php代码扫描工具_php实现端口扫描

hacker|
203

怎么用端口扫描工具扫描开了8080端口的主机

ScanPort端口扫描工具 1.2

据称是最快的端口扫描器 Blue's port scanner

基于java jsp asp php vb安卓系统毕业设计与实现论文源码下载?

及时送上了计算机毕业设计相关资源 合意的换请采纳一下,大家顺遍点下赞吧

在线考试制卷系统(任务书,论文,源码)

net小型证券术语解释及翻译系统的设计与开发(源码,论文)

原创vf员工培训管理系统(任务书,论文)

asp科研信息管理系统(任务书,开题,论文,源码)

android小型企业工资管理系统(源码,论文)

asp出租车管理系统(任务书,论文,源码)

vb.net实验室计算机的ip地址自动设置程序——服务器端(任务书,论文,源码)

rsa可视化算法程序的实现与研究(任务书,论文)

j2ee数控加工技术教学素材资源库的构建(任务书,论文,源码)

eims系统-oa子系统的设计与开发(任务书,开题,论文,源码)

jsp网上购书(任务书,论文)

vb图书管理系统(任务书,论文)

vc户籍管理系统(任务书,论文,源码)

php基于bs结构的工艺品销售系统的实现(源码,论文)

net模块化动态电子商务网站的开发(任务书,论文,源码)

pb电信人事管理系统设计(任务书,论文)

vb成本费用计算系统(源码,论文)

jsp出租车管理系统(任务书,开题,论文,源码)

asp.net求职招聘网站设计(源码,论文)

vb.net机房监控系统(全套)

vf学生办证管理系统(任务书,开题,论文,源码)

jsp基于网络超市商品销售管理系统(任务书,论文,源码)

jsp团员管理

asp.net一个动态文学网站

vf基于jme平台的掌上网络商店-服务器端的开发

c#报警系统

net(vc)办公自动化管理系统

jsp计算机等级考试查询系统jdbc

vb.net商品配送中心库存仿真软件设计

jsp网络购物

net在线英语自学系统——知识库管理的设计

jsp企业进销存管理系统

php某公司进销存信息管理系统

pb干部档案管理系统

delphi学生信息管理系统毕业设计

asp学生信息管理系统

asj2eetoc电子商务网站

delphi图书管理系统(毕业程序翻译%通过)

jsp网上商城系统

jsp客户关系管理系统

jsp企业人事管理系统

c#办公管理系统

jsp搜索引擎的研究与实现

jsp网络房产信息超市

php会员管理系统

j2ee基于usbkey的文件加密工具—-客户端的实现

net网上图书订阅系统的设计

php网站流量统计

asp.net团员管理

android文件传输

delphi并行接口器件功能演示的可视化设计学位

php房屋租赁管理信息系统jdbc

数据采集电路pcb的设计与制作

androidsmart系统-考试监控及阅卷模块的设计与开发

java流动资金贷款业务系统

asp电脑配机

vf物流管理系统--仓储管理子系统的实现

简化的cpu逻辑功能的仿真实现

net网上教材管理系统

net高校学生宿舍管理系统

vc药品公司进销售存管理系统

基于des加密算法的word加密插件的实现

asp.net基于asp.net的房产中介系统

c#简单图片转化

asp基于asp的反垃圾邮件管理系统的设计

delphi航空客运订票系统

c#windows简单防火墙设计与实现

j2ee车间调度系统

php《信息论与编码》在线考试系统

vb.net基于角色访问控制的oa系统

asp某小型数字图书馆

vb图形识别和编辑

pb电脑公司财务管理系统

asp网上购书

android光盘信息管理系统

php新闻网程序

php购物系统

vb.net考试系统vb.net

java学生管理系统

基于apriori算法的关联规则挖掘系统

vf布匹出口管理系统

c#会计电算化系统——财务管理子系统

php毕业生信息管理系统

pb酒店客房餐饮管理系统

vf库存管理

asp.net药品销售数据管理系统

asp.net网上论坛

基于linux的远程控制技术服务端实现

php网络商城

文件压缩与解压缩实践

asp学生管理系统

php科研项目网上申报管理系统

vb.net图片文件中的信息隐藏和还原的设计

asp销售供应链管理系统的设计与开发

asp基于asp技术的猎头公司管理软件的设计和实现——内部事务部分

网络求职招聘系统

neterp系统(毕业设计

php基于web的商场管理系统

vb电脑公司财务管理系统

delphi客户管理系统

net图书馆管理信息系统

java超市商品管理系统

pb在线考试

java原创库存管理系统可执行程序

c语言文件系统设计

基于webservice的数据库同步系统

vb.net考勤管理系统vb.net

vb简单几何图形的识别和编辑系统

net某公司员工管理系统

vf酒店客房管理系统

vf商场管理系统

vb.net开发在windows下的串口异步通信程序

asp一个小型搜索引擎

j2ee高速公路票据管理系统

vb小区物业管理系统

php酒店房间预约系统设计

asp《信息论与编码》在线考试系统

vf宿舍管理系统

android基于局域网的文件传输系统

asp学生网上选课系统

php校园学生信息在线管理系统

asp基于web的商场管理系统

net基于web的订餐系统

jsp仓储管理系统

简易网络存储系统

javaftp客户端

jsp公交查询系统

java人才管理系统

net企业投资价值分析系统

asp基于bbs的bbs系统设计(structmy)好

android通用图书馆管理系统

asp网上选课系统

最新asp网上论坛

vc网络爬虫程序

net考勤系统(net)

