美文网首页
内网信息收集关键点

内网信息收集关键点

作者: shadowflow | 来源:发表于2018-09-20 15:28 被阅读0次

1 主机信息收集关键点

  • 主机名---------------------------------------hostname
  • ip信息------------------------------------------ipconfig /all
  • 查看进程--------------------------------------tasklist /v
  • 主机端口--------------------------------------netstat -ano
  • 获取用户列表及权限
  • 获取在线用户
  • 用户系统密码 抓hash
  • 登陆例是
  • 敏感文件-------------------------------------config文件,历史记录文件.bash_history等
  • 查看安装软件
    wmic product > version.txt
    powershell "Get-WmiObject -class Win32_Product | Select-Object-Property name,version"

2 人员信息收集关键点

  • 人员口令密码 ftp, vnc, MySQL ,ssh,mail 等
  • 人员角色
    运维,开发,领导,财务,人力,普通员工
  • 邮件关联关系
  • 浏览访问记录和密码
  • 键盘记录
  • rdp记录&ssh记录
  • 最近打开文件
  • 桌面文件
  • 电脑中的办公文件 doc,xls,pdf等

3 网络信息收集关键点

  • 获取网络信息
  • 获取dns服务器Ip
  • 获取hosts列表
  • 主机arp列表
  • 主机路由列表
  • 是否可以联互联网
  • 内网网段扫描
  • 存活主机&端口&弱口令

相关文章

  • 内网信息收集关键点

    1 主机信息收集关键点 主机名---------------------------------------hos...

  • 每日安全资讯(2020-07-27)

    内网信息收集与上传下载可以说内网渗透测试,其本质就是信息收集。信息收集的深度,直接关系到内网渗透测试的成败。当你拿...

  • 内网信息收集

    总结下内网信息收集时用到的方法,由于是想到什么写什么,所以文章比较混乱..... 一、Windows cmd命令 ...

  • 内网信息收集

    通常当我们拿下一台主机之后,我们的目的是内网横向渗透,在这个过程中必不可少的一项就是信息收集,信息收集的越全面,往...

  • 内网渗透-信息收集

    00 信息收集的方向 主机存活探测 主机端口开放情况 主机服务探测 主机操作系统探测 网段分布情况 漏洞信息探测 ...

  • 内网信息收集常用方法

    1 主机信息收集常用工具 PowerView.ps1: windows内网收集powershell工具https:...

  • 内网渗透-域信息收集

    信任域查询:查询某域控的信任域:nltest /domain_trusts /all_trusts /v /ser...

  • 内网渗透之信息收集

    0x01 whoami /user && whoami /priv 查看当前用户名&&查看当前用户特权名(查看当前...

  • PowerView内网搜寻敏感信息

    本文介绍几个PowerView非常实用的内网收集敏感信息的几个工具方法 Invoke-ShareFinder从共享...

  • 内网密码信息收集之procdump

    1、procdump 上传procdump.exe从lsass.exe获取密码文件,在 lsass.exe 里并不...

网友评论

      本文标题:内网信息收集关键点

      本文链接:https://www.haomeiwen.com/subject/xhpgnftx.html