【初識】內網滲透——基礎概念,基本工具使用

目錄

一、域,工作組,域控制器,活動目錄相關概念:

域環境:

工作組:

域控制器DC:

活動目錄AD:

二、內網的基本場景:

三、內網滲透基本測試方案:

#案例1一基本信息收集操作演示

systeminfo? 詳細信息(獲取系統版本,以及本機屬于什么服務器等等)

net? start?? 啟動服務

tasklist? 進程列表

schtasks? 計劃任務

#案例2一網絡信息收集操作演示

ipconfig? /all?? 判斷存在域一dns

net view? /domain?? 判斷存在域

net?? time? /domain?? 判斷主域

netstat? -ano?? 當前網絡端口開放

nslookup?? 域名? 追蹤來源地址

或者使用ping獲取IP地址

#案例3-用戶信息收集操作演示

系統默認常見用戶身份:

Domain? Admins:域管理員(默認對域控制器有完全控制權)

Domain ?Computers:域內機器

Domain ?Controllers:域控制器

Domain? Guest:域訪客,權限低

Domain ?Users:域用戶

Enterprise? Admins:企業系統管理員用戶(默認對域控制器有完全控制權)

相關用戶收集操作命令:

whoami ?/all 用戶權限

net config workstation? 登錄信息

net user? 本地用戶

net localgroup? 本地用戶組

net user? /domain? 獲取域用戶信息

net group? /domain? 獲取域用戶組信息

wmic useraccount get /all? 涉及域用戶詳細信息

net group "Domain Admins"/domain? 查詢域管理員賬戶

net group "Enterprise Admins" /domain? 查詢管理員用戶組

net group "Domain Controllers" /domain? 查詢域控制器

net group "Domain users"? /domain

#案例4-憑據信息收集操作演示

mimikatz工具:

工具下載鏈接:

基本使用方法:

mimipenguin工具:

工具下載鏈接:

基本使用方法:

LaZagne:

XenArmor:(需要收費,但很強大)

#案例5-探針主機域控架構服務操作演示

探針域控制器名及地址信息

探針域內存活主機及地址信息

nishang工具基本使用:

探針域內主機角色及服務信息:


一、域,工作組,域控制器,活動目錄相關概念:

域環境:

域環境是一種基于Windows網絡的集中式管理架構。在這種環境中,網絡中的計算機(包括服務器和客戶端)被組織到一個或多個域中,通過域控制器(Domain Controller,DC)來統一管理用戶賬戶、計算機賬戶、網絡資源以及安全策略等。

工作組:

工作組是一種相對簡單的網絡組織方式,通常用于小型網絡環境(如家庭網絡或小型辦公室)。在工作組中,每臺計算機都是獨立的,沒有集中管理的服務器,每臺計算機都可以共享資源(如文件和打印機)。

域控制器DC:

域控制器是域環境中的核心服務器,負責存儲和管理域的目錄服務(如活動目錄AD),并提供用戶身份驗證、授權、策略管理等關鍵功能。

活動目錄AD:

活動目錄是Windows Server操作系統提供的一種目錄服務,用于在域環境中存儲和管理網絡對象(如用戶賬戶、計算機賬戶、組織單位、組等)的信息。它是域控制器的核心組件,為域環境提供了強大的組織和管理功能。

二、內網的基本場景:

三、內網滲透基本測試方案:

#案例1一基本信息收集操作演示

旨在了解當前服務器的計算機基本信息,為后續判斷服務器角色,網絡環境等做準備

systeminfo? 詳細信息(獲取系統版本,以及本機屬于什么服務器等等)

net? start?? 啟動服務

tasklist? 進程列表

schtasks? 計劃任務

#案例2一網絡信息收集操作演示

旨在了解當前服務器的網絡接口信息,為判斷當前角色,功能,網絡架構做準備

ipconfig? /all?? 判斷存在域一dns

net view? /domain?? 判斷存在域

net?? time? /domain?? 判斷主域

netstat? -ano?? 當前網絡端口開放

nslookup?? 域名? 追蹤來源地址

或者使用ping獲取IP地址

#案例3-用戶信息收集操作演示

旨在了解當前計算機或域環境下的用戶及用戶組信息,便于后期利用憑據進行測試

系統默認常見用戶身份:

