原文:69:内网安全-域横向CobaltStrike&SPN&RDP

思维导图 本课重点: 案例 :域横向移动RDP传递 Mimikatz 案例 :域横向移动SPN服务 探针,请求,导出,破解,重写 案例 :域横向移动测试流程一把梭哈 CobaltStrike初体验 案例 域横向移动RDP传递 Mimikatz 除了上述讲到的IPC,WMI,SMB等协议的链接外,获取到的明文密码或HASH密文也可以通过RDP协议进行链接操作。 RDP协议连接:判断对方远程桌面服务是 ...

2021-10-11 16:31 0 174 推荐指数:

查看详情

六十九:内网安全-横向CobalStrike&SPN&RDP

演示案例: • 横向移动RDP传递-Mimikatz • 横向移动SPN服务-探针,请求,导出,破解,重写 • 横向移动测试流程一把梭哈-CobaltStrike初体验 案例1-横向移动RDP传递-Mimikatz 除了上述讲到的IPC,WMI,SMB等协议的链接外,获取到的明文 ...

Mon Mar 29 17:53:00 CST 2021 0 248
内网安全横向移动

横向移动原理 在渗透测试中拿到目标计算机的用户明文密码或者NTLM Hash后,可以通过PTH(凭据传递)的方法,将散列值或者明文密码传送到目标主机进行验证,与目标主机建立连接后,可以使用相关方法在远程Windows操作系统中执行命令 在实际的网络环境中,针对此类情况,网络管理人员可以通过配置 ...

Thu Sep 30 19:04:00 CST 2021 0 308
内网安全2-横向批量at&schtasks&impacket

1-横向渗透明文传递at&schtasks思路 在拿下一台内网主机后,通过本地信息搜集收集用户凭证等信息后,如何横向渗透拿下更多的主机?这里仅介绍at&schtasks命令的使用,在已知目标系统的用户明文密码的基础上,直接可以在远程主机上执行命令。 获取到某主机 ...

Sun Nov 29 23:10:00 CST 2020 0 404
66:内网安全-横向批量at&schtasks&impacket

思维导图 本课重点 案例1:横向渗透明文传递 案例2:横向渗透明文HASH传递atexec-impacket 案例3:横向渗透明文HASH传递批量利用-综合 案例4:横向渗透明文HASH传递批量利用-升级版 环境准备 2008 r2 webserver ...

Tue Oct 12 00:26:00 CST 2021 0 169
70:内网安全-横向内网漫游Socks代理隧道技术

思维导图 必要基础知识点: 1.内外网简单知识 内网ip地址是私有ip地址(10/8, 172.16/12 , 192.168/16),除此之外就是外网ip。 2.内网1和内网2通信问题 两个不同的内网的主机想要通过CS或者MSF等工具实现控制或者通讯是不可能 ...

Tue Oct 12 00:33:00 CST 2021 0 165
七十:内网安全-横向内网漫游Socks代理隧道技术

必要基础知识点: 1.内外网简单知识 2.内网1和内网2通信问题 3.正反向协议通信连接问题 4.内网穿透代理隧道技术说明 演示案例: • 内网穿透Ngrok测试演示-两个内网通讯上线 • 内网穿透Frp自建跳板测试-两个内网通讯上线 • CFS三层内网漫游安全测试演练-某CTF线下 ...

Mon Mar 29 18:00:00 CST 2021 0 386
七十二:内网安全-横向CS&MSF联动及应急响应初始

MSF&Cobaltstrike联动shell WEB攻击应急响应溯源-后门,日志 WIN系统攻击应急响应溯源-后门,日志,流量 临时看CTF如何进对应 演示案例: • MSF&CobaltStrike联动Shell • WEB攻击应急响应朔源-后门,日志 • WIN ...

Mon Mar 29 18:09:00 CST 2021 0 426
内网安全3-横向smb&wmi明文或hash传递

#知识点1: Windows2012以上版本默认关闭wdigest,攻击者无法从内存中获取明文密码 Windows2012以下版本如安装KB2871997补丁, ...

Mon Nov 30 00:05:00 CST 2020 0 465
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM