2023-04-13 PTH&PTT&PTK&Kerberos PTH&PTT&PTK&Kerberos 0x00 简介pass the hash(哈希传递攻击,简称pth)pass the ticket(票据传递攻击,简称ptt)pass the key(密钥传递攻击,简称ptk)PTH(pass the hash) #利用的lm或ntlm的值进行的渗透测试(NTLM认证攻击)PTT(pass the ticket) #利用的票据凭证TGT进行渗透测试(Kerberos认证攻击)相当web中的cookiePTK(pass the key) #利用的ekeys aes256进行的渗透测试(NTLM认证攻击) 0x01 PTH域横向移动-PTH-Mimikatz&NTLMPTH = Pass The Hash,通过密码散列值 (通常是NTLM Hash)来进行攻击。在域环境中,用户登录计算机时使用的域账号,计算机会用相同本地管理员账号和密码。因此,如果计算机的本地管理员账号和密码也是相同的,攻击者就可以使用哈希传递的方法登录到内网主机的其他计算机。另外注意在Window Server 2012 R2之前使用到的密码散列值是LM、NTLM,在2012 R2及其版本之后使用到的密码散列值是... admin 2023-04-13 内网渗透 339 阅读 0 评论 2023年04月13日 339 阅读 0 评论
2023-04-13 CrackMapExec密码喷射工具 CrackMapExec密码喷射工具 Linux+Proxychains+CrackMapExecCrackMapExecGithub:https://github.com/Porchetta-Industries/CrackMapExec官方手册:https://mpgn.gitbook.io/crackmapexec/部分案例:https://www.freebuf.com/sectool/184573.html下载对应release,建立socks连接,设置socks代理,配置规则,调用!Linux Proxychains使用安装使用:https://blog.csdn.net/qq_53086690/article/details/121779832代理配置:Proxychains.conf代理调用:Proxychains 命令测试联通性:proxychains python cme smb 192.168.3.21密码喷射域登录:proxychains python cme smb 192.168.3.21-32-u administrator -p 'admin!@#45'密码喷射本地登录:proxych... admin 2023-04-13 安全工具 220 阅读 0 评论 2023年04月13日 220 阅读 0 评论
2023-04-13 此内容被密码保护 此内容被密码保护 请输入密码访问 admin 2023-04-13 内网渗透,后门,安全工具 439 阅读 0 评论 2023年04月13日 439 阅读 0 评论