专辑:渗透测试之地基篇
渗透测试-地基篇
该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式 *** ,望大家能共同加油学到东西。
请注意:
本文仅用于技术讨论与研究,对于所有笔记中复现的这些终端或者服务器,都是自行搭建的环境进行渗透的。我将使用Kali Linux作为此次学习的攻击者机器。这里使用的技术仅用于学习教育目的,如果列出的技术用于其他任何目标,本站及作者概不负责。
名言:
你对这行的兴趣,决定你在这行的成就!
Mimikatz可以说渗透人员都知道的一款获取Windows的明文密码的工具,是法国人编写的但在全球都广范围使用着,主要能够从 Windows 认证(LSASS)的进程中获取内存,并且获取明文密码和NTLM的哈希值,因此黑客可以借此横向内网环境。
这款工具这么吃香,在杀软界也是颇受关注,正常情况下杀软是百分百拦截和秒杀该工具的,而市面上很多红队或者渗透人员都对写了很多加密的 *** ,大部分都是加壳和混淆文件等,这里我将介绍利用Visual Studio 2012分析和演示Mimikatz工具底层源码如何修改过360等杀软的思路。
黑客(攻击者):
IP:192.168.175.145
系统:kali.2020.4
windows 10系统是黑客用于 *** 免杀Mimikatz的系统。
VPS服务器:
此次模拟环境将直接越过VPS平台,已经通过钓鱼拿到对方的shell过程!!
办公区域:
系统:windwos 10
IP:192.168.2.142
存在:360、火绒、deferencer
目前黑客通过kali系统进行攻击行为,发现漏洞后获得了windows 10 办公区域系统的权限,然后发现对方电脑上存在360、火绒、deferencer需要获取对方密码明文等信息,将演示Mimikatz工具底层源码如何修改过360等杀软的思路,并获得对方密码等明文信息的过程。
攻击者windwos 10:
将Mimikatz 源代码下载到本地:
https://github.com/gentilkiwi/mimikatz
下载网盘:
https://pan.baidu.com/s/1DCfCWByBXVOJLf8-YHL9dg ?密码: n1u4
下载后运行vs_ultimate.exe:
运行后默认勾选同意下一步
这里视情况而定选择,Mimikatz免杀只需要勾选c ++即可,点击安装,完成安装后打开输入网盘内提供的激活码即可成功激活使用。
Visual Studio 2012在默认情况下是C #开发设置环境,需要配置行时C ++开发环境:
点击导入和导出设置
重置所有设置环境:
默认下一步:
选择Visual C++ 开发设置:
环境设置非常重要,那么这就完成了环境的设置,开始演示免杀。
源码免杀能了解Mimikatz底层的代码原理,只需要定位源码中的特征代码进行修改就可以达到免杀效果,接下来将演示如何定位到Mimikatz源代码、字符串,输入表上进行代码修改达到免杀360等杀软效果。
使用Visual Studio 2012方式打开mimikatz.sln:
对其中mimikatz项目右键生成exe:
一、小学生怎样自学黑客接单流程 1、黑客通过微信号查信息找最好的方法是阅读一些大师的杰作,并试图阅读和阅读一些东西,直到你达到你在范文中所看到的简洁和力量。小学生怎样自学python库了解当前密码破解...
相信现在有很多的朋友们对于房产契税税如何征收房产证的契税怎么计算都想要了解吧,那么今天小编就来给大家针对房产契税税如何征收房产证的契税怎么计算进行一个介绍吧,希望小编介绍的内容能够为大家起到帮助哦 契...
据外媒coindesk报道,12 月 7 日,区块链行业知名投资公司创始人被黑客攻击,这其实是一个非常可怕的信号,因为黑客们已经把目光盯向了数字货币用户。 据这些黑客透露,他们偷走了大约 11...
电磁炉大家家里应该都有吧,但是不知道大家分辨电磁炉的好坏是从什么方面去看的。那现在,我们就一起来看看这款富士宝电磁炉到底好不好用吧~ ...
第二课准确的说还不如巴拉龟赛尔号刚创建的时候它还不错但是现在。双方超低双攻超低体力超低速度超低技能没有亮点。 迪尔克的话,建议楼主练,灭队王……想我的三只水系都灭不了他。技能如下:初始:猛击物理攻击,...
康季泰国际医疗联系微信:tjk732 泰瑞沙(奥希替尼)也是目前治疗肺癌效果最好的靶向剂之一。泰瑞沙目前有进口版泰瑞沙,也有仿制版泰瑞沙,印度泰瑞沙和孟加拉泰瑞沙,那么泰瑞沙多少钱一瓶?泰瑞沙仿制...