美文网首页
内网渗透姿势

内网渗透姿势

作者: 草莓养殖户 | 来源:发表于2019-12-05 18:23 被阅读0次

IPC$ 命令

连接命令 : net use \\IP\ipc$ "密码" /user:"用户名" 。

共享硬盘命令 : net use Z: \\IP\c$   将c盘映射到本地 Z 盘。

获得$IPC连接后,使用psexecgetshell。 命令:psexec \\192.168.xx.xx -u administrator cmd.exe

内网域信息收集命令

net user /domain                                           #查看域用户

net view /domain                                           #查看有几个域

net vire /domain:xxx                                      #查看域内主机

net group /domain                                         #查看域里面的组

net group "domain computers" /domain        #查看域内所有的主机名

net group "domain admins" /domain             #查看域管理员

net group "domain controllers" /domain        # 查看域控制器

net time /domain                                           #查看时间服务器

提权

|| cve-2019-1388  证书对话框提权漏洞,属于bypassUAC,已复现,简单好用

所需工具链接:https://github.com/jas502n/CVE-2019-1388/blob/master/HHUPD.EXE , 工具不是一键提权,只是提供了一个重要功能,具体步骤请找度娘或者google大

擦屁股

删除创建的账户

删除所有上传的工具

删除应用、系统和安全日志

相关文章

  • 内网渗透姿势

    IPC$ 命令 连接命令 : net use \\IP\ipc$ "密码" /user:"用户名" 。 共享硬盘命...

  • 内网渗透

    内网渗透

  • 当我讲起内网渗透,他们都弃我而去了

    前言在内网渗透的过程中思路才是最重要的,本次内网渗透的主机虽然不多,主要还是锻炼自己内网渗透的一个思想。 环境搭建...

  • 网络嗅探

    1、 (1)Why要内网渗透:安全机制严,正面突破难;内网间信任,攻击更容易。 (2)内网渗透技术:嗅探、假消息攻...

  • 实战——红日ATT&CK系列靶场(一)

    前言: 在最近一年的工作中,很少能接触到内网渗透的工作,为了进一步锻炼内网渗透的能力,理清内网渗透中的思路及攻击手...

  • 基于MetaSploit内网穿透渗透测试

    自己在无聊捣鼓windows渗透的时候想到以往都是基于内网渗透,想要更加自由地进行渗透就需要内网穿透实现可以任意控...

  • 【内网渗透】记录一次内网渗透

    在公司进行渗透测试项目,网站是asp的网站,有个上传点,但是上传的后缀名只能是jpg,gif,png,通过00截断...

  • 我是如何逃过所有杀软进行内网端口转发

    平时在渗透测试中大家经常会用到内网渗透,然而内网渗透中很重要的一个步骤就是端口转发。 常见的端口转发 lcx.ex...

  • 内网渗透_域渗透2

    先放地址:https://bithack.io/forum/267 自从第一眼看到这篇文章之后就顺手将环境保存了网...

  • 内网渗透_域渗透3

    本篇文章接续上一篇文章内网渗透_域渗透2进行进一步测试,环境链接见最下。 一、理清思路 首先要能够获取域内一台主机...

网友评论

      本文标题:内网渗透姿势

      本文链接:https://www.haomeiwen.com/subject/ismqgctx.html