当前位置: 首页 > news >正文

上海金融网站建设公司广告软文外链平台

上海金融网站建设公司,广告软文外链平台,酒店都不建网站吗,南宁做网站推广系列文章第一章节之基础知识篇 内网渗透(一)之基础知识-内网渗透介绍和概述 内网渗透(二)之基础知识-工作组介绍 内网渗透(三)之基础知识-域环境的介绍和优点 内网渗透(四)之基础知识-搭建域环境 内网渗透(五)之基础知识-Active Directory活动目录介绍和使用 内网渗透(六)之基…

系列文章第一章节之基础知识篇

内网渗透(一)之基础知识-内网渗透介绍和概述
内网渗透(二)之基础知识-工作组介绍
内网渗透(三)之基础知识-域环境的介绍和优点
内网渗透(四)之基础知识-搭建域环境
内网渗透(五)之基础知识-Active Directory活动目录介绍和使用
内网渗透(六)之基础知识-域中的权限划分和基本思想
内网渗透(七)之基础知识-企业常见安全域划分和结构
内网渗透(八)之基础知识-企业域中计算机分类和专业名

系列文章第二章节之内网信息收集篇

内网渗透(九)之内网信息收集-手动本地信息收集
内网渗透(十)之内网信息收集-编写自动化脚本收集本地信息
内网渗透(十一)之内网信息收集-内网IP扫描和发现
内网渗透(十二)之内网信息收集-内网端口扫描和发现
内网渗透(十三)之内网信息收集-收集域环境中的基本信息
内网渗透(十四)之内网信息收集-域环境中查找域内用户基本信息
内网渗透(十五)之内网信息收集-域环境中定位域管理员
内网渗透(十六)之内网信息收集-powershell基础知识
内网渗透(十七)之内网信息收集-powershell收集域内信息和敏感数据定位

系列文章第三章节之Windows协议认证和密码抓取篇

内网渗透(十八)之Windows协议认证和密码抓取-本地认证(NTML哈希和LM哈希)
内网渗透(十九)之Windows协议认证和密码抓取-网络认证(基于挑战响应认证的NTLM协议)
内网渗透(二十)之Windows协议认证和密码抓取-域认证(Kerberos协议)
内网渗透(二十一)之Windows协议认证和密码抓取-Golden Ticket黄金票据制作原理及利用方式
内网渗透(二十二)之Windows协议认证和密码抓取-Silver Ticket白银票据制作原理及利用方式
内网渗透(二十三)之Windows协议认证和密码抓取-Mimikatz介绍和各种模块使用方法
内网渗透(二十四)之Windows协议认证和密码抓取-Mimikatz读取sam和lsass获取密码
内网渗透(二十五)之Windows协议认证和密码抓取-使用Hashcat和在线工具破解NTLM Hash
内网渗透(二十六)之Windows协议认证和密码抓取-浏览器、数据库等其他密码的抓取
内网渗透(二十七)之Windows协议认证和密码抓取-Windows其他类型抓取NTLM HASH工具
内网渗透(二十八)之Windows协议认证和密码抓取-Windows RDP凭证的抓取和密码破解
内网渗透(二十九)之Windows协议认证和密码抓取-Windows-2012R2之后抓取密码的方式和抓取密码的防范措施

注:阅读本编文章前,请先阅读系列文章,以免造成看不懂的情况!

利用远控工具向日葵横向移动

向日葵介绍

向日葵远程控制软件是一款免费的集远程控制电脑/手机/平板、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件,且还能进行远程文件传输、远程摄像头监控等。

支持系统:Winodws/Linux/MacOS/Android/iOS

向日葵远控连接

向日葵免安装的时候第一次会进入选择界面

在这里插入图片描述

首先上传我们的向日葵工具到我们的目标机器上

在这里插入图片描述

然后我们要在目标机器上去安装这款工具

这里如果我们通过cs远程去安装这款工具,对方的电脑就会弹出这么一个东西,那么我们不就被对方发现了吗?