Domain? Admins:域管理員(默認對域控制器有完全控制權)
Domain ?Computers:域內機器
Domain ?Controllers:域控制器
Domain? Guest:域訪客,權限低
Domain ?Users:域用戶
Enterprise? Admins:企業系統管理員用戶(默認對域控制器有完全控制權)

相關用戶收集操作命令:

whoami ?/all 用戶權限
net config workstation? 登錄信息
net user? 本地用戶
net localgroup? 本地用戶組

net user? /domain? 獲取域用戶信息

net group? /domain? 獲取域用戶組信息

wmic useraccount get /all? 涉及域用戶詳細信息

net group "Domain Admins"/domain? 查詢域管理員賬戶

net group "Enterprise Admins" /domain? 查詢管理員用戶組
net group "Domain Controllers" /domain? 查詢域控制器
net group "Domain users"? /domain

#案例4-憑據信息收集操作演示

旨在收集各種密文,明文,口令等,為后續橫向滲透做好測試準備

計算機用戶HASH,明文獲取-mimikatz(win),mimipenguin(linux)

計算機各種協議服務口令獲取-LaZagne(all),XenArmor(win)

Netsh WLAN show profiles

Netsh WLAN show profile name="無線名稱" key=clear

1.站點源碼備份文件、數據庫備份文件等

2.各類數據庫web管理入口,如PHPMyAdmin

3.瀏覽器保存密碼、瀏覽器Cookies

4.其他用戶會話、3389和ipc$連接記錄、回收站內容

5.Windows保存的WIFI密碼

6.網絡內部的各種帳號和密碼,如:Emai1、VPN、FTP、OA等

mimikatz工具

工具下載鏈接:

https://github.com/gentilkiwi/mimikatz/releases/tag/2.2.0-20220919

具體使用方法可以參考官方文檔

基本使用方法:

運行mimikatz:

輸入: privilege::debug

返回20代表OK

輸入:sekurlsa::logonpasswords

能夠獲取密碼

mimipenguin工具:

工具下載鏈接:

https://github.com/huntergregal/mimipenguin/releases/tag/2.0-release

基本使用方法:

安裝好后輸入(在對應目錄下去):

./mimipenguin.sh

適用于內網中有Linux設備(因為我的這臺kali沒有在域里面,所以沒有結果)

這里給大家找一個有結果的:

root對應用戶名,xiaodi對應密碼

LaZagne:

直接在cmd運行即可,能爆出用戶名密碼

XenArmor:(需要收費,但很強大)

這里可以看到,已運行直接爆出密碼,101處密碼,你購買了就可以直接獲取原密碼

#案例5-探針主機域控架構服務操作演示

為后續橫向思路做準備,針對應用,協議等各類攻擊手法

探針域控制器名及地址信息

net time /domain nslookup ping

探針域內存活主機及地址信息

nbtscan 192.168.3.0/24 第三方工具

for /L %I in (1,1,254) DO @ping -w 1 -n 1 192.168.168.%I | findstr "TTL="? 自帶內部命令

nmap masscan 第三方PowerShell腳本nishang empire等

nishang工具基本使用:

#導入模塊nishang

Import-Module .\nishang.psm1

#設置執行策略

Set-ExecutionPolicy RemoteSigned

#獲取模塊nishang的命令函數

Get-Command -Module nishang

#獲取常規計算機信息

Get-Information

#端口掃描(查看目錄對應文件有演示語法,其他同理)

Invoke-PortScan -StartAddress 192.168.100.0 -EndAddress 192.168.100.100 -ResolveHost -ScanPort

其他功能:刪除補丁,反彈shel1,憑據獲取等

探針域內主機角色及服務信息:

利用開放端口服務及計算機名判斷

核心業務機器:

1.高級管理人員、系統管理員、財務/人事/業務人員的個人計算機

2.產品管理系統服務器

3.辦公系統服務器

4.財務應用系統服務器

5.核心產品源碼服務器(自建sVN、GIT)

6.數據庫服務器

7.文件或網盤服務器、共享服務器

8.電子郵件服務器

9.網絡監控系統服務器

10.其他服務器(內部技術文檔服務器、其他監控服務器等)

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/81891.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/81891.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/81891.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

remove_const的工作原理及c++的類型推導

author: hjjdebug date: 2025年 05月 21日 星期三 12:51:57 CST descrip: remove_const的工作原理及c的類型推導 文章目錄 1. 簡單的程序代碼.2.std::remove_const_t 到底是怎樣工作的?2.1 測試代碼2.2 類型推導的調試手段.2.2.1 給類模板添加成員函數,讓它打印信息…

人臉識別,使用 deepface + api + flask, 改寫 + 調試

1. 起因, 目的, 感受: github deepface 這個項目寫的很好, 繼續研究使用這個項目,改寫 api。增加一個前端 flask app 2. 先看效果 3. 過程: 大力改寫原始項目中 api 這部分的代碼, 原始項目的文件結構太繁雜了: 我把…

三維表面輪廓儀的維護保養是確保其長期穩定運行的關鍵

三維表面輪廓儀是一種高精度測量設備,用于非接觸式或接觸式測量物體表面的三維形貌、粗糙度、臺階高度、紋理特征等參數。其主要基于光學原理進行測量。它利用激光或其他光源投射到被測物體表面,通過接收反射光或散射光,結合計算機圖像處理技…

Lambda表達式的高級用法

今天來分享下Java的Lambda表達式,以及它的高級用法。 使用它可以提高代碼的簡潔度,使代碼更優雅。 一、什么是lambda表達式 Lambda 表達式是 Java 8 引入的特性,用于簡化匿名內部類的語法,使代碼更簡潔,尤其在處理函…

31-35【動手學深度學習】深度學習硬件

1. CPU和GPU 1.1 CPU CPU每秒鐘計算的浮點運算數為0.15,GPU為12。GPU的顯存很低,16GB(可能32G封頂),CPU可以一直插內存。 左邊是GPU(只能做些很簡單的游戲,視頻處理),中…

【MySQL成神之路】MySQL常見命令匯總

目錄 MySQL常用命令總結 1. 數據庫操作 2. 表操作 3. 數據操作(DML) 4. 索引與優化 5. 用戶與權限管理 6. 備份與恢復 7. 事務控制 8. 常用函數 9. 系統狀態與日志 總結 MySQL常用命令總結 MySQL作為最流行的關系型數據庫之一,提供…

Dify的大語言模型(LLM) AI 應用開發平臺-本地部署

前言 今天閑著,搗鼓一下 Dify 這個開源平臺,在 mac 系統上,本地部署并運行 Dify 平臺,下面記錄個人在本地部署Dify 的過程。 Dify是什么? Dify是一個開源的大語言模型(LLM)應用開發平臺&#…

【論文閱讀】針對BEV感知的攻擊

Understanding the Robustness of 3D Object Detection with Bird’s-Eye-View Representations in Autonomous Driving 這篇文章是發表在CVPR上的一篇文章,針對基于BEV的目標檢測算法進行了兩類可靠性分析,即惡劣自然條件以及敵對攻擊。同時也提出了一…

SonarQube的核心作用與用途

SonarQube作為一個開源的代碼質量管理平臺,致力于持續分析代碼的健康狀態,幫助開發團隊提升代碼質量。以下是其核心作用與用途的詳細說明: 1、靜態代碼分析 SonarQube通過靜態代碼分析技術,自動識別代碼中的潛在問題。它能夠檢測…

AI工程師系列——面向copilot編程

前言 ? 筆者已經使用copilot協助開發有一段時間了,但一直沒有總結一個協助代碼開發的案例,特別是怎么問copilot,按照什么順序問,哪些方面可以高效的生成需要的代碼,這一次,筆者以IP解析需求為例,沉淀一個實踐案例,供大家參考 當然,其實也不局限于copilot本身,類似…

