一、CS安装步骤
配置java环境
下载jdk并解压
移动文件到jdk1.8中
配置环境变量 vim /etc/profile添加下面三行
保存退出后输入java命令就可以看到这样就是成功
下载压缩包解压复制到vps中
下载压缩包并解压
将上面第一个文件夹复制到vps中
给予文件执行权限就可以正常运行了
二、用户、用户组、windows信息搜集命令
查看当前用户SID
whoami /user
查看系统中的用户
net user
创建用户
net user username passwd /add
指定密文密码
net user username /add *
删除用户
net user username /del
修改用户密码
net user username passwd
查看系统信息
systeminfo
查看机器在哪个域
systeminfo | find /i "domain"
查看当前用户及权限
whoami
查看当前主机名
hostname
查看本机配置信息
net config Workstation
获取本地管理员信息
net localgroup administrators
查看ip信息
ipconfig /all
查看内网有价值的arp通信记录
arp -a
三、手工提权思路,土豆提权
人工提权的思路:收集信息(系统信息、补丁信息、杀软等)
筛选可能存在的exp
利用exp进行攻击获取权限
下载文件到kali中并解压
进入文件夹,执行文件
这些就是可以利用来提权的漏洞