关于某次授权的大型内网渗透测试(1)

前期渗透:

打点:(任意文件上传)

直接发现头像处任意文件上传,这里直接上传冰蝎即可。

tasklist查看杀软
System Idle Process              0 N/A                                         
System                           4 N/A                                         
smss.exe                       240 N/A                                         
csrss.exe                      376 N/A                                         
wininit.exe                    436 N/A                                         
services.exe                   524 N/A                                         
lsass.exe                      532 Kdc, KeyIso, Netlogon, NTDS, SamSs          
svchost.exe                    672 BrokerInfrastructure, DcomLaunch, LSM,      
                                   PlugPlay, Power, SystemEventsBroker         
svchost.exe                    716 RpcEptMapper, RpcSs                         
WRSA.exe                       820 WRSVC                                       
svchost.exe                    276 Dhcp, EventLog, lmhosts, Wcmsvc             
svchost.exe                    320 Appinfo, BITS, CertPropSvc, gpsvc, IAS,     
                                   IKEEXT, iphlpsvc, LanmanServer, ProfSvc,    
                                   Schedule, seclogon, SENS, SessionEnv,       
                                   ShellHWDetection, Themes, Winmgmt           
svchost.exe                    516 EventSystem, FontCache, netprofm, nsi,      
                                   W32Time, WinHttpAutoProxySvc                
svchost.exe                    932 CryptSvc, Dnscache, LanmanWorkstation,      
                                   NlaSvc, WinRM                               
svchost.exe                   1100 BFE, DPS, MpsSvc                            
spoolsv.exe                   1508 Spooler                                     
Microsoft.ActiveDirectory     1540 ADWS                                        
OfficeClickToRun.exe          1792 ClickToRunSvc                               
svchost.exe                   1844 ddpvssvc                                    
dfsrs.exe                     1892 DFSR                                        
svchost.exe                   1908 DHCPServer                                  
svchost.exe                   1936 DiagTrack                                   
dns.exe                       1980 DNS                                         
fmaonsite.exe                 2024 FMAuditOnsite                               
ismserv.exe                   1340 IsmServ                                     
Microsoft.BDD.MonitorServ     1432 MDT_Monitor                                 
MSOIDSVC.EXE                  2660 msoidsvc                                    
svchost.exe                   2328 Net Driver HPZ12                            
OpenDNSAuditService.exe       2220 OpenDNS Active Directory Service            
MSOIDSVCM.EXE                 1256 N/A                                         
svchost.exe                   2172 Pml Driver HPZ12                            
ScreenConnect.ClientServi      556 ScreenConnect Client (62c0d7e1d3b94bc5)     
svchost.exe                   1472 TermService                                 
OpenDNSAuditClient.exe        2924 N/A                                         
conhost.exe                   1380 N/A                                         
VGAuthService.exe             2096 VGAuthService                               
vmtoolsd.exe                   612 VMTools                                     
WRCoreService.x64.exe         2136 WRCoreService                               
WRSkyClient.x64.exe           3180 WRSkyClient                                 
dfssvc.exe                    3316 Dfs                                         
WmiPrvSE.exe                  3484 N/A                                         
svchost.exe                   3568 UALSVC, UmRdpService                        
VeeamDeploymentSvc.exe        3612 VeeamDeploySvc                              
WRSvcMetrics.x64.exe          3580 N/A                                         
svchost.exe                   4216 PolicyAgent                                 
msdtc.exe                     4160 MSDTC                                       
DCA.Edge.Console.exe          3676 DCAPulse                                    
iashost.exe                   4548 N/A                                         
wsmprovhost.exe               9104 N/A                                         
powershell.exe                7828 N/A                                         
conhost.exe                   6688 N/A                                         
powershell.exe                 360 N/A                                         
conhost.exe                   5152 N/A                                         
notepad.exe                   1760 N/A                                         
LTSvcMon.exe                  5424 LTSvcMon                                    
LTSVC.exe                     7272 LTService                                   
labvnc.exe                    5412 tvnserver                                   
Veeam.EndPoint.Service.ex     8316 VeeamEndpointBackupSvc                      
wsmprovhost.exe               7108 N/A                                         
ScreenConnect.WindowsBack     4384 N/A                                         
csrss.exe                     7564 N/A                                         
winlogon.exe                  5520 N/A                                         
dwm.exe                       6572 N/A                                         
labvnc.exe                    5916 N/A                                         
taskhostex.exe                8540 N/A                                         
WRSA.exe                      2308 N/A                                         
ScreenConnect.WindowsClie     3732 N/A                                         
explorer.exe                  3964 N/A                                         
MRT.exe                       4852 N/A                                         
vm3dservice.exe               2656 N/A                                         
MRT.exe                       5196 N/A                                         
vmtoolsd.exe                  5340 N/A                                         
DCA.Edge.TrayIcon.exe         6432 N/A                                         
LTTray.exe                    4564 N/A                                         
WmiPrvSE.exe                  6336 N/A                                         
Taskmgr.exe                   6684 N/A                                         
LogonUI.exe                    380 N/A                                         
cmd.exe                       2400 N/A                                         
conhost.exe                   6216 N/A                                         
net.exe                       8100 N/A                                         
net1.exe                      8908 N/A                                         
cmd.exe                       2956 N/A                                         
conhost.exe                   8300 N/A                                         
net.exe                       7344 N/A                                         
net1.exe                      5248 N/A                                         
cmd.exe                        432 N/A                                         
conhost.exe                   9052 N/A                                         
net.exe                       7356 N/A                                         
net1.exe                      3156 N/A                                         
cmd.exe                       8232 N/A                                         
conhost.exe                   4600 N/A                                         
net.exe                       5528 N/A                                         
net1.exe                      7352 N/A                                         
cmd.exe                       4304 N/A                                         
conhost.exe                   7148 N/A                                         
vds.exe                       3872 vds                                         
cmd.exe                       7716 N/A                                         
conhost.exe                   8564 N/A                                         
tasklist.exe                  9212 N/A

