原文:Tunnel:论如何在内网中自由渗透

背景 能够成功地通过web漏洞获取到webshell,对于一次完整的渗透测试来说,仅仅相当于万里长征的第一步。这么说,可能比较夸张吧,并不是所有渗透测试都会遇到几百台机器的大内网。 在PTES 渗透测试执行标准 中,把渗透测试分成了七个主要的过程,也就是说现在通常说的前期交互 目标识别 信息收集 漏洞分析 漏洞利用 后渗透测试 报告编制这七大步骤。如果你看过PTES标准,你应该会跟我有一样的感觉, ...

2016-09-15 05:10 0 1767 推荐指数:

查看详情

在内网环境安装npm

挺久之前就了解也学习了一些关于nodejs,npm的使用,虽然npm给我们提供了很多的模块或者说插件,但由于工作中一直需要在虚拟机开发,只有内网环境,便很少去真正的使用。最近研究了一下如何在内网环境安装npm,发现原来是真的可以的,下面就一起来看下吧。 首先,在外网环境下,去官网 ...

Mon Feb 01 06:50:00 CST 2016 0 2264
内网渗透渗透的文件传输

Linux-UnixlikeOS环境下的 scp命令 适合unixlikeos系统之间 sz/rz命令(SecureCRT和XShell都可以) 适合windows与unixl ...

Sat Mar 09 03:02:00 CST 2019 0 650
内网渗透mimikatz的使用

0x01 简介 mimikatz,很多人称之为密码抓取神器,但在内网渗透,远不止这么简单 0x02 测试环境 网络资源管理模式: 域 已有资源: 域内一台主机权限 操作系统:win7 x64 域权限:普通用户 0x03 测试目标 1、获得域控权限 2、导出所有 ...

Thu May 07 19:05:00 CST 2020 0 1133
内网渗透 | 内网的信息收集

内网渗透 | 内网的信息收集 原创 se7en 来自于公众号: HACK学习呀 原文链接:https://mp.weixin.qq.com/s?__biz=MzI5MDU1NDk2MA==&mid=2247490266&idx=1&sn ...

Mon Aug 24 03:33:00 CST 2020 0 728
内网渗透的端口转发——工具很全

内网渗透的端口转发 需要知道,在渗透的整个流程,根据web应用或者开放的端口进行渗透,获取webshell只是渗透这门艺术的一小部分,在真实的错综复杂的企业环境中进行内网渗透,其实水很深,涉及内网穿透,端口转发,域渗透,提权等一系列的难题。所以这篇文章对内网渗透学习进行一些记录 ...

Tue Mar 17 23:34:00 CST 2020 0 5082
在内网 vue项目添加ECharts图表插件

原文地址:https://www.cnblogs.com/aknife/p/11753854.html 最近项目中要使用到图表 但是项目在内网无法直接使用命令安装 然后我在外网弄个vue的项目(随便什么项目) 先使用npm install echarts --save安装 ...

Tue Oct 29 01:40:00 CST 2019 0 375
关于内网渗透-隐藏通信技术

概述: 根据OSI网络模型角度分析大致可分为三类: 分类: 网络层:IPv6隧道 ICMP隧道 GRE隧道传输层:TCP隧道 UDP隧道 常规端口转发应用层:SSH隧道 HTTP隧道 HTTPS隧道 DNS隧道 一、网络层 工具: IPv6隧道Socat6 6tunnel ...

Mon Jul 06 00:47:00 CST 2020 0 577
内网渗透的NTLM-Hash Relay

基础知识 NTLN和Net-NTLM 1、NTLM(V1/V2)的hash是存放在安全账户管理(SAM)数据库以及域控的NTDS.dit数据库,获取该Hash值可以直接进行PtH攻击,我博客前文也有介绍过。 2、Net-NTLM(V1/V2)的hash值是基于用户的NT ...

Wed Aug 22 03:47:00 CST 2018 0 2883
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM