行...,会看到生成powershell命令,复制出来,目标机上执行 powershell.exe -nop -w hidden -c $h=new-object net.webclient;$h.proxy

3.3K21

持续集成 (CI) 中使用 .NET SDK 和工具

CI 安装示例 此部分介绍了如何使用 PowerShell 或 bash 脚本进行手动安装,同时还介绍了多个服务型软件 (SaaS) CI 解决方案。...如果使用与所列不同 SaaS 解决方案,或需要超越预封装支持范围自定义设置,至少必须执行一些手动配置。 一般来说,手动安装需要获取一个版本工具(或最新每日版工具),再运行生成脚本。...可以使用 PowerShell 或 bash 脚本安排 .NET 命令,也可以使用概述生成进程项目文件。 业务流程部分详细介绍了这些选项。...创建执行手动 CI 生成服务器安装脚本后,开发计算机上使用它来生成本地代码以供测试。 确认此脚本可以本地正常运行后,将它部署到 CI 生成服务器。...下面是一对简单 PowerShell 脚本,说明了如何获取 .NET SDK,以及如何将它安装到 Windows 生成服务器上:

49210
领券