HTB-Timelapse

在这里插入图片描述

HTB-Timelapse

信息收集

nmap
在这里插入图片描述
注意有smb。
在这里插入图片描述
在这里插入图片描述

NETLOGON

在这里插入图片描述
Shares
在这里插入图片描述
SYSVOL
在这里插入图片描述

开机

winRM服务是windows serverPowerShell远程管理服务,并且需要密码。
在这里插入图片描述

先用zip2john获取ziphash,再用john破解。
在这里插入图片描述
密码:supremelegacy

在这里插入图片描述

.pfx是什么文件呢。
在这里插入图片描述

包含有公钥和私钥?

在这里插入图片描述
通过kali tool找到了一个对应的john
在这里插入图片描述
转成hash

在这里插入图片描述
john找到hash密码,以方便下一步使用,因为我已经弄过一次john所以只需要显示出来就可以。
密码thuglegacy
在这里插入图片描述
现在有了私钥,还缺少登录的条件么?如果齐了该怎么登陆?
在这里插入图片描述
在kali tools又找到了一个程序。
在这里插入图片描述
在这里插入图片描述
可以看到如果不使用kerberos,则需要用户名。
在这里插入图片描述
网上搜寻怎么不用凭证登录无果后决定尝试其他办法。
在这里插入图片描述
如果我使用证书和私钥登录会怎么样?尝试一下吧,不加-S会出现需要凭证。
在这里插入图片描述
因为我没搜索到合适的用法,只能试着来。
在这里插入图片描述

提权

收集一下信息,比如powershell历史,本用户文件内是不是还有其他可以利用文件。
Get-History
在这里插入图片描述
Get-PSReadlineOption
在这里插入图片描述
但是使用的时候却不存在,去看看里面有什么。在这里插入图片描述
看到了PS的历史记录,注意标红那些字符E3R$Q62^12p7PLlC%KWaxuaV。这个ConvertTo-SecureString字如其名,就是把后面的转化为安全字符,而后面的字符是什么呢,会不会是某个用户的密码。
在这里插入图片描述
用net user查看用户的时候有了新发现,会不会是svc_deploy用户的密码。
在这里插入图片描述
在这里插入图片描述
查询了一下此用户的组和权限。

在这里插入图片描述
简单了解一下LAPS。

“本地管理员密码解决方案”(LAPS)提供对加入域的计算机的本地帐户密码的管理。密码存储在Active
Directory(AD)中,受ACL保护,因此只有符合条件的用户才能读取密码或请求重置密码。

在这里插入图片描述
在搜索相关信息的时候找到一个脚本
在这里插入图片描述

然后执行脚本。
在这里插入图片描述
使用获取的密码登录administrator

在这里插入图片描述

递归查询发现没有找到需要的文件。
在这里插入图片描述
最后找到了文件。
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值