CS内网横向移动实验

环境

**攻击者win10地址:**192.168.8.3

dmz win7地址: 10.9.75.49 172.16.1.1

**DC server2008地址:**172.16.1.254

CS服务器 kali: 10.9.75.171

CS搭建,木马生成

1、搭建CS服务器,CS客户端连接

![image-20231020162700951](https://img-
blog.csdnimg.cn/img_convert/48bf13d9307386f19c069ace6ed4f135.png)

攻击者充当CS客户端连接

![image-20231020162819534](https://img-
blog.csdnimg.cn/img_convert/4ce9e1b05fe7e345500d901e6918d3c1.png)

开启监听

![image-20231020162904629](https://img-
blog.csdnimg.cn/img_convert/76257e849ba8bbf4d983292629295ddc.png)

生成木马

![image-20231020162942793](https://img-
blog.csdnimg.cn/img_convert/5af8fc4463696983a19fb73c26780291.png)

![image-20231020162958609](https://img-
blog.csdnimg.cn/img_convert/ed854a2380fbff214794c7b9b525efc1.png)

![image-20231020163039106](https://img-
blog.csdnimg.cn/img_convert/9083bee952ce73ac27c9df72a5fd1899.png)

上传一句话,获取WebShell

攻击者win10

攻击者访问dmz的Web服务器,上传一句话木马,蚁剑连接

![image-20231019193005662](https://img-
blog.csdnimg.cn/img_convert/57879d0398253875f05a4d2fa6a6c64e.png)

浏览器访问http://10.9.75.49/dvwa/hackable/uploads/1.php,触发一句话

![image-20231020163642195](https://img-
blog.csdnimg.cn/img_convert/3519fa12e0003802ab2fc2136a91cc4d.png)

![image-20231020163704494](https://img-
blog.csdnimg.cn/img_convert/2d6527f72e2f4d37b06cdd8322a8bdcb.png)

![image-20231020163805964](https://img-
blog.csdnimg.cn/img_convert/5e3de2ecd6213b6559e0a23a7e080443.png)

CS上线

攻击者win10

利用哥斯拉上传CS木马

![image-20231020163952418](https://img-
blog.csdnimg.cn/img_convert/24dd1467a03a2e505b15d613d7eb6614.png)

![image-20231020164032176](https://img-
blog.csdnimg.cn/img_convert/7744ef86c1c643abe476255bef45f818.png)

![image-20231020164047092](https://img-
blog.csdnimg.cn/img_convert/79b56b84809fe7f4791e90e1502a6adb.png)

成功上线

reGeorg搭建代理,访问内网域控IIS

攻击者win10

通过哥斯拉上传tunnel.nosocket.php到dmz web服务端

![image-20231020164603272](https://img-
blog.csdnimg.cn/img_convert/41ee1568934a9faf8d6043e0460224fc.png)

![image-20231020164626268](https://img-
blog.csdnimg.cn/img_convert/826e11eda8dc3c19364e79263fa8fe35.png)

代理服务端

![image-20231020165022541](https://img-
blog.csdnimg.cn/img_convert/3f279fdf84e218dea2568473f1e6abea.png)

tunnel.nosocket.php在谁身上,就是以谁的身份去访问,上一步已经把这个文件上传到了dmz,那么就可以以dmz的身份去访问域控的IIS服务

提权

攻击者win10

![image-20231020170826257](https://img-
blog.csdnimg.cn/img_convert/fd096bb8a992567f86c1099bd1e3674e.png)

![image-20231020170905181](https://img-
blog.csdnimg.cn/img_convert/83b426b5a9c5e80f9651b029c0080355.png)

默认心跳是60秒 sleep 2

先绕过uac

![image-20231020173726170](https://img-
blog.csdnimg.cn/img_convert/2bececed3375f092557e6124a1ecd47d.png)

然后再提权

![image-20231020173855954](https://img-
blog.csdnimg.cn/img_convert/b0015660a6386c6b10cab060ebfc8dd4.png)

信息收集

dump hash

![image-20231020174054470](https://img-
blog.csdnimg.cn/img_convert/7ae3f613a86024d11361c45293b07d74.png)

![image-20231020174117074](https://img-
blog.csdnimg.cn/img_convert/67a833d97b832a3b1f653d8b9783da3e.png)

查看是否在域内

![image-20231020200045686](https://img-
blog.csdnimg.cn/img_convert/825f832ab942c94880aa503e8b704866.png)

查询当前的登录域与用户信息shell net config workstation

![image-20231020200314860](https://img-
blog.csdnimg.cn/img_convert/b6f1362fa27257208884441fe45c2a0b.png)

用 ping 即可反查出域控ip

![image-20231020200404605](https://img-
blog.csdnimg.cn/img_convert/5cc6ba2504dd1a10f4b13a90ad138267.png)

端口扫描

端口范围可自定义

![image-20231020174442389](https://img-
blog.csdnimg.cn/img_convert/4c776640243215e5df8418039ae60056.png)

![image-20231020174508633](https://img-
blog.csdnimg.cn/img_convert/c94bd7288d361b2a1247f7f71259fe61.png)

![image-20231020174730329](https://img-
blog.csdnimg.cn/img_convert/40e7f7a0416a4326d75de663cb384285.png)

发现了内网出了172.16.1.1之外,还有172.16.1.254存活

横向移动

![image-20231020175611007](https://img-
blog.csdnimg.cn/img_convert/d40e70878b5e7c79409de8361b1598aa.png)

![image-20231020175726336](https://img-
blog.csdnimg.cn/img_convert/ad2023b4bcf7a8bc9728805251b953cf.png)

![image-20231020175923339](https://img-
blog.csdnimg.cn/img_convert/488c387323989b5cf3a857966f1e471e.png)

学习网络安全技术的方法无非三种:

第一种是报网络安全专业,现在叫网络空间安全专业,主要专业课程:程序设计、计算机组成原理原理、数据结构、操作系统原理、数据库系统、 计算机网络、人工智能、自然语言处理、社会计算、网络安全法律法规、网络安全、内容安全、数字取证、机器学习,多媒体技术,信息检索、舆情分析等。

第二种是自学,就是在网上找资源、找教程,或者是想办法认识一-些大佬,抱紧大腿,不过这种方法很耗时间,而且学习没有规划,可能很长一段时间感觉自己没有进步,容易劝退。

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

第三种就是去找培训。

image.png

接下来,我会教你零基础入门快速入门上手网络安全。

网络安全入门到底是先学编程还是先学计算机基础?这是一个争议比较大的问题,有的人会建议先学编程,而有的人会建议先学计算机基础,其实这都是要学的。而且这些对学习网络安全来说非常重要。但是对于完全零基础的人来说又或者急于转行的人来说,学习编程或者计算机基础对他们来说都有一定的难度,并且花费时间太长。

第一阶段:基础准备 4周~6周

这个阶段是所有准备进入安全行业必学的部分,俗话说:基础不劳,地动山摇
image.png

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

CS内网横向移动实验_第1张图片

你可能感兴趣的:(android)