摘要:
思维导图1-权限维持 时间原因,权限维持内容本课不再讲解,后期有时间的话会补充。而且权限维持属于渗透后期的知识,关键还是前面的内容,多实践,多总结。 思维导图2-应急响应 本课重点: 案例1:MSF&CobaltStrike联动Shell 案例2:WEB攻击应急响应朔源-后门,日志 案例3:WIN系 阅读全文
posted @ 2021-10-11 16:46
zhengna
阅读(1067)
评论(0)
推荐(0)
摘要:
思维导图 必备知识点: 1.代理和隧道技术区别? 代理只是为了解决网络通信问题,有些内网访问不到,可以用代理实现 隧道不仅是解决网络的通信问题,更大的作用是绕过过滤,突破防火墙/入侵检测系统。 2.隧道技术为了解决什么? 防火墙过滤问题、网络连接通信问题、数据回链封装问题 在数据通信被拦截的情况下, 阅读全文
posted @ 2021-10-11 16:44
zhengna
阅读(1252)
评论(0)
推荐(0)
摘要:
思维导图 必要基础知识点: 1.内外网简单知识 内网ip地址是私有ip地址(10/8, 172.16/12 , 192.168/16),除此之外就是外网ip。 2.内网1和内网2通信问题 两个不同的内网的主机想要通过CS或者MSF等工具实现控制或者通讯是不可能的,必须要借助代理。 3.正反向协议通信 阅读全文
posted @ 2021-10-11 16:33
zhengna
阅读(1515)
评论(0)
推荐(0)
摘要:
思维导图 本课重点: 案例1:域横向移动RDP传递-Mimikatz 案例2:域横向移动SPN服务-探针,请求,导出,破解,重写 案例3:域横向移动测试流程一把梭哈-CobaltStrike初体验 案例1-域横向移动RDP传递-Mimikatz 除了上述讲到的IPC,WMI,SMB等协议的链接外,获 阅读全文
posted @ 2021-10-11 16:31
zhengna
阅读(1423)
评论(0)
推荐(0)
摘要:
思维导图 知识点: PTH (pass the hash) 利用lm或者ntlm的值进行的渗透测试 PTT (pass the ticket) 利用的票据凭证TGT进行的渗透测试 PTK (pass the key) 利用的ekeys aes256进行的渗透测试 PTH在内网渗透中是一种很经典的攻击 阅读全文
posted @ 2021-10-11 16:29
zhengna
阅读(1740)
评论(0)
推荐(0)
摘要:
思维导图 知识点1: Windows2012以上版本默认关闭wdigest,攻击者无法从内存中获取明文密码 Windows2012以下版本如安装KB2871997补丁,同样也会导致无法获取明文密码 针对以上情况,我们提供了4种方式解决此类问题 1.利用哈希hash传递(pth,ptk等)进行移动 2 阅读全文
posted @ 2021-10-11 16:28
zhengna
阅读(2248)
评论(0)
推荐(0)
摘要:
思维导图 本课重点 案例1:横向渗透明文传递 案例2:横向渗透明文HASH传递atexec-impacket 案例3:横向渗透明文HASH传递批量利用-综合 案例4:横向渗透明文HASH传递批量利用-升级版 环境准备 2008 r2 webserver 域内web服务器 本地管理员账号密码: .\a 阅读全文
posted @ 2021-10-11 16:26
zhengna
阅读(2058)
评论(0)
推荐(0)
摘要:
思维导图 一 基本认知 DMZ: 英文全名“Demilitarized Zone”,中文含义是“隔离区”,在安全领域的具体含义是“内外网防火墙之间的区域”。DMZ区是一个缓冲区,在DMZ区存放着一些公共服务器,比如论坛等。 工作组 VS 域环境 工作组:地位平等,管理分散,没有集中管理。 域环境:地 阅读全文
posted @ 2021-10-11 16:25
zhengna
阅读(2090)
评论(0)
推荐(0)
浙公网安备 33010602011771号