主页 > 网络知识 > 记一次由sql注入到拿下域控的渗透测试实战演练1(3)

记一次由sql注入到拿下域控的渗透测试实战演练1(3)

 

记一次由sql注入到拿下域控的渗透测试实战演练(上)

 

获取了本地管理员的明文密码,通过这个密码我们就可以进行下一步攻击,比如说在同一个内网内,管理员可能是同一个人,也就是说刚刚用nmap所扫出来的四台机器有可能存在相同的管理员账号和密码

经过尝试,发现同样的账号密码可以登录10.0.1.8这台机器,并通过systeminfo查看可知此机器在域内,所以下一步就可以以10.0.1.8为起点进行下一阶段的域渗透了

具体域渗透操作如何,且听下回分解~

说点什么吧
  • 全部评论(0
    还没有评论,快来抢沙发吧!