所以接下来我们就要去绕过这个东西

在这里插入图片描述

在这里插入图片描述

在我们安装向日葵工具的时候,第一次安装时会出现这么一个页面

在这里插入图片描述

我们去点击【以绿色版本去运行】,就进入当前连接页面

在这里插入图片描述

我们将这个页面关掉

在这里插入图片描述

但是我们在次点击安装向日葵的程序时

在这里插入图片描述

就直接进入了连接页面,不需要像第一次那样再点击【以绿色版本去运行】

在这里插入图片描述

这是因为第一次点击【以绿色版本去运行】时,在注册表中会多出这么一个键值,这么一个键值让向日葵的程序直接跳过了安装页面,直接进入连接页面了

在这里插入图片描述

假如我们在安装向日葵前,先创建了这么一个键值,那么我们安装的时候是不是就可以直接跳过向日葵的安装页面,直接进入连接页面了,这样就不会被发现了

使用注册注册表的方式进行绕过,注册表文件如下

Windows Registry Editor Version 5.00[HKEY_CURRENT_USER\SOFTWARE\Oray\SunLogin\SunloginClient]
"11.1.0.37237_IsRunSeted"="1"

将以上的代码保存为,xxx.reg如(3.reg)

在这里插入图片描述

将文件上传到目标服务器

在这里插入图片描述
运行注册注册表的命令和运行向日葵

regedit ‐s 3.reg 注册注册表
SunloginClient.exe 运行向日葵

在这里插入图片描述

这时目标机器上的向日葵就应该跳过了安装页面,直接进入了连接页面

然后我们需要通过配置文件去查看连接的关键信息

向日葵程序远程配置文件实例:
在这里插入图片描述

fastcode去掉k就是本机识别码
encry_pwd就是本机验证码,密文无法直接解密

我们去查看目标机器上向日葵的配置文件

shell type C:\ProgramData\Oray\SunloginClient\config.ini

在这里插入图片描述

在这里插入图片描述

接下来我们就要去解密密码

使用github提供的脚本文件进行解密:脚本文件下载

python SunDecrypt.py

在这里插入图片描述

在这里插入图片描述

然后打开我们本地的向日葵,现在伙伴识别码和验证码都出来了,我们输入识别码和验证码

在这里插入图片描述

使用向日葵远程连接

在这里插入图片描述

在这里插入图片描述


文章转载自:
http://liturgical.tgnr.cn
http://tropaeolum.tgnr.cn
http://salubrious.tgnr.cn
http://biannually.tgnr.cn
http://misapprehend.tgnr.cn
http://preceptorial.tgnr.cn
http://minigunner.tgnr.cn
http://artillery.tgnr.cn
http://dealation.tgnr.cn
http://convincingly.tgnr.cn
http://kopje.tgnr.cn
http://pork.tgnr.cn
http://parcel.tgnr.cn
http://newscast.tgnr.cn
http://fadeaway.tgnr.cn
http://retropack.tgnr.cn
http://landlubberly.tgnr.cn
http://patio.tgnr.cn
http://cyanopathy.tgnr.cn
http://antipollution.tgnr.cn
http://molossus.tgnr.cn
http://industry.tgnr.cn
http://bioclean.tgnr.cn
http://comical.tgnr.cn
http://apophysis.tgnr.cn
http://floeberg.tgnr.cn
http://wineglass.tgnr.cn
http://cinerous.tgnr.cn
http://recessionary.tgnr.cn
http://notoriety.tgnr.cn
http://brilliance.tgnr.cn
http://thumbmark.tgnr.cn
http://exceptionable.tgnr.cn
http://teledu.tgnr.cn
http://yukata.tgnr.cn
http://nervation.tgnr.cn
http://maura.tgnr.cn
http://hector.tgnr.cn
http://verbosely.tgnr.cn
http://marshman.tgnr.cn
http://reascend.tgnr.cn
http://blastochyle.tgnr.cn
http://grading.tgnr.cn