net交通信息网上查询系统

美食网站

pb企业物料需求计划管理系统

delphi公交车查询系统delphi源

asp.net网络招聘系统

asp视频点播系统

vf学生学籍管理

android毕业管理系统

简易网络存储系统

vb.net一种基于cc模式的网上购物系统

asp.net网络文件管理系统

asp.net学生信息管理系统

j2ee城市公交查询系统

j2ee人机接口设备—示波器的仿真实现

jsp网络商城

net基于bs的图书销售管理系统

net基于net的公司网站

j2ee汽车零件销售管理系统

vf图片文件中的信息隐藏和还原的设计

vf医药管理系统

net技术的猎头公司管理软件——内部事务部分

最新net高校学生宿舍管理系统

vb局域网抓包软件

asp.net企业物流平台

asp.net学生排课管理系统

vb.net网络数据包捕获工具

android企业考勤

c#在线考试

j2eealendar的跨平台系统的设计

vf书店辅助进书系统

asp仓库即时查询系统

asp作业提交与批改系统

vb开发在windows下的串口异步通信程序

javaac自动组卷系统

asp网上体育用品商店

jsp华夏文化交流平台

delphi采购管理

php校园新闻发布管理系统

vb.net成绩管理系统vb.net

delphi五子棋游戏(网络版)的设计与开发

最新net网上图书订阅系统的设计

vb教学辅助系统vb

android试题库自动组卷系统

vc试题库自动组卷系统(vc)cym

asp.net基于bs的家教交流平台的实现

vf学生成绩管理系统vf

asp.net楼宇专业网站毕业设计

net多语种网络硬盘系统的设计

vf考试系统vf

端口信息工具

vf物业管理

net公交车管理系统的实现与设计

pb基于半打开的端口扫描技术及其实现

j2ee水费管理系统

vf用遗传算法解决车辆优化调度问题任务书

jsp办公自动化管理系统

jsp基于android的在线购物系统

asp.net车辆调度管理系统

pb线程插入木马

delphi基于delphi的串口通信服务的开发

asp药店管理系统

jsp实验室设备管理系统

kasumi算法的研究与j2ee实现

net基于.net的城市公交查询系统

jsp基于web的subversion用户管理系统phb

delphivbd租赁管理系统

linux下的网络层加密解密的实现

android药品公司进销售存管理系统

asp服装销售系统

j2ee电信人事管理系统设计

jsp员工信息管理系统

android考勤管理系统android

vf基于.net的网上购物系统

vb.net财务管理系统

vc题库管理系统

delphi基于webcam的人脸检测技术

php在线学习系统

最新php团员管理

vb原创图书管理系统)毕业设计

net某企业信息管理系统

asvbtoc电子商务网站

vf火车站售票管理系统

asp科研信息管理系统

net某企业信息管理系统

vb基于usbkey的文件加密工具—-客户端的实现

net基于.net企业订单管理系统的开发

net房地产评估系统

net作业在线提交系统

vc多线程与线程安全实践-基于http协议的断点续传

vf地税局工资管理系统

delphi科研管理系统

delphi烟花爆竹经销管理系统

面向internet上的cscw的共享白板

php网络招聘系统

php网上求职与招聘系统

vb.net机房监控系统

asp.net考试报名信息处理系统

j2ee医院病房管理系统

基于进程和通信隐藏的木马设计与实现

net息加密与隐藏工具

c#汽车销售系统

jsp原创教师信息管理系统

android简易web服务器研究

asp科研项目网上申报管理系统

asp基于asp的论坛

php计算机组成原理教学网站

android超市销售系统

c#网络流量监控及分析工具

delphi电子邮件客户端软件

android排课系统程序

jsp网上拍卖平台系统)