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/561653.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

细说postgresql之pg_rman备份恢复 —— 筑梦之路

pg_rman是一款开源的备份恢复软件,支持在线和基于PITR的备份恢复方式。 pg_rman类似于oracle的rman,可以进行全量、增量、归档日志的备份。 运行模式: 安装部署 Releases ossc-db/pg_rman GitHub 1、需要根据PG Server的版本,下…

05 MySQL--字段约束、事务、视图

1. CONSTRAINT 约束 创建表时,可以给表的字段添加约束,可以保证数据的完整性、有效性。比如大家上网注册用户时常见的:用户名不能为空。对不起,用户名已存在。等提示信息。 约束包括: 非空约束:not null检…

6.6 完数(project) educoder项目实训

前言 在最近的Python课上,做到这样一个“有趣”的作业,求得前n个完数,并输出其与其真约数的约数的加和式子,刚开始没怎么在意这个题,想着不就是做过好几遍了的语言基础练习题嘛,但是接下来的几小时没想到都…

探索设计模式的魅力:开启智慧之旅,AI与机器学习驱动的微服务设计模式探索

​🌈 个人主页:danci_ 🔥 系列专栏:《设计模式》 💪🏻 制定明确可量化的目标,坚持默默的做事。 ✨欢迎加入探索AI与机器学习驱动的微服务设计模式之旅✨ 亲爱的科技爱好者们,有没…

【独家推荐】视频下载神器:一键解决Mac/Win视频下载转换难题!

在信息爆炸的时代,视频已经成为我们获取知识和娱乐的重要途径。然而,很多精彩视频并没有提供直接的下载链接,这就给广大视频爱好者带来了不小的困扰。不过,现在有了这款专为Mac和Windows用户打造的视频下载转换器,一切…

Redux入门:使用@reduxjs/toolkit构建React应用程序状态管理

随着应用程序复杂性的增加,有效管理应用程序状态变得越来越重要。Redux是一种流行的状态管理解决方案,随着应用程序复杂性的增加,有效管理应用程序状态变得越来越重要。Redux是一种流行的状态管理解决方案,但传统的Redux设置和使用过程比较繁琐。幸运的是,Redux官方团队推出了r…

C语言实现贪吃蛇项目(2)

先来看看效果: 20240420_212115 文章目录: 3.项目实现3.0宽字符的打印3.01本地化操作setlocale函数宽字符的打印 3.1贪吃蛇结构的创建和维护3.11贪吃蛇结构的创建3.12贪吃蛇的维护 3.2初始化游戏3.21.打印欢迎界面、隐藏光标和设置窗口大小3.22.绘制地图…

记录好用的python包

记录好用的python包 PipxCentos 安装pipx确保 Pip 被安装更新 Pip安装 Pipx添加 Pipx 到 PATH临时添加到 PATH:永久添加到 PATH: 验证 Pipx 安装 Hatch安装特性 Poetry安装准备工作创建虚拟环境激活虚拟环境安装包追踪 & 更新包常用配置pycharm 远程连接poetry创建的虚拟环…

pycharm创建的项目

pycharm生成django templates删出 settings.py

数据分析_商品维度占比及变化可视化分析(Pandas和Matplotlib)

数据分析_商品维度占比及变化可视化分析(Pandas和Matplotlib) 分析维度包括: 各商品年度销量占比 各商品月度销量变化 构建测试数据 这里你可以了解到: 如何生成时间相关的数据。 如何从列表(可迭代对象)中生成随机数据。 Pandas 的 DataFrame 自…

IOS 32位调试环境搭建

一、背景 调试IOS程序经常使用gdb,目前gdb只支持32位程序调试,暂不支持IOS 64位程序调试。IOS 32位程序使用GDB调试之前,必须确保手机已越狱,否则无法安装和使用GDB调试软件。下面详细介绍GDB调试IOS 32位程序的环境搭建。 二、I…

数字时代的智慧演奏

数字化时代,工业不再是孤独的机器运转,而是演绎着一场智能与数据的华丽交响。无数智能节点的联动,数据的涌动,成为工业的新活力,同时也是创新的源泉。 工业互联网将每个机器、设备连接在一起,打破了原本独立…

从预训练损失的角度,理解语言模型的涌现能力

原文:Understanding Emergent Abilities of Language Models from the Loss Perspective 摘要 本文从预训练损失的角度重新审视语言模型的涌现能力,挑战了以往以模型大小或训练计算量为标准的观念。通过实验,作者发现预训练损失是预测下游任…

SRIO系列-时钟逻辑与复位逻辑

一、前言 上一篇讲述了SRIO协议的基本概念,传输的HELLO帧格式、事务类型等,本篇说一下SRIO IP核的时钟关系。 基本的IP设置可以参考此篇文章:【高速接口-RapidIO】Xilinx SRIO IP 核详解-CSDN博客 二、时钟关系 PHY可以在两个时钟域上运行…

C#语法知识之运算符

3、运算符 目录 3、运算符1、算数运算符思考 秒转化时间 2、字符串拼接3、条件运算符4、逻辑运算符5、位运算符6、三目运算符思考 闰年 1、算数运算符 1、赋值符号 //把右侧的值赋给左侧的变量2、算数运算符 _ * / float f 1 / 2f; %3、算数运算符的优先级 //乘除余优先级高…

【数据结构3-栈和队列】

数据结构3-栈和队列 1 栈-特殊的线性表-先进后出1.1 栈的三个案例 2 队列-与栈相反-先进先出2.1 队列的案例 3 用C实现栈的代码:4 用C实现队列的代码 1 栈-特殊的线性表-先进后出 1.1 栈的三个案例 2 队列-与栈相反-先进先出 2.1 队列的案例 3 用C实现栈的代码&…

<计算机网络自顶向下> TCP拥塞

目录 TCP拥塞控制机制 TCP拥塞感知 TCP速率控制方法 TCP拥塞控制和流量控制的联合动作 TCP拥塞控制策略 TCP吞吐量 TCP公平性 TCP拥塞控制机制 端到端的拥塞控制机制 路由器不向主机提供有关拥塞的反馈信息 路由器负担较轻 符合网络核心简单的TCP/IP架构原则 端系统根据自…

【机器学习】农田智能监控系统的实践探索

机器学习赋能现代农业:农田智能监控系统的实践探索 一、机器学习在现代农业中的重要作用二、机器学习在农田智能监控系统中的应用三、农田智能监控系统的实践意义 在科技飞速发展的今天,机器学习技术正以其强大的数据处理和模式识别能力,逐步…

Windows下Git的使用

目录 一、克隆远程仓库到本地二、git的三板斧2.1 add-将代码添加到本地仓库2.2 commit-提交代码到本地仓库2.3 push-推送本次添加操作到远程仓库2.4 gitee只有三板斧吗? 三、推送后没有出现绿点四、push到远程时报错五、git图形化界面下载链接 一、克隆远程仓库到本…

nodejs大文件上传

安装依赖 1.express 帮我们启动服务&#xff0c;并且提供接口 2.multer 读取文件&#xff0c;存储 3.cors 解决跨域 项目的目录结构&#xff1a; 前端代码&#xff1a; <input type"file" /><script>const file document.queryselector(input)// 分隔…