哈希传递攻击PTH
当我们获得了一台主机的NTLM哈希值,我们可以使用mimikatz对其进行哈希传递攻击。执行完命令后,会弹出cmd窗口。
在弹出的cmd窗口,我们直接可以连接该主机,并且查看该主机下的文件夹。
或者可以直接将该主机的C盘映射到本地的K盘。
只能在 mimikatz 弹出的 cmd 窗口才可以执行这些操作,注入成功后,可以使用psexec、wmic、wmiexec等实现远程执行命令。
当我们获得了一台主机的NTLM哈希值,我们可以使用mimikatz对其进行哈希传递攻击。执行完命令后,会弹出cmd窗口。
在弹出的cmd窗口,我们直接可以连接该主机,并且查看该主机下的文件夹。
或者可以直接将该主机的C盘映射到本地的K盘。
只能在 mimikatz 弹出的 cmd 窗口才可以执行这些操作,注入成功后,可以使用psexec、wmic、wmiexec等实现远程执行命令。
增量模式标志
该--incremental (-inc)标志告诉约翰使用增量模式。
标志位--incremental-charcount=N ,其中 N 是一个正整数,用于设置密码的最大位数。
该--format选项告诉 John 的密码的哈希类型。
将简单的字母数字密码的哈希值传输到 SHA-256:echo -n 'passw0rd' | sha256sum
将用户名、冒号 (:) 和哈希值作为单个长字符串写入新文本文件中(inc.txt): echo user02:8f0e2f76e22b43e2855189877e7dc1e1e7d98c226c95db247cd1d547928334a9>>inc.txt
通过 John the Ripper 的 Wordlist 模式运行 inc.txt:john --incremental --format=raw-sha256 inc.txt
获得结果。
该--incremental (-inc)标志告诉约翰使用增量模式。
标志位--incremental-charcount=N ,其中 N 是一个正整数,用于设置密码的最大位数。
该--format选项告诉 John 的密码的哈希类型。
将简单的字母数字密码的哈希值传输到 SHA-256:echo -n 'passw0rd' | sha256sum
将用户名、冒号 (:) 和哈希值作为单个长字符串写入新文本文件中(inc.txt): echo user02:8f0e2f76e22b43e2855189877e7dc1e1e7d98c226c95db247cd1d547928334a9>>inc.txt
通过 John the Ripper 的 Wordlist 模式运行 inc.txt:john --incremental --format=raw-sha256 inc.txt
获得结果。
破解密码的模式
John the Ripper 提供三种主要的密码破解模式:单一、单词列表和增量。
单裂纹模式
这里的示例是基于 1986 年汤姆克鲁斯电影的用户名-密码对,该电影于 2022 年发布续集。
在单一破解模式下,John 会获取一个字符串并生成该字符串的变体来生成一组密码。例如,您可以使用此模式生成用户名“topgun”和相应密码的密码变体“Topgun”(或TopGun, ToPgUn, tOpGuN,等等)。
使用--format标志来指定哈希类型,并使用--single (-si)标志让 John 知道我们想要使用单一破解模式。
John the Ripper 提供三种主要的密码破解模式:单一、单词列表和增量。
单裂纹模式
这里的示例是基于 1986 年汤姆克鲁斯电影的用户名-密码对,该电影于 2022 年发布续集。
在单一破解模式下,John 会获取一个字符串并生成该字符串的变体来生成一组密码。例如,您可以使用此模式生成用户名“topgun”和相应密码的密码变体“Topgun”(或TopGun, ToPgUn, tOpGuN,等等)。
使用--format标志来指定哈希类型,并使用--single (-si)标志让 John 知道我们想要使用单一破解模式。
工作站设置
按照以下步骤设置 Whonix-Workstation。
单击“完成”即可在工作站上运行系统检查。
Whonix 现在将开始检查。
打开终端并输入命令 upgrade-nonroot。
Whonix 使用 Xfce 桌面环境,它轻量、高效、视觉吸引力强且用户友好。
Xfce 桌面有一个顶部面板,可以快速访问基本功能。
应用程序菜单
窗口最小化/恢复
文件管理器
终端
浏览器
桌面图标可以轻松访问文件系统、主目录和垃圾箱。
按照以下步骤设置 Whonix-Workstation。
单击“完成”即可在工作站上运行系统检查。
Whonix 现在将开始检查。
打开终端并输入命令 upgrade-nonroot。
Whonix 使用 Xfce 桌面环境,它轻量、高效、视觉吸引力强且用户友好。
Xfce 桌面有一个顶部面板,可以快速访问基本功能。
应用程序菜单
窗口最小化/恢复
文件管理器
终端
浏览器
桌面图标可以轻松访问文件系统、主目录和垃圾箱。
利用漏洞
另一个可用于漏洞扫描的强大脚本是 <--script vulners> 标志。请记住,此脚本已预装 Nmap,因此无需进行任何设置即可开始使用它。
要使用此标志,您需要确保使用 <-sV> 标志让 Nmap 尝试确定每个端口上运行的服务的版本。否则,它的执行方式与您刚才运行漏洞扫描的方式类似。
vulners 脚本的优点在于它旨在以非常简单的方式运行。执行此脚本的基本命令是:
使用 vulners 脚本的价值在于它从 vulners 数据库中提取了超过 200 万条安全建议和文章以及 197 家软件供应商和其他资源。并且此列表经常更新和扩展,平均发布和更新漏洞的时间是 24 小时。
定期维护数据库的另一个优点是,此扫描通常会揭示其他扫描可能遗漏的信息。
<Nmap -sV --script 漏洞 <目标>>
另一个可用于漏洞扫描的强大脚本是 <--script vulners> 标志。请记住,此脚本已预装 Nmap,因此无需进行任何设置即可开始使用它。
要使用此标志,您需要确保使用 <-sV> 标志让 Nmap 尝试确定每个端口上运行的服务的版本。否则,它的执行方式与您刚才运行漏洞扫描的方式类似。
vulners 脚本的优点在于它旨在以非常简单的方式运行。执行此脚本的基本命令是:
使用 vulners 脚本的价值在于它从 vulners 数据库中提取了超过 200 万条安全建议和文章以及 197 家软件供应商和其他资源。并且此列表经常更新和扩展,平均发布和更新漏洞的时间是 24 小时。
定期维护数据库的另一个优点是,此扫描通常会揭示其他扫描可能遗漏的信息。
<Nmap -sV --script 漏洞 <目标>>
❤1
👍1