主頁 > 前端設計 > 內網滲透

內網滲透

2020-10-05 18:28:57 前端設計

目錄

    • 什么是外網滲透
    • 什么是內網滲透
    • 分類
        • 作業組
    • 內網滲透思路
        • 擦除痕跡步驟
    • 內網資訊收集
    • 內網資訊收集
        • (1) 位置的判斷
        • (2) 角色的判斷
        • (3)連通性的判斷
    • 內網主機存活探測
    • Hash抓取
    • 橫向移動

在說內網滲透前,先說說什么是外網滲透

什么是外網滲透

外網更側重于找漏洞尋找突破口
舉個簡單的例子:
把滲透測驗當做去偷某家超市的某個商品,外網滲透就是突破超市的大門,進入超市,

想要進入超市,這個時候我們要尋找一下超市防守不到位的地方:比如是不是窗戶沒關、監控是不是半夜十二點為了備份前一天的視頻內容而短暫失靈、保安是不是凌晨三點就會開始劃水、大門是不是可以用萬能鑰匙打開……
外網滲透就是收集這些“漏洞”,綜合多方因素,利用天時地利人和,突破限制,闖入超市內部,

所以,外網滲透階段,考驗的是白帽的綜合能力,外網滲透的目的還是為了進入內網,

什么是內網滲透

內網更側重于對目標的熟悉程度,

如果你突破“外網”的限制,成功進入“內網”,那么這一階段對你的要求又有所不同,
對環境是否足夠熟悉?對目標的情況是否了然于胸?是否知道哪里有攝像頭?哪里有敏感資訊,哪里有紅外線探測,你要的商品在哪個柜臺……

在重重關卡下成功拿到資訊后,還要全身而退,將你留下的指紋、腳印全擦掉,不留半點痕跡,

當然,術業有專攻,作為滲透人員,或許對目標的內部不夠熟悉,所以這時候你需要一個幫手——安全運維,安全運維,顧名思義,是運維,相當于超市內部的保安,他能以同行的身份,推測超市的安保情況,而且對超市內部的資訊更了解,

分類

內網滲透分為域滲透和作業組滲透兩類,
域滲透

  • 1.域資訊收集
  • 2.獲取域權限
  • 3.dump域hash
  • 4.內網權限維持

作業組滲透

  • 1.常規內網滲透
  • 2.各種欺騙攻擊

作業組

作業組里的電腦都是平等的,是最常見最普通的資源管理模式,將不同的電腦按功能分別列入不同的組,以方便管理;相對而言,所處在同一個作業組內部成員相互交換資訊的頻率最高,
你可以隨便加入同一網路上的任何作業組——如果你加入一個不存在的作業組,也就相當于新建一個作業組了,可以隨便離開一個作業組,來去自由,“作業組”就像一個自由加入和退出的群聊一樣,它本身的作用僅僅是提供一個“房間”,你只要進群,就能看到群友共享的資源,而且群里沒有群主和管理員,群員之間都是平等的,

父域,子域:子域是相對父域來說的,一個父域有很多子域
林域:以父域為中心,有很多子域,
單域:只有一個林域

域名——dns(嚴格來說是一種目錄服務)——域服務
域是不平等的,高級域可以操控低級域,父域可以影響子域,比如重置密碼等操作,

安全組雖然名字里有安全兩個字,但是實際上不太安全,

所以域就出來了,比起安全組,他多了群主(域控)、多了管理員(管理員服務器),
域控制器中包含了由這個域的賬戶、密碼、屬于這個域的計算機等資訊構成的資料庫,當電腦聯入網路時,域控制器首先要鑒別這臺電腦是否是屬于這個域的,用戶使用的登錄賬號是否存在、密碼是否正確,如果以上資訊有一樣不正確,那么域控制器就會拒絕這個用戶從這臺電腦登錄,

在“域”模式下,至少有一臺服務器負責每一臺聯入網路的電腦和用戶的驗證作業,稱為“域控制器(Domain Controller,簡寫為DC)”,也就是所謂的群主,一個群可以沒有管理員,但是必須有群主,

