原文:内网渗透之巧用smb beacon拿下不出网主机

一 前言 本文首发于先知社区:https: xz.aliyun.com t 之前在打一个域环境的时候出现了域内主机不出网的情况,当时用的是cs的socks代理将不出网主机的流量代理到了边缘主机上。当时没有考虑太多,下来之后想到搭一个环境复现一下当时的情况,看有没有更简便的方法能够打下不出网的主机。 机缘巧合之下,发现了这个域环境还不错,再复现的过程中也有一些知识触及了我的知识盲区,也收获了许多新的 ...

2021-04-09 22:07 0 1185 推荐指数:

查看详情

巧用smb拿下不出网主机

0x00 前言 之前在打一个域环境的时候出现了域内主机不出网的情况,当时用的是cs的socks代理将不出网主机的流量代理到了边缘主机上。当时没有考虑太多,下来之后想到搭一个环境复现一下当时的情况,看有没有更简便的方法能够打下不出网的主机。 机缘巧合之下,发现了这个域环境还不错,再复现的过程中也有 ...

Tue Jan 25 00:40:00 CST 2022 0 1415
网主机远程连接内网主机

远程连接两台主机可以使用mstsc 1、首先给电脑设置用户名和密码 2、系统属性->远程->允许远程连接 3、win+r输入mstsc回车,之后的操作看了就会知道 注意:电脑一定得处于开机状态,外网主机是不能连接内网主机,解决办法如下: 解决方法:(1)查看或设置远程控制 ...

Fri Aug 02 03:55:00 CST 2019 0 423
拿下主机内网的信息收集

内网渗透的先决条件 首先你要能拿下一台域内的机器,然后才能开始域渗透。道理很简单,就不啰嗦了。介绍一些windows反弹shell的方法: 内网穿外网 域渗透的信息收集 查询本机信息 查询域信息 查看网络、服务、进程信息 一键开启 ...

Fri May 25 03:25:00 CST 2018 0 870
用SSH访问内网主机的方法

如今的互联网公司通常不会直接自己直接配主机搭建服务器了,而是采用了类似阿里云的这种云主机,当应用变得越来越大了之后,就不可避免地增加主机,而出于成本考虑,不可能给每一台主机都分配公网带宽,所以实际的情况可能会变成这样: 内网IP为10.51.15.12和10.51.15.13的两台主机 ...

Thu Mar 24 21:46:00 CST 2016 1 17214
解决内网主机ping不通网关能ping内网

有一台笔记本电脑可以自动获取IP,可以和内网其他主机互相PING通,就是PING 不通网关,只能上内网,不能上外网,IP换到其他主机上也可以上外网,说明路由器上没什么限制。路由器也查了,电脑也重装了,折腾了两天都没找出原因,后来在网上查了好一会儿,综合大家的经验,终于搞定了。原因应该是路由器 ...

Mon Dec 26 01:17:00 CST 2016 0 1770
内网渗透——PTH,SMB及WMI横向移动

PTH,SMB及WMI横向移动利用NTLM、Kerberos及SMB等协议。攻击者进入内网后会进行横向移动建立多个立足点,常见的技巧包括凭证窃取、横向移动、Pass The Hash(hash传递)、导出域成员Hash、黄金白银票据、MS14-068,MS17-010等。其中本次课程将围绕NTLM ...

Sun Sep 20 22:44:00 CST 2020 0 1372
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM