原文:內網滲透測試:內網橫向移動基礎總結

內網滲透測試:內網橫向移動基礎總結 橫向移動 在內網滲透中,當攻擊者獲取到內網某台機器的控制權后,會以被攻陷的主機為跳板,通過收集域內憑證等各種方法,訪問域內其他機器,進一步擴大資產范圍。通過此類手段,攻擊者最終可能獲得域控制器的訪問權限,甚至完全控制基於Windows操作系統的整個內網環境,控制域環境下的全部機器。 在這篇文章中,我們來講解一下橫向移動的思路與攻擊手法。 由於最近開學了有很多很 ...

2020-12-29 14:40 0 384 推薦指數:

查看詳情

內網滲透測試基礎

0x01 內網概述 內網也指局域網(Local Area Network,LAN)是指在某一區域內由多台計算機互聯成的計算機組。一般是方圓幾千米以內。局域網可以實現文件管理、應用軟件共享、打印機共享、工作組內的歷程安排、電子郵件和傳真通信服務等功能。 內網是封閉型的,它可以由辦公室內的兩台計算機 ...

Sun Feb 07 18:11:00 CST 2021 0 376
內網滲透——PTH,SMB及WMI橫向移動

PTH,SMB及WMI橫向移動利用NTLM、Kerberos及SMB等協議。攻擊者進入內網后會進行橫向移動建立多個立足點,常見的技巧包括憑證竊取、橫向移動、Pass The Hash(hash傳遞)、導出域成員Hash、黃金白銀票據、MS14-068,MS17-010等。其中本次課程將圍繞NTLM ...

Sun Sep 20 22:44:00 CST 2020 0 1372
內網滲透】— 域內橫向移動分析及防御(7)

前言 橫向移動技術是在復雜的內網攻擊中被廣泛應用的一種技術,尤其是在高級持續性威脅(Advanced Persistent Threats,APT)中。攻擊者會利用該技術,以被攻陷的系統為跳板,訪問其他域內的主機,擴大資產范圍。 通過此類手段,攻擊者最終可能獲得域控制器的訪問權限,甚至完全控制 ...

Mon Apr 20 02:50:00 CST 2020 0 1692
內網滲透-橫向移動($IPC&at&schtasks)

內網滲透-橫向移動 #建立ipc連接並將后門添加至計划任務 前置條件:獲取到某域主機權限->得到明文或者hash,通過信息收集到的用戶列表當做用戶名字典->用得到的密碼明文當做密碼字典 本次移動流程:嘗試建立連接(ipc)->創建計划任務(at|schtasks)-> ...

Sat May 15 21:27:00 CST 2021 0 1144
內網滲透-橫向移動(smb&wmi)

內網滲透-橫向移動(smb&wmi) #前置知識點1: windows 2012以上版本默認關閉wdigest導致無法從內存中獲取明文密碼 windows 2012以下版本如安裝KB2871997補丁同上 針對以上情況,提供了4種方法解決: 1.利用hash傳遞(pth,ptk ...

Tue May 18 06:05:00 CST 2021 0 1257
第1章 內網滲透測試基礎

內網也指局域網,是指在某一區域內由多台計算機互連而成的計算機組,組網范圍通常在數千米內。在局域網中,可以實現文件管理、應用軟件共享、打印機共享、工作組內的日程安排、電子郵件和傳真通信服務等 1.1內網基礎知識 1.1.1工作組 將不同的計算機按功能(或部門)分別列入不同的工作組,例如技術部 ...

Mon Sep 27 22:46:00 CST 2021 0 107
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM