当前位置: 首页 > news >正文

内网渗透方法总结

   内网渗透的前提条件是获取网络的某一个入口,然后借助这个入口进入内部网络。本次总结主要针对的是windows操作系统。目前来讲打开内网渗透的缺口主要是通过通过Web app来获取。
   (一)前提条件
   获取某入口WebApp服务器的Webshell,或者是直接获取其远程终端登录权限。在获取过程有一些技巧和方法,主要有:
   (1)查看服务器上的Ftp应用程序,很多Ftp客户端会将IP地址、用户名以及密码保存在配置文件。只要获取了用户名,通过ftp暴力破解工具也是可以获取其密码的。像Flashxp、cuteftp、serv-u等都将用户名和密码以及IP地址写入了配置文件,所以可以很方便的获取。
   (2)通过cain嗅探和arp,可以获取同网段的一些登录密码。这些信息可以辅助进行破解。
   (3)系统中如果安装了vnc远程控制软件,其密码保存位置为HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC\WinVNC4,将其读出来进行破解即可。
   (4)radmin的密码也是可以直接读取的。
   (5)pcangwhere登录密码保存在cif中,找到下载即可。
   (6)服务替代法
   (7)应用程序替换加捆绑
   (8)将cmd放入webshell的当前目录,看能否提权。
   (9)程序的一些配置文件,这个需要凭经验进行操作。
   (10)数据库的一些配置文件,如果有mysql可以将user表数据下载到本地破解用户的sha密码。
   通过webshell获取系统具有管理员权限的用户,然后将所有涉及用户名的密码进行3389登录测试,有时候运气好,可以直接进去。
   (二)内网渗透
    有些情况下,3389端口开放了,但外网用户就是登录不了,这时候就需要借助一些工具,例如lcx通过端口转发将端口映射到外网独立IP的端口上,通过本地登录进入远程桌面。
   (1)获取系统的历史密码,在安天365论坛中有exe密码获取套装,获取系统中的IE密码、email密码、历史网络登录密码、office密码等。
   (2)获取系统当前密码,方法有三种,一种是安装一个远控,然后通过telnet来执行gethashes,另外一种就是通过psexec在本机执行后来获取,最后一种也是最简便的一种就是在本地运行saminside软件获取系统密码后,将其导出为pwdump文件,通过彩虹表来破解,快速方便还不被杀。
   (3)将获取的密码保存到ntscan的用户密码中,通过扫描来获取内网中计算机的口令。
   (4)直接扫描网络中的漏洞,通过溢出来获取权限。
   (5)不断完善内网用户口令和密码库,然后进行循环扫描。
   (6)利用已有信息进行渗透。
   (7)使用cain嗅探本网段密码,对sql server等嗅探效果还是不错的。

相关文章:

  • 构造注入点后门代码(asp,aspx,php)
  • 浅谈web漏洞挖掘—特殊变量fuzz
  • IDS/IPS/WAF压力测试工具Inundator v0.5
  • MSSQL MYSQL ORACLE一些常用的命令
  • HTTP 头部解释
  • Safe3 WEB应用防火墙 linux硬件版
  • Hacking Oracle 之光标注射
  • 传说中的自动处理IIS权限的批处理文件
  • 用PHP写的简单登陆首页
  • 用PHP写的POP3电子邮件收取流程
  • linux下安装sniffit
  • linux mail命令
  • 网站不允许上传asp cer cdx htr等文件时
  • WINDOWS服务器安全设置
  • 全面封杀WVS扫描器扫描网站目录
  • [ 一起学React系列 -- 8 ] React中的文件上传
  • 2018天猫双11|这就是阿里云!不止有新技术,更有温暖的社会力量
  • Apache Zeppelin在Apache Trafodion上的可视化
  • codis proxy处理流程
  • CSS选择器——伪元素选择器之处理父元素高度及外边距溢出
  • Date型的使用
  • Docker入门(二) - Dockerfile
  • DOM的那些事
  • ES学习笔记(12)--Symbol
  • export和import的用法总结
  • MySQL-事务管理(基础)
  • React中的“虫洞”——Context
  • SpiderData 2019年2月13日 DApp数据排行榜
  • windows下mongoDB的环境配置
  • 测试开发系类之接口自动化测试
  • 高度不固定时垂直居中
  • 检测对象或数组
  • 简单实现一个textarea自适应高度
  • 手机app有了短信验证码还有没必要有图片验证码?
  • 数据库写操作弃用“SELECT ... FOR UPDATE”解决方案
  • 网页视频流m3u8/ts视频下载
  • Oracle Portal 11g Diagnostics using Remote Diagnostic Agent (RDA) [ID 1059805.
  • 微龛半导体获数千万Pre-A轮融资,投资方为国中创投 ...
  • 支付宝花15年解决的这个问题,顶得上做出十个支付宝 ...
  • ​ ​Redis(五)主从复制:主从模式介绍、配置、拓扑(一主一从结构、一主多从结构、树形主从结构)、原理(复制过程、​​​​​​​数据同步psync)、总结
  • %check_box% in rails :coditions={:has_many , :through}
  • (2022 CVPR) Unbiased Teacher v2
  • (BFS)hdoj2377-Bus Pass
  • (分布式缓存)Redis持久化
  • (官网安装) 基于CentOS 7安装MangoDB和MangoDB Shell
  • (黑马出品_高级篇_01)SpringCloud+RabbitMQ+Docker+Redis+搜索+分布式
  • (十)T检验-第一部分
  • (转)JVM内存分配 -Xms128m -Xmx512m -XX:PermSize=128m -XX:MaxPermSize=512m
  • (转)视频码率,帧率和分辨率的联系与区别
  • (转)原始图像数据和PDF中的图像数据
  • (最简单,详细,直接上手)uniapp/vue中英文多语言切换
  • .mat 文件的加载与创建 矩阵变图像? ∈ Matlab 使用笔记
  • .NET 分布式技术比较
  • .NET 解决重复提交问题
  • .NetCore Flurl.Http 升级到4.0后 https 无法建立SSL连接