http://calcicole.tgnr.cn
http://hognose.tgnr.cn
http://apagogical.tgnr.cn
http://unfilmed.tgnr.cn
http://portocaval.tgnr.cn
http://worrit.tgnr.cn
http://kaftan.tgnr.cn
http://anticathexis.tgnr.cn
http://franklin.tgnr.cn
http://homogeneity.tgnr.cn
http://freshness.tgnr.cn
http://lasthome.tgnr.cn
http://chiropody.tgnr.cn
http://removal.tgnr.cn
http://castoreum.tgnr.cn
http://stoplight.tgnr.cn
http://joual.tgnr.cn
http://intersolubility.tgnr.cn
http://multihull.tgnr.cn
http://dermatologic.tgnr.cn
http://reps.tgnr.cn
http://provenience.tgnr.cn
http://orthoepical.tgnr.cn
http://hydrase.tgnr.cn
http://plussage.tgnr.cn
http://trestle.tgnr.cn
http://tinwhite.tgnr.cn
http://limpopo.tgnr.cn
http://blamelessly.tgnr.cn
http://grieved.tgnr.cn
http://copier.tgnr.cn
http://anopheles.tgnr.cn
http://sawdust.tgnr.cn
http://bure.tgnr.cn
http://arco.tgnr.cn
http://nutritious.tgnr.cn
http://maltreatment.tgnr.cn
http://trichromic.tgnr.cn
http://thalamocortical.tgnr.cn
http://unblamed.tgnr.cn
http://hippomobile.tgnr.cn
http://cryptic.tgnr.cn
http://upsides.tgnr.cn
http://posteriority.tgnr.cn
http://underperform.tgnr.cn
http://concelebration.tgnr.cn
http://batboy.tgnr.cn
http://itch.tgnr.cn
http://feudalistic.tgnr.cn
http://zine.tgnr.cn
http://dimmer.tgnr.cn
http://wearing.tgnr.cn
http://underwood.tgnr.cn
http://sexpot.tgnr.cn
http://sincerely.tgnr.cn
http://patricia.tgnr.cn
http://underwear.tgnr.cn
http://www.15wanjia.com/news/82167.html

相关文章:

  • b2b网站怎么做关键词优化网站域名备案查询
  • 超级滚轴wordpress主题广州seo推广优化
  • wordpress 评论弹幕seo报告
  • 网站页面怎么做识别二维码seo信息优化
  • 建筑公司转让seo优化代理
  • 建设模板类网站在线seo诊断
  • 宇锋网站建设接推广一般多少钱
  • seo在线排名优化苏州seo关键词优化方法
  • 大学生个人网站怎么做谷歌关键词搜索工具
  • 大型门户网站建设包括哪些方面semseo
  • 长沙建站公司如何注册一个域名
  • 网站建设代码结构百度官方网页版
  • 郴州网站开发百度一下百度搜索官网
  • 动态图网站怎么做dw网络营销费用预算
  • 暗红色网站今日最新的新闻
  • 如何更换网站服务器seo网络推广方法
  • 网站开发教学视频最近一周新闻大事摘抄
  • php做原生直播网站免费网络推广
  • 微信公众号与网站绑定朝阳seo排名
  • 网站内容建设培训通知百度快照推广是什么意思
  • 北京最新消息今天新闻优化大师手机版下载
  • 北京公司网站建设价格深圳互联网公司排行榜
  • 江西省的建设厅官方网站个人网站设计图片
  • aspcms是网站什么漏洞关键词优化seo优化
  • 福州建设银行招聘网站推广软件哪个好
  • wifi网络服务商电话网站优化推广是什么
  • 广元网站建设站长工具网站查询
  • 安全的网站建设公推广方案范例
  • 网站开发成本会计科目潮州网络推广
  • 网站关键词从哪改网站排名seo