j2ee某百货店pos积分管理系统-积分添加和通票回收

j2ee教务管理系统j2ee

vf银行代扣代发工资系统

php学生学籍管理系统

基于webservice的异构数据库检索系统的设计

android长途汽车信息管理系统

net系办办公自动化系统

c#网络计时管理系统

net网络商店销售管理系统

原创net高校学生宿舍管理系统

asp网络教学评判系统

net客户关系管理系统的实现

c语言遗传算法在求解tsp问题毕业

asp.net网上教学资源共享系统

基于icmp模拟网络控制软件的开发——控制管理模块

vb车间调度系统

net动态口令认证的网上选课系统

asp.net图书馆管理系统

asp企业公告及资料发布系统

pb原创图书管理系统)毕业设计

vf基于cs结构的企业人事管理系统

网络嗅探器

jsp网上书店售书系统

asp.net网上选课系统

asp酒店客房管理系统

asp.net自动排课系统

net信息安全研究所设备管理系统

最新net基于bs的图书销售管理系统

java药品销售系统

java简单小游戏设计

jsp基于web的旅游网站建设

android库存管理

php淘宝店主交易管理系统

net频点播系统

pb大型机房学生上机管理系统

jsp基于bs结构的工厂设备管理系统的设计与开发

web的入侵防御系统

最新php基于bbs的bbs系统设计(structmy)好

asp教师信息管理系统

net课件发布系统

j2ee在线英语自学系统——课程及自测管理的设计

asp网上二手商品交易管理系统

原创asp.net购物系统

pb小说租阅管理系统

人机接口设备—开关类部件的仿真实现

net校园新闻发布系统

php基于linux的远程管理系统客户端的实现

php在线exam

delphi物质管理系统

vb.net电信人事管理系统设计

android试题库自动组卷系统(android)cym

j2ee学生档案管理

net基于.net的内部邮件系统实现

asp.net学科建设

asp某公司进销存信息管理系统

java企业投资价值分析系统

java大随机数生成器算法的研究与实现

jsp某高校工资管理系统

vb在线英语自学系统——课程及自测管理的设计

net某店pos积分管理系统-清除履历表、日志表、月购买额

asp会员管理系统

原创美食网站

vs家庭理财系统

局域网监听系统

vc房屋租凭管理系统

jsp在线二手交易系统

vb.net模拟器件测试平台的设计与开发

原创net考勤系统(net)

java酒店管理信息系统

原创网络求职招聘系统

vf高校教务排课系统

c#rsa密码体制的实现

端口扫描与检测技术的实现

delphi猜数游戏的设计与开发

php宿舍管理系统设计

j2eeac自动组卷系统

原创php网络购物

android物质管理系统

php实验室设备管理系统

asp求职招聘网站设计

androidsc结构服装专卖店

net电子购物商城系统

java自动排课系统

java职员信息管理系统

vb书店辅助进书系统

android教师管理系统

jsp基于bs模式的中小企业人事管理系统

vc物质管理系统

最新简易网络存储系统

android并行接口器件功能演示的可视化设计学位

原创基于des加密算法的word加密插件的实现

net频点播系统

asp.net网络旅游信息系统

原创asp计算机组成原理教学网站

jsp车辆调度管理系统

asp.net基于bs的工艺品展示系统

基于纠错码的容错技术的研究——x码

asp电子商务系统

pb原创库存管理系统可执行程序

c#企业往来账务管理系统

vc超市售货管理系统

原创net网上图书订阅系统的设计

android人事管理系统

原创php在线学习系统

vf桌面日历系统

java商业汇票(支票管理)

asp聊天室

java计科教务管理系统

vb.net物业管理系统

asp公共课平时成绩查询系统asp

最新asp会员管理系统

vc书店管理系统

win平台下的pe文件病毒的研究及实现

j2ee电子邮件客户端软件

asp.net基于asp.net的学生信息管理系统

vf企业人事工资管理系统

vbrsa密码体制的实现

java基于bs方式的即时通讯软件

vf煤气站管理系统dpac

pb多媒体教学控制系统-网络通讯平台的设计

delphi酒店管理系统

jsp基于bs结构的工厂设备管理系统的设计与开发

jsp企业人力资源管理系统的设计

java课程设计医药管理系统(java)应要求源文件代码打包上传

j2ee实验室仪器管理系统

pb网吧管理系统

pb车队综合业务管理系统

最新php网络商城

c#大随机数生成器算法的研究与实现

asp基于bs结构的二手交易系统

javad的网络三维技术

最新net考勤系统(net)

jsp基于web的信息处理系统

net小型门户网自助建站系统

社区论坛

asp公交查询系统

java文档资料管理系统

php红旗汽车修理厂物资流通管理系统

校园网络工程综合布线方案

vc高校缴费系统

php格式化系统——前台

原创asp网上选课系统

最新asp校园学生信息在线管理系统

android基于特征的入侵检测系统

vb人事管理系统

vb.net图书管理系统

java简易web服务器研究

jsp基于jsp学生成绩管理系统软件的开发

net模块化动态电子商务网站的开发

delphi中大迅通合同统计系统

linux下的简单网络管理控制系统的设计与开发

vf航空售票模拟系统

vb通用销售管理系统

c#教学信息管理系统毕业

vc企业投资价值分析系统

j2ee基于bs方式的即时通讯软件

asp.net科研信息管理系统

vb.net软件项目开发管理系统vb.net

android可视化图像处理系统

c#高校题库管理系统附原代码程序万字

net基于.net电子相册的开发

pb商品配送中心库存仿真软件设计

android成本费用计算系统

asp.net旅游信息管理系统

j2ee宿舍管理系统

vb.net气象信息服务系统

net基于tcp协议的简单即时通信软件

原创vb职员信息管理系统

php小型企业网上订单系统

android人事管理

vb.net汽车销售系统

最新美食网站

最新简化的cpu逻辑功能的仿真实现

vb光盘信息管理系统

深水蓝文学网站

vb列车时刻查询决策系统

vc毕业管理系统

android商品交易系统

delphi列车时刻查询决策系统课程设计

java图书管理系统带

java基于jee的公交查询系统

net《数据库原理及应用技术》课程指导平台的开发

原创net某企业信息管理系统

delphi局域网的语音通信

vc家庭财务管理系统

android人脸识别系统设计.

php软件信息发布系统

社区论坛

net网上办公系统——公文流程管理设计与实现

原创delphi学生档案管理

delphi干部档案管理系统

asp基于bs的人才交流网站

asp.net酒店房间预约系统

java网络流量监控及分析工具

asp在线教学质量评价系统

php网络购物

快速加密解密芯片中kasumi算法的实现

asp.net网络购物系统

最新php科研项目网上申报管理系统

j2ee打字系统

基于ajaxlucene构建搜索引擎的设计和实现

pb超市配送运输管理系统

vf医疗纠纷检索系统

pb图书管理系统(毕业程序翻译%通过)

原创美食网站

vb网络在线考试系统原码

vb.net邮件收发系统的设计

jsp科研处管理信息系统

vcaccti电话语音应答系统

vc用遗传算法解决车辆优化调度问题任务书

delphi多媒体教学控制系统-网络通讯平台的设计

vc试卷生成系统

java气象信息服务系统

asp局域网文件共享及检索系统的设计与开发

php音乐网站

c内存映射文件在进程共享中的应用研究

php基于web的办公自动化管理系统可执行

php基于网络环境的库存管理系统

jsp在线直销商城

vb排课管理系统

最新简易网络存储系统

jsp基于jsp的网上考试系统_

第二代木马的研究与实现

vb.netjpeg编码优化

java基于java的五子棋游戏软件的设计与开发

java绩效评价系统

vc仓库管理系统

j2ee图书馆书库管理系统

php学生成绩查询

java基于windows入侵检测系统的研究与设计——检测模块设计

android象棋程序

vf网吧计费系统

c#smart系统-考试监控及阅卷模块的设计与开发

android某医疗部门总务信息管理系统

vb.net图书馆全开架借阅管理系统

vf电子通讯录(带系统托盘)

android指纹识别系统

android设备保养管理系统

android基于局域网的信息收发系统

android办公用品管理系统

pb企业考勤管理系统

pb药品公司进销售存管理系统

c#光盘管理系统

php服装销售系统

原创asp.net网上选课系统

net仪器设备管理系统设计与实现

j2ee基于特征的入侵检测系统

最新net基于net的公司网站

vb教学设备管理系统

net(java)办公自动化管理系统

c#企业人事管理系统

asp.net校友录server

android邮政编码系统

最新asjavatoc电子商务网站

原创基于icmp模拟网络控制软件的开发——控制管理模块

asp计算机组成原理教学网站

j2ee考试分析评价系统

net基于bs的计算机等级考试系统

端口扫描与检测技术的实现

vb.net题库管理系统

原创php基于php的论坛

文学网站

php网上体育用品商店

asp网上书店

php博客网站

php施甸县旅游咨询网

原创net客户关系管理系统的实现

vf木马检测工具的实现

vb社区人口资源管理系统设计与实现

vbd的网络三维技术

基于net教学辅助系统设计与实现

c局域网即时聊天程序

delphi象棋程序

jsp基于网络超市商品销售管理系统

c#计算机机房管理系统

asp网络教学平台

asp图书馆管理系统

pbsmart系统-公共资源模块的设计与开发--代码

asp助学贷款管理系统

j2ee学生档案管理系统

php网上购物系统答辩

net门诊就诊系统

php某小型数字图书馆

asp.net网上家电销售管理系统

asp.net网上商城系统

net中小企业oa系统

vb.net房屋销售管理信息系统

最新面向internet上的cscw的共享白板

php同学录系统

iptables图形管理工具

asjavatoc电子商务网站

vc考试系统vc

最新asvftoc电子商务网站

实验室计算机的ip地址自动设置程序——客户端

asp.net网络教学评判系统

asp.net基于asp.net的笔记本销售网站

php药品销售数据管理系统

android自动出题题库系统

原创j2ee电脑公司财务管理系统

数据库连接池的研究与实现

jsp课程设计

java上机考试系统

原创基于net教学辅助系统设计与实现

php科研信息管理系统

eims系统-oa子系统的设计与开发

net基于.net的工资绩效管理系统的开发

pb基于工作流引擎的系统框架设计开发

asp.net网上日记本

c#员工管理系统

基于rsa的数字签名

php企业人力资源管理系统的设计

原创asp《信息论与编码》在线考试系统

j2ee扫雷游戏的设计与开发

jsp网上考试系统

vb学生管理系统

c#基于c#的飞行模拟游戏的设计及实现

php求职招聘网站设计

jsp科研处管理信息系统

net基于svg的自动站雨量分析系统

asp.net文章在线发布系统

vb流动资金贷款业务系统

net网络考试系统.net

jsp聊天室

vb.net基于vb.net的两个通用安全模块

net小型证券术语解释及翻译系统的设计与开发

android电脑销售系统

j2ee自动点歌系统

net小型酒店管理系统的设计

vf办公自动化系统

java商业汇票(支票管理)

asp.net课程设计

pb银行设备管理

jsp企业网站设计

网络数据包的协议分析程序的设计开发

java网络多人聊天系统

android停车场管理系统

_基于.net的驾校理论考试模拟系统

jsp基于bs结构的工艺品销售系统的实现

asp.net格式化系统——前台

asp个人网站

c#兼职中介管理系统

jsp基于jsp的人事管理系统

最新基于des加密算法的word加密插件的实现

asp.net网络实验教学网站

asp网络招聘系统

vb.net煤气站管理系统dpac

asp仓储管理系统

android图书销售信息系统

asp.netcd销售管理系统

php学生信息管理系统

android图像处理工具

pb学生办证管理系统

j2ee党员管理系统

asp.net机房自由上机收费管理软件

vf网络计时管理系统

java基于java的五子棋游戏软件的设计与开发

c#中介管理系统

php酒店客房管理系统

c#图书馆管理系统

pb科研项目管理系统

jsp学生管理

jsp学生考试成绩分析(带饼状态图,柱状图)

asp课程设计

asp.netc语言试题生成与考试系统

vb.net教学信息管理系统

vb局域网的数据包监听及数据分析

vb高校题库管理系统附原代码程序万字

php视频点播系统

vb企业档案管理系统简单版

vb学生宿舍管理系统

net房地产管理系统

c#物业管理

vb音像店管理系统

javasmart系统-公共资源模块的设计与开发--代码

java基于ftp协议的文件访问系统

最新基于des加密算法的word加密插件的实现

vf绩效评价系统

asp操作系统课程教学网站

pb旅游资源及线路管理系统

vb.net计科教务管理系统

最新php客户关系管理系统

j2ee病房管理系统

php原创交友网设计

最新net频点播系统

php基于php学生成绩管理系统软件的开发

最新neterp系统(毕业设计

原创vc基于bs方式的即时通讯软件

基于lotus的故障报修系统

vf超市配送运输管理系统

vb.net试卷生成系统

原创文件压缩与解压缩实践

php教师档案管理系统

原创jsp《信息论与编码》在线考试系统

android网络数据包捕获工具

jsp药品销售数据管理系统

asp在线学习系统

j2ee考勤管理系统j2ee

asp网络商城

c局域网即时聊天程序

c#健身中心会员管理系统

vf客房管理信息系统

java基于采集

netxx职业中学图书管理系统的设计

基于caché的实验室资源管理系统的设计

最新基于net教学辅助系统设计与实现

vb.net学生管理系统

c内存映射文件在进程共享中的应用研究

vf中国象棋游戏

vbsmart系统-题库及试卷管理模块的设计与开发

win平台下的pe文件病毒的研究及实现

net基于手机短信平台聊天程序

jsp网上图书销售系统

原创web的入侵防御系统

vc干部档案管理系统

最新web的入侵防御系统

vf基于misty算法的加密软件的实现

vb.net数据结构辅助教学

php个人日志系统

asp.net论坛程序设计(万字功能强大)

asp网页设计辅导系统

最新net动态口令认证的网上选课系统

net基于.net电子相册的开发

j2ee学生信息管理系统万字

pb网上交易系统pb

vf超市进销存管理系统vf报稿

asp留言板

c#模拟atm机系统软件的设计与开发c#

asp交友录

pb车辆

内网渗透--对不出网目标的打法

配置网络

在VM虚拟机中按照下边的网络拓扑进行配置网络。网络拓扑图如下:

win7具有双网卡,其中外网ip是192.168.8.133,内网网段是52。三台机器彼此互通,但是win server 2008和win2003不通外网。用我mac作为攻击机,来对这个靶场环境进行渗透测试。

外网打点

在win7这台靶机上,使用PHPStudy让网站可以运行起来。在攻击机上,访问   可以看到是一个phpStudy 探针。对这网站进行渗透,因为本文主要写在内网渗透过程中对不出网主机的渗透,所以此处外网打点就不写的很详细了。

针对此靶场进行外网渗透拿权限大致有这几种方法:

通过phpmyadmin弱口令,进入phpmyadmin后台。然后知识点就变成了,通过phpmyadmin进行getshell,这个点又分为,得到网站绝对路径后,使用select into outfile的方式写shell和利用日志写shell。在此处,我是使用日志写shell的方法拿到权限。因为secure_file_priv配置为null,禁止修改目录下的文件,也就不能使用into outfile的方式写入shell。

通过目录扫描可以扫出beifen.rar,备份文件。在源码中可以找到登陆后台的账号密码:admin/123456和登陆路径/index.php?r=admin,在前台模板文件中添加一句话木马连接也可获取shell。

获得webshell的信息收集

通过外网打点获得的webshell,可以进行一波信息收集,摸清我是谁?我在哪?有没有内网环境?有没有杀软?通过拿到webshell后的信息收集的结果来评估一下有没有必要继续深入或者初步了解继续深入的话需要哪些手段。

我是谁?

蚁剑已经给出基础信息

我在哪?

使用ipconfig /all 看一下网络信息

目标有两个网卡,并且存在域环境,那么就有打它内网的必要了。

有没有杀软?

tasklist查看一下进程信息

根据进程查一下是否有杀软

目标没有使用杀软,还有域环境那么让它直接cs上线。

内网渗透

cs上线

内网信息收集

信息收集每个人都有自己的习惯,信息收集的顺序和信息收集的项目也都不太一样,只要根据自己的习惯和嗅觉,针对目标具体情况进行收集,以求尽快的拿下目标就好。信息收集的越全面突破口也就会越多,考虑到篇幅和文章内容匹配度等因素,此处并没有写出大量信息收集方法。

使用cs自带的net view查看域信息。

使用cs自带功能进行端口扫描,分别对8和52两个网段进行扫描进行完这两个步骤以后,cs会把扫到的目标列出来。

因为拿到的是管理员权限,可以先抓一波密码。用 cs 的 hashdump 读内存密码,用 mimikatz 读注册表密码:logonpasswords。

此处打码的地方是因为配置靶机登陆时靶机提示重置密码,我给靶机改了个包含个人信息的密码。蠢哭。拿到密码后,目标主机没有开启防火墙,可以使用cs自带的psexec做一波横向,因为抓到很多域中机器密码,域控密码也抓到了。

内网横向(通过登录凭证)

这个靶机设置的比较简单,抓到密码后,因为抓到了域控登陆的凭证,那么使用psexec即可横向内网所有机器。因为,另外两台内网的机器不出网,那么就到了本文着重练习的点了,打不出网的机器。

不出网机器上线一般有以下几种方式:

使用smb beacon

配置listener通过HTTP代理上线

使用pystinger搭建socks4代理

这几种方式之前有师傅也在先知写过 《不出网主机上线方法》 。此处我采用的SMB beacon这个方法。

SMB Beacon使用命名管道通过父级Beacon进行通讯,当两个Beacons链接后,子Beacon从父Beacon获取到任务并发送。因为链接的Beacons使用Windows命名管道进行通信,此流量封装在SMB协议中,所以SMB beacon相对隐蔽。SMB beacon不能直接生成可用载荷, 只能使用 PsExec 或 Stageless Payload 上线。

首先得到内网中一台主机的beacon,抓取密码后进行smb喷射,得到另一台开放445端口的机器上的administrator账户密码,在目标机器不出网的情况下,可以使用Smb beacon使目标主机上线

使用条件

具有 SMB Beacon 的主机必须接受 445 端口上的连接。

只能链接由同一个 Cobalt Strike 实例管理的 Beacon。

利用这种beacon横移必须有目标主机的管理员权限或者说是拥有具有管理员权限的凭据。

使用方法:

1.建立smb的listener

2.在cs中使用psexec进行横向移动,选择现有的beacon作为跳板,这里凭据必须是administrator ,即拥有目标主机管理员权限

3.连接成功,可以看到smb beacon上线的主机右侧有∞∞标识

使用这种方法上线的机器,主要是通过出网机作为一个中间人,不出网主机成功上线后,如果出网机一断开,这个不出网主机也会断。

内网横向(通过ms-17010)

在拿下win7的时候,可以给它传一个fscan,给win7做一个内网大保健。上传fscan后,运行扫一下内网。

发现存在ms17010。

ms17010常见的几种打法:

msf

ladon/ladon_ms17010

从msf分离出的exe

nessus里的exe

cs插件

这几种打法,我在这个环境中都做过尝试。过程就不一一叙述了,直接说我测试的结果。msf是最稳定的,但是打起来有稍许的麻烦因为要设置监听模块和选择攻击模块等配置。ladon_ms17010方便但是不太稳有时候会打不成功。cs插件也不稳,并且在这种不出网网络不稳定的情况下成功率会变的更低。

这个图片的ip可能跟上边配置符不起来,因为我在测试过程中,网断过几次,ip就变了。所以,在打的时候,如果ladon和分离出的exe没有打成,不要轻易放弃,用msf在打打试试,毕竟工具就是工具,不能过分依赖某个工具。

在这种不出网的情况下,可以优先考虑使用从msf分离出的exe和ladon_ms17010来打,打成功会直接通过自定义的dll新建一个用户并加入管理员组,开启3389端口。根据实际情况,可考虑在合适的时间段和条件下直接远程登入,翻一下敏感数据,往往会因为运维人员的很多“好习惯”而给渗透带来很多便利,比如说“密码本.txt”。

msf打不出网机器的ms17010

msf在单兵作战的时候还是很稳定很香的。首先,让出网机器先在msf上线,可以用cs直接传递会话,或者生成个msf马直接运行一下。在这的方法就很多了。win7在msf上线后,因为我们已经提前知道了,存在52这个不出网的段,那么就需要在msf中添加路由。

查看路由

run get_local_subnets

添加路由

run autoroute -s 192.168.52.0/24

查看添加的路由

run autoroute -p

把shell切换到后台,然后使用ms17010模块进行漏洞利用,监听时使用正向监听,即可

小贴士:

漏洞检测方法:

use auxiliary/scanner/smb/smb_ms17_010

之后设置一下目标ip和线程即可,这里因为已经扫出存在漏洞的机器了,也就不在叙述。

漏洞利用常使用的是:

auxiliary/admin/smb/ms17_010_command

exploit/windows/smb/ms17_010_eternalblue

exploit/windows/smb/ms17_010_psexec

这里的第一个和第三个模块需要目标开启命名管道,并且比较稳定。第二个模块只要存在漏洞即可,但是会有概率把目标打蓝屏,而且杀软拦截也会比较严格,如果有杀软就基本可以放弃这个模块了。

在打ms17010的时候,不妨使用auxiliary/admin/smb/ms17_010_command模块探测一下是否可以使用命名管道。

use auxiliary/admin/smb/ms17_010_commandsetrhosts192.168.164.156192.168.164.161setcommandtasklistshow optionsrun

如果命令执行成功的话就可以优先考虑

auxiliary/admin/smb/ms17_010_commandexploit/windows/smb/ms17_010_psexec

这两个模块进行利用。

我在上边打得时候因为目标机器没有杀软就直接使用exploit/windows/smb/ms17_010_eternalblue来打了,期间为了测试打过多次,确实出现了把目标机器打重启的情况。

总结

这个靶场设计的技能点比较基础,外网打点获得shell后,直接可以通过cs上线,在管理员权限下,抓取密码,新建一个smb beacon然后使用psexec对内网两台不出网的机器进行横向。

大哥大姐们,忙我弄下怎么知道自己或是别人的端口,?通过工具还是别的扫描……急……跪求

一般, 入侵个人PC机. 是不用这个工具的.

一般常规利用端口: 42,21,23,80,135,445,1433,3389,4899.

等等. 一般,只要扫这些端口就OK了.

扫你自己的有漏洞,建议你打全补丁.

这说明网镖开始起作用了

金山网镖是一种防火墙软件,主要是杜绝一些恶意的连接,对进入和出的数据、端口等进行监控,极大的提高了系统的安全性,如果使用得当,不仅可以拦截类似你所说的冲击波等病毒的攻击,而且可以防范黑客的端口扫描程序,如果本机加载了木马程序,也会予以拦截。

如果你嫌总是弹出窗口太麻烦的话,那么弹出窗口时如果有,不再弹出窗口的选项请勾选,如果没有,那就打开金山网镖的主窗口,在选项里边找类似的方法

│ 1│

└—┘0x0000000A:IRQL_NOT_LESS_OR_EQUAL

◆错误分析:主要是由问题的驱动程序、有缺陷或不兼容的硬件与软件造成的. 从技术角度讲. 表明在内核模式中存在以太高的进程内部请求级别(IRQL)访问其没有权限访问的内存地址.

◇解决方案:请用前面介绍的解决方案中的2、3、5、8、9方案尝试排除.

┌—┐

│ 2│

└—┘0x00000012:TRAP_CAUSE_UNKNOWN

◆错误分析:如果遇到这个错误信息, 那么很不幸, 应为KeBudCheck分析的结果是错误原因未知.

◇解决方案:既然微软都帮不上忙, 就得靠自己了, 请仔细回想这个错误是什么时候出现的; 第一次发生时你对系统做了哪些操作; 发生时正在进行什么操作. 从这些信息中找出可能的原因, 从而选择相应解决方案尝试排除.

┌—┐

│ 3│

└—┘0x0000001A:MEMORY_MANAGEMENT

◆错误分析:这个内存管理错误往往是由硬件引起的, 比如: 新安装的硬件、内存本身有问题等.

◇解决方案:如果是在安装Windows时出现, 有可能是由于你的电脑达不到安装Windows的最小内存和磁盘要求.

┌—┐

│ 4│

└—┘0x0000001E:KMODE_EXCEPTION_NOT_HANDLED

◆错误分析:Windows内核检查到一个非法或者未知的进程指令, 这个停机码一般是由问题的内存或是与前面0x0000000A相似的原因造成的.

◇解决方案:

(1)硬件兼容有问题:请对照前面提到的最新硬件兼容性列表, 查看所有硬件是否包含在该列表中.

(2)有问题的设备驱动、系统服务或内存冲突和中断冲突: 如果在蓝屏信息中出现了驱动程序的名字, 请试着在安装模式或者故障恢复控制台中禁用或删除驱动程序, 并禁用所有刚安装的驱动和软件. 如果错误出现在系统启动过程中, 请进入安全模式, 将蓝屏信息中所标明的文件重命名或者删除.

(3)如果错误信息中明确指出Win32K.sys: 很有可能是第三方远程控制软件造成的, 需要从故障恢复控制台中将对该软件的服务关闭.

(4)在安装Windows后第一次重启时出现:最大嫌疑可能时系统分区的磁盘空间不足或BIOS兼容有问题.

(5)如果是在关闭某个软件时出现的:很有可能时软件本省存在设计缺陷, 请升级或卸载它.

┌—┐

│ 5│0x00000023:FAT_FILE_SYSTEM

└—┘0x00000024:NTFS_FILE_SYSTEM

◆错误分析:0x00000023通常发生在读写FAT16或者FAT32文件系统的系统分区时, 而0x00000024则是由于NTFS.sys文件出现错误(这个驱动文件的作用是容许系统读写使用NTFS文件系统的磁盘). 这两个蓝屏错误很有可能是磁盘本身存在物理损坏, 或是中断要求封包(IRP)损坏而导致的. 其他原因还包括:硬盘磁盘碎片过多; 文件读写操作过于频繁, 并且数据量非常达或者是由于一些磁盘镜像软件或杀毒软件引起的.

◇解决方案:

第一步:首先打开命令行提示符, 运行\\"Chkdsk /r\\"(注:不是CHKDISK, 感觉象这个, 但是……)命令检查并修复硬盘错误, 如果报告存在怀道(Bad Track), 请使用硬盘厂商提供的检查工具进行检查和修复.

第二步:接着禁用所有即使扫描文件的软件, 比如:杀毒软件、防火墙或备份工具.

第三步:右击C:\\winnt\\system32\\drivers\\fastfat.sys文件并选择\\"属性\\", 查看其版本是否与当前系统所使用的Windows版本相符.(注:如果是XP, 应该是C:\\windows\\system32\\drivers\\fastfat.sys)

第四步:安装最新的主板驱动程序, 特别IDE驱动. 如果你的光驱、可移动存储

asp检测端口状态

用ASP久了,就会感到有个很郁闷的地方:ASP不像其他脚本语言那样能访问Socket。所以或许你用过PHP、Perl等实现的端口扫描器,惟独没见过ASP的。嘿嘿,所以今天本文的目的就是利用“曲线救国”的策略实现ASP端口扫描器。Only for enjoy!

所谓曲线,呵呵,当然是利用其他的访问网络的组件,那么ASP有哪些组件可以访问网络呢?

第一个很容易想到,对,就是XMLHTTP。这个组件是以HTTP协议访问网络,当然可以用作端口扫描。但存在一个很难解决的问题:如果某端口打开且不是HTTP端口,那么XMLHTTP将会一直挂起,执着的等待返回HTTP数据。扫描就不能进行下去了。只好排除这个“曲线”了。

第二个组件也就是我们要利用的,嘿嘿,很常见哦,服务器上都有的,那就是ADODB.Connection。这个组件就是用于进行数据库连接的。当数据库是MSSQL的时候,Web Server就会访问SQL Server的1433端口……对,就是这里了,只要我们改动端口号,再根据返回的错误描述就可以判断该端口的状态。

下面是一个普通的连接MSSQL的字符串例子:

Provider=SQLOLEDB.1;Data Source=127.0.0.1;User ID=sa;Password=;

默认情况下端口是1433,下面是自己定义端口为1444的例子:

Provider=SQLOLEDB.1;Data Source=127.0.0.1,1444;User ID=sa;Password=;

根据端口的状态将得到几种结果:

端口开放且非SQL端口 ·[ConnectionOpen (PreLoginHandshake()).]一般性网络错误。请检查网络文档。

端口开放且为SQL端口 ·不返回错误(用户名密码正确)或者用户’sa’登陆失败(用户名密码不正确)

端口关闭 ·[ConnectionOpen (Connect()).]SQL Server 不存在或拒绝访问

呵呵,现在就好办了,只需要判断一下Error.Description就搞定。为了提高扫描速度,需要把Connection的ConnectionTimeout属性设为1,废话了,呵呵,具体看代码就是。

经过测试,lake2版ASP端口扫描器速度一般,就相当于一个单线程的扫描器。但是由于其脚本特性,在webshell上或许比其他类型的扫描器有更高的价值哦^_^

0条大神的评论

发表评论