内网渗透闲谈

作者:天析


 

为什么要进行内网渗透?

场景一(企业内网)

在做渗透测试时,发现web服务是通过处于域中的服务器经由路由完成端口映射对外提供而此时我们已经通过web环境获得了该主机的system权限,甲方有进一步渗透测试需求。

场景二(家庭内网):

在你已经连接到隔壁的WiFi,对隔壁的内网环境有着强烈好奇。


 

场景一:

域控的相关概念:

小知识:域控是微软下的概念,在Linux下是没有这个概念的,但并不是说,Linux不能完成这项工作!

域控制器服务器(域控)是在任何环境下都企业都应当去确保其安全性的东西。

因为对于依赖于域控制器来完成身份验证、组策略、以及一个中央LDAP(轻量级目录访问协议)目录的客户机、服务器以及应用软件等东西来说,一旦域控被入侵所造成的任何损失或信息泄密都可能将会是是灾难性的。

常见的中小型域部署方案(Windows AD):

1.组网方案:http://blog.51cto.com/lijie1977/1870201

2.网络配置:http://blog.51cto.com/lijie1977/1872295

3.搭建AD域服务器:http://blog.51cto.com/lijie1977/1874761

4.搭建DHCP服务器:http://blog.51cto.com/lijie1977/1879301

5.搭建FTP服务器:http://blog.51cto.com/lijie1977/1887891

6.搭建TMG服务器:http://blog.51cto.com/lijie1977/1895162

7.搭建Web服务器:http://blog.51cto.com/lijie1977/1903375

8.总结(安全高效的中小型网络):http://blog.51cto.com/lijie1977/1914209

*】这是我收集到的一个不错的部署教程方案,作者写的十分的良心

如何快速寻找到域控?

在总多的内网设备中想知道哪一台是域控,只要知道内网DNS基本就能确定了,当然这是面对一般情况下的,二般情况下,可以通过扫描开放389端口的设备,懒点可以直接使用nltest查看。

对于域控寻找,以及相关信息的收集,不如去看看这篇文章:

https://www.freebuf.com/company-information/172630.html

*】文章的确是优质文章,前半截用不着看了,重点在后面的信息收集一定得去看

实战:

下面这篇文章看完即使不能让你有不少骚操作,但是可以让你变得充实:

https://bbs.ichunqiu.com/forum.php?mod=viewthread&tid=42485&fromuid=155604

场景二:

面对与家庭内网环境,我们可以操作的东西将会变得更多,一般都是从WiFi开始入手的,因为WiFi万能钥匙啊,WiFi密码查看器的这些东西存在,我们将不必去大费周章的去进行抓包破解什么的,直接看一下就好了。

下面是我曾经写过的两篇文章,第二篇的小型校园网络其实我更偏向于家庭内网

巧妙入侵家庭内网环境:

https://www.cnblogs.com/anbus/p/10204678.html

通过教师办公室的无线路由器对校园网络漫步:

https://bbs.ichunqiu.com/forum.php?mod=viewthread&tid=45134&fromuid=155604

 


好了,本次闲谈到这里就结束了!

转载于:https://www.cnblogs.com/anbus/p/10356123.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/484214.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

这可能是十年来最酷的神经科学发现

© Designer Shit Documentary来源:Diego Salinas翻译:Rachel校对:Yord原文:medium.com/artificial-intelligence-and-cognition/what-makes-emotions-feel-good-or-bad-9bdcd0a81afc过去的十年是神经科学史上极不平凡的十年&…

计算机网络(二十一)-数据链路层设备

1.1 物理层扩展以太网 扩展添加了主干集线器,信道的冲突概率增大,冲突域增加,效率降低。 1.2 链路层扩展以太网 可以通过网桥和交换机来实现。 网桥:根据MAC帧的目的地址对帧进行转发和过滤。当网桥接收到一个帧时&#xff0…

LeetCode 876 Middle of the Linked List 解题报告

题目要求 Given a non-empty, singly linked list with head node head, return a middle node of linked list. If there are two middle nodes, return the second middle node. 题目分析及思路 题目给出一个非空单链表,要求返回链表单的中间结点。可以将链表中的…

计算机网络(十八)-以太网

一.概述 1.1 以太网指的是由Xerox公司创建并由Xerox、Intel和DEC公司联合开发的基带总线局域网规范,是当今现有局域网采用的最通用的通信协议标准。以太网络使用CSMA/CD技术。 1.2 以太网在局域网各种技术中占统治性地位。 造价低;是应用最广泛的局域网技术。比令…

Cell颠覆性发现:中脑神经元的新作用

来源:生物通除了颠覆长期以来关于中脑运动区域作用的观点,这项研究还可能缓解对药物无效的帕金森病患者的姿势和步态问题具有启示意义。中脑运动区是中脑的一部分,参与调节许多动物的行走和其他形式的运动。但是大脑这一区域神经元的功能仍然…

nginx 高并发优化参数

关于内核参数的优化:net.ipv4.tcp_max_tw_buckets 6000timewait的数量,默认是180000。net.ipv4.ip_local_port_range 1024 65000允许系统打开的端口范围。net.ipv4.tcp_tw_recycle 1启用timewait快速回收。net.ipv4.tcp_tw_reuse 1开启重用。允许将T…

