首页 > 其他分享 >内网系统提权

内网系统提权

时间:2024-10-17 19:21:51浏览次数:1  
标签:登录 主机 系统 192.168 提权 ssh 114.5

# # 实验目的:

通过nmap等工具扫描内网环境,判断攻击目标,获取内网主机权限。

实验内容:

1、搭建代理网络,进入内网并扫描
2、判断目标主机并登录
3、提升系统权限

实验环境:

  • 靶机1:192.168.114.130 Windows Server 2008 R2
  • 靶机2:192.168.114.5 Ubuntu14.04
  • 攻击机:kali 2018.2 ip地址自定义
  • 需要用到的工具:burp Ckinfe metasploit nmap gcc proxychains

实验步骤:

1、运行peoxychains网络代理程序将内部网络代理出来
2、使用nmap扫描到内网另外一台主机
3、利用已知信息尝试SSH登录到目标主机
4、使用脏牛工具提升权限
过程(实验过程按步骤图文描述):
1、运行peoxychains网络代理程序将内部网络代理出来,
1:输入background 退出监控后台
image

2.查看扫描到内网有多少主机
image

3.代理服务器与靶机属于同一个内网,所以我们需要设置socks代理,将受害网络代理出来
image

4.命令行代理proxychains,更改相关的网络配置文件
vi /etc/proxychains.conf,修改成到如下端口
image

2、使用nmap扫描到内网另外一台主机
1: proxychains nmap 192.168.114.1/24 -F
看到192.168.114.5开启了ssh服务
image

3、利用已知信息尝试SSH登录到目标主机
1:我们获取了一台windows服务器的密码,可以尝试登录内网其他服务器使用 ssh 登录 ssh [email protected],成功登录
image

2:切换到msf所对应的终端
image

3:然后将192.168.114.5的22端口映射到本机的2222端口
image

4:查看是否配置成功
image

4、使用脏牛工具提升权限
1:换成之前登录的ssh 的权限
image

可以看到这是一个低权限的用户,我们需要对他进一步提权
2:我们可以通过scp命令该目录下的所以文件复制到靶场192.168.114.5
image
image

Make ./dcow -s 进行提权
image

提权成功
image

最后,我们获取flag ,说明成功获取最高权限。

实验结果:

扫描到内网虚拟机192.168.114.5的ssh是开启的,我们使用ssh远程登录。使用获取的密码登录123456Aa!qaz成功,然后把脏牛提权文件复制到cqxxx虚拟机上。然后make,./dcows -s 运行提权成功
image

标签:登录,主机,系统,192.168,提权,ssh,114.5
From: https://www.cnblogs.com/guangming-yehuang/p/18472922

相关文章

  • 基于SpringBoot+Vue的协力服装厂服装生产管理系统设计与实现毕设(文档+源码)
    目录一、项目介绍二、开发环境三、功能介绍四、核心代码五、效果图六、源码获取:        大家好呀,我是一个混迹在java圈的码农。今天要和大家分享的是一款基于SpringBoot+Vue的协力服装厂服装生产管理系统,项目源码请点击文章末尾联系我哦~目前有各类成品毕设J......
  • 基于SpringBoot+Vue的高校教师电子名片管理系统设计与实现毕设(文档+源码)
            目录一、项目介绍二、开发环境三、功能介绍四、核心代码五、效果图六、源码获取:        大家好呀,我是一个混迹在java圈的码农。今天要和大家分享的是一款基于SpringBoot+Vue的高校教师电子名片管理系统,项目源码请点击文章末尾联系我哦~目前......
  • 第2讲 数据库系统的结构抽象与演变
    基本内容数据库系统的标准结构?数据模型?数据库系统的演变与发展?重难点一组概念的区分:三级模式两层映像,物理独立性和逻辑独立性一组概念的区分:数据→模式→数据模型几种数据模型的差异:网状/层次模型→关系模型→数据模型数据库系统的标准结构(1)数据库系统的分层......
  • AI 3D拣选系统行业分析:物流行业是最主要的需求来源
    AI3D拣选系统是一种集成了先进传感技术、机器人技术和计算机视觉技术的自动化分拣解决方案。它能够在三维空间内快速、准确地识别和分拣各种形状、大小和材质的物品,大大提高了物流效率和准确性。该系统通过高精度的3D传感器和先进的视觉算法,能够实时捕捉物品的三维信息,并据此......
  • Java基于微信小程序的大学生兼职管理系统,附源码+文档
    博主介绍:✌Java老徐、7年大厂程序员经历。全网粉丝12w+、csdn博客专家、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java技术领域和毕业项目实战✌......
  • 基于Springboot技术的高校实验室教学管理系统的设计与实现---附源码 53564
    目 录摘要1绪论1.1研究背景与意义1.2国内外研究现状1.3论文结构与章节安排2 计算机实验室管理平台系统分析2.1可行性分析2.1.1技术可行性分析2.1.2 经济可行性分析2.1.3社会可行性分析2.2系统功能分析2.2.1功能性分析2.2.2非功能性分......
  • 基于SpringBoot及Vue的银行卡业务系统的设计与实现---附源码53473
    目 录摘 要1绪论1.1研究背景1.2研究意义1.3论文结构与章节安排2 银行卡业务系统系统分析2.1可行性分析2.2系统流程分析2.2.1数据增加流程2.2.2数据修改流程2.2.3数据删除流程2.3 系统功能分析2.3.1功能性分析2.3.2非功能性分析......
  • [1426]基于JAVA的微信公众号运营智慧管理系统的设计与实现
    毕业设计(论文)开题报告表姓名学院专业班级题目基于JAVA的微信公众号运营智慧管理系统的设计与实现指导老师(一)选题的背景和意义选题背景与意义:在当前信息化、数字化的社会环境下,微信公众号已经成为企事业单位、商家和个体进行品牌推广、客户服务、产品营销以及用户管理......
  • [1437]基于JAVA的志愿者服务智慧管理系统的设计与实现
    毕业设计(论文)开题报告表姓名学院专业班级题目基于JAVA的志愿者服务智慧管理系统的设计与实现指导老师(一)选题的背景和意义选题背景与意义:随着我国社会文明程度的不断提升,志愿服务已成为社会进步、社区建设与发展的重要力量。志愿者服务智慧管理系统作为一种信息化工具,......
  • 京准电钟:校园子母钟系统(NTP)技术应用方案
    京准电钟:校园子母钟系统(NTP)技术应用方案京准电钟:校园子母钟系统(NTP)技术应用方案京准电子科技官微——ahjzsz 子母钟系统,顾名思义就是由1/2套母钟和一群子钟组成。如果你选择了安徽京准公司的HR系列时钟系统产品,那么所有的系统设计将会变得非常简单: HR系列子母钟系统的母钟(HR......