你想加入一個域,首先得要域控或者管理員服務器在域里面添加一個賬號密碼,然后你用管理員服務器新建的這個賬號密碼才能登錄,也就是說你想進域,首先得管理員同意才行,

每次你登陸域,管理員都會檢查賬號密碼對不對,不對則不許登陸,

作業組則不一樣了,賬號不在作業組里面?那就把這個賬號添加進作業組,

域一般是大公司使用,等級深明,作業組一般是小公司用,平等自由,

內網滲透思路

1.內網環境下先查看網路架構,例如 網段資訊 域控 DNS服務器 時間服務器
2.收集到了足夠多的資訊可以掃一下開放埠 21 22 80 8080 443等確定敏感資訊,以及之后滲透的方向
3.通過以上資訊進行一定的弱口令嘗試,針對特定的軟體做banner采集利用,snmp測驗讀取和寫入權限
4.進行一些提權操作,從橫向和縱向對目標服務器進行滲透,
5.進行敏感資訊挖掘,內網密碼收集嗅探,同時擦除入侵足跡,

擦除痕跡步驟

1.清相關日志
2.清日志分析服務
3.清命令列記錄(歷史命令)
4.清記憶體
5.清快取 (可以用腳本清,然后銷毀腳本)

內網資訊收集

命令作用
ipconfig /all查詢本機IP段,所在域等
net user本機用戶串列
net localgroup administrators本機管理員[通常含有域用戶]
net user /domain查詢域用戶
net group /domain查詢域里面的作業組
net group “domain admins” /domain查詢域管理員用戶組
net localgroup administrators /domain登錄本機的域管理員
net localgroup administrators workgroup\user001 /add域用戶添加到本機
net group “domain controllers” /domain查看域控制器(如果有多臺)
net time /domain判斷主域,主域服務器都做時間服務器
net config workstation當前登錄域
net session查看當前會話
net use \ip\ipc$ pawword /user:username建立IPC會話[空連接-***]
net share查看SMB指向的路徑[即共享]
net view查詢同一域內機器串列
net view \ip查詢某IP共享
net view /domain查詢域串列
net view /domain:domainname查看workgroup域中計算機串列
net start查看當前運行的服務
net accounts查看本地密碼策略
net accounts /domain查看域密碼策略
nbtstat –A ipnetbios 查詢
netstat –an/ano/anb網路連接查詢
route print路由表
tasklist /V查看行程[顯示對應用戶]
tasklist /S ip /U domain\username /P /V查看遠程計算機行程串列
qprocess *類似tasklist
qprocess /SERVER:IP遠程查看計算機行程串列
nslookup –qt-MX Yahoo.com查看郵件服務器
whoami /all查詢當前用戶權限等
set查看系統環境變數
systeminfo查看系統資訊
qwinsta查看登錄情況
qwinsta /SERVER:IP查看遠程登錄情況
fsutil fsinfo drives查看所有盤符

內網資訊收集

(1) 位置的判斷

位置判斷是指機器處于網路拓撲中的某個區域,是在DMZ區,辦公網,還是核心區,核心DB等多個位置,當然這里的區域并不是絕對的,只是大概的一個環境,不同的地方網路環境不一樣,區域的界限也不一定明顯,

(2) 角色的判斷

機器角色的判斷指判斷已經控制的機器是普通Web服務器、開發測驗服務器、公共服務器、檔案服務器還是代理服務器、DNS服務器、存盤服務器等等,具體的判斷是通過對機器內的主機名、檔案、網路連接等多種情況進行綜合判斷的,

(3)連通性的判斷

出口流量是否連通的判斷指機器是否能上外網這些,要綜合判斷協議(tcp\http\dns\icmp等協議)與埠(常見能出去的埠有80,8080,443,53,110,123等),在這里還有一種是網路內網設定了代理服務器的情況,攻擊者通常會查看環境變數set,主機名是否有proxy字樣的機器,注冊表是否有寫明代理地址或指定pac代理檔案等,

內網主機存活探測

Ping
Arp
Tracert
route

Hash抓取

使用mimikatz提取系統hash與明文
破解出的NTLM可以嘗試CMD5破解

橫向移動

1.默認權限配置認知
當某些普通\不普通用戶加入AD的rdp組或其他管理組,當攻擊者拿到這些用戶的權限時就相當于可以獲取到域控制器的權限了,

2.埠轉發與協議代理
作業組采取的一般都是常規滲透方法,因為作業組一般都是個人和少數服務器

3.作業組橫向滲透

4.域環境橫向滲透

5.權限維持

轉載請註明出處,本文鏈接:https://www.uj5u.com/qianduan/157596.html

標籤:其他

上一篇:Fire

下一篇:【JUC原始碼】執行緒池:ThreadPoolExecutor萬字原始碼深析(超詳細注釋)

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • vue移動端上拉加載

    可能做得過于簡單或者比較low,請各位大佬留情,一起探討技術 ......

    uj5u.com 2020-09-10 04:38:07 more
  • 優美網站首頁,頂部多層導航

    一個個人用的瀏覽器首頁,可以把一下常用的網站放在這里,平常打開會比較方便。 第一步,HTML代碼 <script src=https://www.cnblogs.com/szharf/p/"js/jquery-3.4.1.min.js"></script> <div id="navigate"> <ul> <li class="labels labels_1"> ......

    uj5u.com 2020-09-10 04:38:47 more
  • 頁面為要加<!DOCTYPE html>

    最近因為寫一個js函式,需要用到$(window).height(); 由于手寫demo的時候,過于自信,其實對前端方面的認識也不夠體系,用文本檔案直接敲出來的html代碼,第一行沒有加上<!DOCTYPE html> 導致了$(window).height();的結果直接是整個document的高 ......

    uj5u.com 2020-09-10 04:38:52 more
  • WordPress網站程式手動升級要做好資料備份

    WordPress博客網站程式在進行升級前,必須要做好網站資料的備份,這個問題良家佐言是遇見過的;在剛開始接觸WordPress博客程式的時候,因為升級問題和博客網站的修改的一些嘗試,良家佐言是吃盡了苦頭。因為購買的是西部數碼的空間和域名,每當佐言把自己的WordPress博客網站搞到一塌糊涂的時候 ......

    uj5u.com 2020-09-10 04:39:30 more
  • WordPress程式不能升級為5.4.2版本的原因

    WordPress是一款個人博客系統,受到英文博客愛好者和中文博客愛好者的追捧,并逐步演化成一款內容管理系統軟體;它是使用PHP語言和MySQL資料庫開發的,用戶可以在支持PHP和MySQL資料庫的服務器上使用自己的博客。每一次WordPress程式的更新,就會牽動無數WordPress愛好者的心, ......

    uj5u.com 2020-09-10 04:39:49 more
  • 使用CSS3的偽元素進行首字母下沉和首行改變樣式

    網頁中常見的一種效果,首字改變樣式或者首行改變樣式,效果如下圖。 代碼: <!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <meta name="viewport" content="width=device-width, ......

    uj5u.com 2020-09-10 04:40:09 more
  • 關于a標簽的講解

    什么是a標簽? <a> 標簽定義超鏈接,用于從一個頁面鏈接到另一個頁面。 <a> 元素最重要的屬性是 href 屬性,它指定鏈接的目標。 a標簽的語法格式:<a href=https://www.cnblogs.com/summerxbc/p/"指定要跳轉的目標界面的鏈接">需要展示給用戶看見的內容</a> a標簽 在所有瀏覽器中,鏈接的默認外觀如下: 未被訪問的鏈接帶 ......

    uj5u.com 2020-09-10 04:40:11 more
  • 前端輪播圖

    在需要輪播的頁面是引入swiper.min.js和swiper.min.css swiper.min.js地址: 鏈接:https://pan.baidu.com/s/15Uh516YHa4CV3X-RyjEIWw 提取碼:4aks swiper.min.css地址 鏈接:https://pan.b ......

    uj5u.com 2020-09-10 04:40:13 more
  • 如何設定html中的背景圖片(全屏顯示,且不拉伸)

    1 <style>2 body{background-image:url(https://uploadbeta.com/api/pictures/random/?key=BingEverydayWallpaperPicture); 3 background-size:cover;background ......

    uj5u.com 2020-09-10 04:40:16 more
  • Java學習——HTML詳解(上)

    HTML詳解 初識HTML Hyper Text Markup Language(超文本標記語言) 1 <!--DOCTYPE:告訴瀏覽器我們要使用什么規范--> 2 <!DOCTYPE html> 3 <html lang="en"> 4 <head> 5 <!--meta 描述性的標簽,描述一些 ......

    uj5u.com 2020-09-10 04:40:33 more
最新发布
  • 我的第一個NPM包:panghu-planebattle-esm(胖虎飛機大戰)使用說明

    好家伙,我的包終于開發完啦 歡迎使用胖虎的飛機大戰包!! 為你的主頁添加色彩 這是一個有趣的網頁小游戲包,使用canvas和js開發 使用ES6模塊化開發 效果圖如下: (覺得圖片太sb的可以自己改) 代碼已開源!! Git: https://gitee.com/tang-and-han-dynas ......

    uj5u.com 2023-04-20 07:59:23 more
  • 生產事故-走近科學之消失的JWT

    入職多年,面對生產環境,盡管都是小心翼翼,慎之又慎,還是難免捅出簍子。輕則滿頭大汗,面紅耳赤。重則系統停擺,損失資金。每一個生產事故的背后,都是寶貴的經驗和教訓,都是專案成員的血淚史。為了更好地防范和遏制今后的各類事故,特開此專題,長期更新和記錄大大小小的各類事故。有些是親身經歷,有些是經人耳傳口授 ......

    uj5u.com 2023-04-18 07:55:04 more
  • 記錄--Canvas實作打飛字游戲

    這里給大家分享我在網上總結出來的一些知識,希望對大家有所幫助 打開游戲界面,看到一個畫面簡潔、卻又富有挑戰性的游戲。螢屏上,有一個白色的矩形框,里面不斷下落著各種單詞,而我需要迅速地輸入這些單詞。如果我輸入的單詞與螢屏上的單詞匹配,那么我就可以獲得得分;如果我輸入的單詞錯誤或者時間過長,那么我就會輸 ......

    uj5u.com 2023-04-04 08:35:30 more
  • 了解 HTTP 看這一篇就夠

    在學習網路之前,了解它的歷史能夠幫助我們明白為何它會發展為如今這個樣子,引發探究網路的興趣。下面的這張圖片就展示了“互聯網”誕生至今的發展歷程。 ......

    uj5u.com 2023-03-16 11:00:15 more
  • 藍牙-低功耗中心設備

    //11.開啟藍牙配接器 openBluetoothAdapter //21.開始搜索藍牙設備 startBluetoothDevicesDiscovery //31.開啟監聽搜索藍牙設備 onBluetoothDeviceFound //30.停止監聽搜索藍牙設備 offBluetoothDevi ......

    uj5u.com 2023-03-15 09:06:45 more
  • canvas畫板(滑鼠和觸摸)

    <!DOCTYPE html> <html> <head> <meta charset="utf-8"> <title>canves</title> <style> #canvas { cursor:url(../images/pen.png),crosshair; } #canvasdiv{ bo ......

    uj5u.com 2023-02-15 08:56:31 more
  • 手機端H5 實作自定義拍照界面

    手機端 H5 實作自定義拍照界面也可以使用 MediaDevices API 和 <video> 標簽來實作,和在桌面端做法基本一致。 首先,使用 MediaDevices.getUserMedia() 方法獲取攝像頭媒體流,并將其傳遞給 <video> 標簽進行渲染。 接著,使用 HTML 的 < ......

    uj5u.com 2023-01-12 07:58:22 more
  • 記錄--短視頻滑動播放在 H5 下的實作

    這里給大家分享我在網上總結出來的一些知識,希望對大家有所幫助 短視頻已經無數不在了,但是主體還是使用 app 來承載的。本文講述 H5 如何實作 app 的視頻滑動體驗。 無聲勝有聲,一圖頂百辯,且看下圖: 網址鏈接(需在微信或者手Q中瀏覽) 從上圖可以看到,我們主要實作的功能也是本文要講解的有: ......

    uj5u.com 2023-01-04 07:29:05 more
  • 一文讀懂 HTTP/1 HTTP/2 HTTP/3

    從 1989 年萬維網(www)誕生,HTTP(HyperText Transfer Protocol)經歷了眾多版本迭代,WebSocket 也在期間萌芽。1991 年 HTTP0.9 被發明。1996 年出現了 HTTP1.0。2015 年 HTTP2 正式發布。2020 年 HTTP3 或能正... ......

    uj5u.com 2022-12-24 06:56:02 more
  • 【HTML基礎篇002】HTML之form表單超詳解

    ??一、form表單是什么

    ??二、form表單的屬性

    ??三、input中的各種Type屬性值

    ??四、標簽 ......

    uj5u.com 2022-12-18 07:17:06 more