原文:對內網中的主機進行滲透攻擊

對內網中的主機進行滲透攻擊 實驗內容: 制作Windows惡意軟件獲取公司財務電腦shell 制作Linux惡意軟件獲取公司服務器shell 生成win下shell 首先在kali中打開一個新的終端,利用 毒液 msfvenom生成一個win下的可執行文件。 使用到的參數: a 版本信息 platform 利用平台 p payload模塊 LHOST 接收IP LPORT 接收端口 b 去除壞字符 ...

2020-02-22 21:25 0 772 推薦指數:

查看詳情

內網滲透-跨域攻擊

一、 獲取域信息 在域中,EnterPrise Admins組(僅出現在在林的根域中)的成員具有對目錄林中的所有域的完全控制權限。在默認情況下該組包含所有域控制器上具有Administra ...

Fri May 29 05:36:00 CST 2020 0 1388
內網橫向滲透之哈希傳遞攻擊

0x00 前言 橫向滲透的哈希傳遞攻擊,這一部分在內網滲透是十分關鍵的。在域環境,用戶登錄計算機時一般使用域賬號,大量計算機在安裝時會使用相同的本地管理員賬號和密碼,因此,如果計算機的本地管理員賬號和密碼也相同,攻擊者就能使用哈希傳遞攻擊的方法來登錄內網的其他主機。使用該方法,攻擊 ...

Sat Mar 13 23:24:00 CST 2021 0 513
內網橫向滲透之票據傳遞攻擊

0x00 前言 上面我們所講的PTH是基於NTLM認證的,接下來我們要講的PTT是基於Kerberos協議進行攻擊的,Kerberos協議的講解可以看這篇文章:https://www.jianshu.com/p/13758c310242我們在滲透測試,要使用哈希傳遞攻擊,則必須要獲取目標機 ...

Mon Mar 15 04:49:00 CST 2021 0 378
內網滲透滲透的文件傳輸

Linux-UnixlikeOS環境下的 scp命令 適合unixlikeos系統之間 sz/rz命令(SecureCRT和XShell都可以) 適合windows與unixl ...

Sat Mar 09 03:02:00 CST 2019 0 650
內網滲透 | 內網的信息收集

內網滲透 | 內網的信息收集 原創 se7en 來自於公眾號: HACK學習呀 原文鏈接:https://mp.weixin.qq.com/s?__biz=MzI5MDU1NDk2MA==&mid=2247490266&idx=1&sn ...

Mon Aug 24 03:33:00 CST 2020 0 728
內網滲透mimikatz的使用

0x01 簡介 mimikatz,很多人稱之為密碼抓取神器,但在內網滲透,遠不止這么簡單 0x02 測試環境 網絡資源管理模式: 域 已有資源: 域內一台主機權限 操作系統:win7 x64 域權限:普通用戶 0x03 測試目標 1、獲得域控權限 2、導出所有 ...

Thu May 07 19:05:00 CST 2020 0 1133
內網滲透】— 域控制器安全與跨域攻擊(8)

域控制器安全 Kerberos域用戶提權漏洞分析 微軟在2014年11月18日發布了緊急補丁,修復了Kerberos域用戶提權漏洞。該漏洞可導致活動目錄整體權限控制受到影響,允許攻擊者將域內任意用戶權限提升至域管理級別。通俗的將,如果攻擊者獲取了域內任何一台計算機的Shell權限,同時知道任意 ...

Mon Apr 20 18:36:00 CST 2020 0 1071
如何進行一次網絡滲透或者攻擊

在網安實驗室暑期實習,興趣使然對網絡安全方面進行了學習,在此記錄下網絡滲透的一般步驟和常用工具,這只是一篇總結。 網絡滲透過程 網絡滲透主要分為三個階段,准備階段、實施階段和善后階段,這三個階段都不可少,都是必備的部分,故不可忽視任何一個部分。 滲透環境:Kali Linux(十星推薦 ...

Mon Mar 23 02:36:00 CST 2020 0 1579
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM