内网渗透共5篇
本机信息收集-Happy峰

本机信息收集

内网本机工作组信息收集     不管是在外网中还是在内网中,信息收集都是重要的第一步。对于内网中的一台机器,其所处内网的结构是什么样 的、其角色是什么、使用这台机器的人的角...
Happy峰的头像-Happy峰钻石会员Happy峰16天前
0426
域内基础信息收集-Happy峰

域内基础信息收集

查询权限查看当前权限命令如下whoami获取台主机的权限后,有三种情况:1、本地普通用户:当前为本机的user用户2、本地管理员用户:当前为本机的admmistrator3、域内用户:当前为域内普通用户4、域内...
Happy峰的头像-Happy峰钻石会员Happy峰16天前
02212
定位域管理员-Happy峰

定位域管理员

定位域管理员在内网中,通常会部署大址的网络安全系统和设备,例如IDS、IPS、日志审计、安全网关、 反病毒软件等。在域网 络攻击测试中,获取域内的一个支点后,需要获取域管理员权限. 在一个域中...
Happy峰的头像-Happy峰钻石会员Happy峰16天前
02512
获取域内用户-Happy峰

获取域内用户

获取域内用户向域控制器进行查询执行如下命令,向域控制器DC进行查询,,域内有多个用户。其中,krbtgt 用户不仅可以创建票据授权服务(TGS)的加密 密钥,还可以实现多种域内权限持久化方法,net user ...
Happy峰的头像-Happy峰钻石会员Happy峰16天前
0416
AD域搭建-Happy峰

AD域搭建

搭建域环境     在学习内网渗透测试时,需要构建一个内网环境并搭建攻击主机,通过具体操作理解漏洞的工作原理,从而采取相应的 防范措施。一个完整的内网环境,需要各种应用程序、...
Happy峰的头像-Happy峰钻石会员Happy峰17天前
04014