260
275
1065
金牌会员
大致说下收集哪些点 域名、网段、域内主机。 输入sessions_id,进入到会话 先探测一波,得到是administrator权限(好像是因为phpstudy默认是以管理员权限启动的),所以不用提权(其实我也不太会,改天使用现成的靶机练练提权),直接getsystem获取系统管理员权限。
ipconfig 查看网卡配置信息; route print 查看路由表; arp -a 查看arp缓存;复制代码 可以看到应该是有两个网段的,一个外网网段,一个内网网段192.168.10.0 接着就需要找内网存活主机,以及找到域控的ip。找域控的话,直接ping域名就行,这里省略一些操作,直捣黄龙(域控)。
使用道具 举报
本版积分规则 发表回复 回帖后跳转到最后一页
小黑屋|安全矩阵
GMT+8, 2024-11-30 13:51 , Processed in 0.013406 second(s), 18 queries .
Powered by Discuz! X4.0
Copyright © 2001-2020, Tencent Cloud.