计算机网络(十九)-IEEE802.11无线局域网

IEEE802.11是无线局域网的通用的标准,它是由IEEE所定义的无线网络通信的标准。 802.11的MAC帧头格式 3.无线局域网分类 有固定基础设施无线局域网 wifi名称其实就是服务集标识符。无固定基础设施无线局域网的自组织网络

谷歌用量子计算机造出「时间晶体」,挑战热力学第二定律

来源:新智元近日,谷歌联合几十位物理学家,用量子计算机造出了「时间晶体」。你能想象得到,有这样一个物体,竟然跳出了经典的热力学第二定律?没错,这就是「时间晶体」。然而,时间晶体…

7、JPA-映射-双向一对多

一个用户对应多个订单,多个订单对应一个用户,不管查哪一边都可以得到另一边的信息 实体类 Customer package com.jpa.yingshe;import javax.persistence.*; import java.util.HashSet; import java.util.Set;Table(name "JPA_CUTOMERS") Enti…

计算机网络(二十)-广域网-PPP协议和HDLC协议

一.广域网 广域网,通常跨接很大的物理范围,所覆盖的范围从几十公里到几千公里,它能连接多个城市或国家,远距离通信,形成国际性的远程网络。 广域网的通信子网主要使用分组交换技术。广域网的通信子网可以利用分组交换…

设计模式(九)——适配器模式

将一个类的接口转换成客户希望的另外一个接口。使得原本由于接口不兼容而不能一起工作的那些类可以一起工作 Target(目标抽象类):目标抽象类定义客户所需接口,可以是一个抽象类或接口,也可以是具体类。Adapter&#xf…

导弹防御系统,如何跟蜻蜓的大脑学习计算?

来源:大数据文摘作者:Frances Chance多雨的夏季,蜻蜓最为常见,这些美丽的生物的飞行速度极快,狩猎能力也极为出色:蜻蜓狩猎的成功率捕获了高达95% ,它们一天可以吃掉数百只蚊子。这种狩猎能力吸…

分布式文件系统HDFS

1.HDFS简介 1.1 Hadoop Distributed File System,简称HDFS。解决海量数据的分布式存储。 1.2 分布式文件系统 计算机集群中内部机器通过光纤高速交换机进行连接,机架之间通过宽带更高的光纤交换机连接。 有一个主节点机器其他的为从节点机器&#xff…

小程序开发初体验,从静态demo到接入Bmob数据库完全实现

之前我胖汾公司年会、问我能不能帮忙搞个小程序方便他们进行游戏后的惩罚/抽奖使用、出了个简单的设计图、大概三天左右做了个简单的小程序、目前提交审核了。对于写过一小段时间vue来说小程序很容易上手、写法和结构差不多。 ----------------- 这里整理的内容大致划分四个部分…

演讲实录丨徐宗本院士:如何突破机器学习的先验假设?

来源:中国人工智能学会2021年6月5日至6日,由中国科学技术协会、中国科学院、中国工程院、浙江省人民政府指导,中国人工智能学会、杭州市人民政府主办,杭州市余杭区人民政府筹备组承办,浙江杭州未来科技城管理委员会具体…

hbase单机模式配置

1.软件 https://pan.baidu.com/s/1mgPA8s02FFyPqcc9DmR-FA 提取码: 337t 2.在安装hbase之前,确保你的电脑已经安装Hadoop3.1.3,hbase对Hadoop具有版本依赖。 3.将hbase压缩文件解压到/usr/local目录下,先切换到压缩文件所在目录&#xff0…

QT QTransform与QMatrix 有啥区别?

刚开始学习QT,我使用的是QT5.12进行开发,要不时地查阅QT的官方帮助文档~ 仔细阅读QT官方帮助QTransform类以及QMatrix类,发现两个类的作用描述一模一样(“The QTransform class specifies 2D transformations of a coordinate sys…

hbase伪分布式配置

1.在单机模式的基础上进行配置,打开hbase-env.sh。 vim /usr/local/hbase/conf/hbase-env.sh2.配置HBASE_CLASSPATH为hadoop安装目录下的conf目录,即 /usr/local/hadoop/conf。JAVA_HOME、HBASE_MANAGES_ZK之前已经配置好了。 export HBASE_CLASSPATH/…

机器学习是科学还是“炼金术”?

作者:Samuel Flender译者:王强策划: 刘燕在实证领域,科学的严谨性是从假设开始塑造的。业界对机器学习研究的科学严谨性的质疑声越来越多了。在 2017 年 NIPS 会议上的一场 演讲 中,当时就职于谷歌 AI 的 Ali Rahimi 和 Ben Recht 认为 ML 已经成为了一种…

创建新DB和新用户DBeaver连接

1.创建一个新的DB和用户ruozecreate database ruozedata;grant all privileges on ruozedata.* to ruoze% identified by 123456; *.* 用户% 用户127.0.0.1 密码% MySQL代表ruoze该用户允许在任意ip地址来访问当前数据库127.0.0.1 当前机器 flush privileges; window当前电脑 1…