【軟件設計師】知識點簡單整理

文章目錄 數據結構與算法排序算法圖關鍵路徑 軟件工程決策表耦合類型 編程思想設計模式 計算機網絡域名請求過程 數據結構與算法 排序算法 哪些排序算法是穩定的算法?哪些不是穩定的算法,請舉出例子。 穩定排序算法:冒泡排序、插入排序、歸并排序、基數排序、計數…

FastAPI 支持文件下載和上傳

文章目錄 1. 文件下載處理1.1. 服務端處理1.1.1. 下載小文件1.1.2. 下載大文件(yield 支持預覽的)1.1.3. 下載大文件(bytes)1.1.4. 提供靜態文件服務1.1.5. 中文文件名錯誤 1.2. 客戶端處理1.2.1. 普通下載1.2.2. 分塊下載1.2.3. …

naive-ui切換主題

1、在App.vue文件中使用 <script setup lang"ts"> import Dashboard from ./views/dashboard/index.vue import { NConfigProvider, NGlobalStyle, darkTheme } from naive-ui import { useThemeStore } from "./store/theme"; // 獲取存儲的主題類…

Kotlin 協程 (三)

協程通信是協程之間進行數據交換和同步的關鍵機制。Kotlin 協程提供了多種通信方式&#xff0c;使得協程能夠高效、安全地進行交互。以下是對協程通信的詳細講解&#xff0c;包括常見的通信原語、使用場景和示例代碼。 1.1 Channel 定義&#xff1a;Channel 是一個消息隊列&a…

使用SQLite Studio導出/導入SQL修復損壞的數據庫

使用SQLite Studio導出/導入SQL修復損壞的數據庫 使用Zotero時遇到了數據庫損壞&#xff0c;在軟件中寸步難行&#xff0c;遂嘗試修復數據庫。 一、SQLite Studio簡介 SQLite Studio是一款專為SQLite數據庫設計的免費開源工具&#xff0c;支持Windows/macOS/Linux。相較于其…

【git config --global alias | Git分支操作效率提升實踐指南】

git config --global alias | Git分支操作效率提升實踐指南 背景與痛點分析 在現代軟件開發團隊中&#xff0c;Git分支管理是日常工作的重要組成部分。特別是在規范的開發流程中&#xff0c;我們經常會遇到類似 feature/user-management、bugfix/login-issue 或 per/cny/dev …

(八)深度學習---計算機視覺基礎

分類問題回歸問題聚類問題各種復雜問題決策樹√線性回歸√K-means√神經網絡√邏輯回歸√嶺回歸密度聚類深度學習√集成學習√Lasso回歸譜聚類條件隨機場貝葉斯層次聚類隱馬爾可夫模型支持向量機高斯混合聚類LDA主題模型 一.圖像數字化表示及建模基礎 二.卷積神經網絡CNN基本原…

在tensorflow源碼環境里,編譯出獨立的jni.so,避免依賴libtensorflowlite.so,從而實現apk體積最小化

需要在APP里使用tensorflow lite來運行PC端訓練的model.tlite&#xff0c;又想apk的體積最小&#xff0c;嘗試了如下方法&#xff1a; 1. 在gradle里配置 implementation("org.tensorflow:tensorflow-lite:2.16.1") 這樣會引入tensorflow.jar&#xff0c;最終apk的…

neo4j框架:java安裝教程

安裝使用neo4j需要事先安裝好java&#xff0c;java版本的選擇是一個犯難的問題。本文總結了在安裝java和使用Java過程中遇到的問題以及相應的解決方法。 Java的安裝包可以在java官方網站Java Downloads | Oracle 中國進行下載 以java 8為例&#xff0c;選擇最后一行的x64 compr…

[服務器備份教程] Rclone實戰:自動備份數據到阿里云OSS/騰訊云COS等對象存儲

更多服務器知識&#xff0c;盡在hostol.com 各位服務器的守護者們&#xff0c;咱們都知道&#xff0c;數據是數字時代的“黃金”&#xff0c;而服務器上的數據更是我們業務的命脈。可天有不測風云&#xff0c;硬盤可能會突然“壽終正寢”&#xff0c;手滑執行了“毀滅性”命令…