摘要: 域渗透实战常用指令 先探测,再攻击 杀软相关 在提权或者任何操作之前,必须先看防病毒软件(AV/EDR)信息,以及当前用户有什么特权 #输入以下指令查看进程,然后去https://av.aabyss.cn/提交分析,得到当前终端EDR信息 tasklist /SVC 注意下终端的补丁状态,补丁打了多 阅读全文
posted @ 2026-09-02 23:46 枯琴 阅读(3) 评论(0) 推荐(0)
摘要: 内网渗透工具合集 一、信息收集 工具 用途 特点 BloodHound / SharpHound 域内关系图谱分析 找最短攻击路径,域渗透必备 Adalanche 域内 ACL/关系分析 比 BloodHound 更轻,适合快速定位弱点 PingCastle 域安全评估 出报告快,适合红队快速摸清域 阅读全文
posted @ 2026-08-26 07:08 枯琴 阅读(9) 评论(0) 推荐(0)
摘要: 内网渗透Wiki 目录 信息收集 账户权限验证 横向移动 凭据获取 文件操作 命令执行 信息收集 SMB扫描(存活主机) # 扫描网段内SMB服务,探测存活主机 nxc smb 192.168.137.0/24 # 指定端口扫描 nxc smb 192.168.137.0/24 -p 445 主机信 阅读全文
posted @ 2026-08-23 23:25 枯琴 阅读(12) 评论(0) 推荐(0)