主頁 > 移動端開發 > 內網滲透

內網滲透

2020-10-05 12:18:33 移動端開發

目錄

    • 什么是外網滲透
    • 什么是內網滲透
    • 分類
        • 作業組
    • 內網滲透思路
        • 擦除痕跡步驟
    • 內網資訊收集
    • 內網資訊收集
        • (1) 位置的判斷
        • (2) 角色的判斷
        • (3)連通性的判斷
    • 內網主機存活探測
    • Hash抓取
    • 橫向移動

在說內網滲透前,先說說什么是外網滲透

什么是外網滲透

外網更側重于找漏洞尋找突破口
舉個簡單的例子:
把滲透測驗當做去偷某家超市的某個商品,外網滲透就是突破超市的大門,進入超市,

想要進入超市,這個時候我們要尋找一下超市防守不到位的地方:比如是不是窗戶沒關、監控是不是半夜十二點為了備份前一天的視頻內容而短暫失靈、保安是不是凌晨三點就會開始劃水、大門是不是可以用萬能鑰匙打開……
外網滲透就是收集這些“漏洞”,綜合多方因素,利用天時地利人和,突破限制,闖入超市內部,

所以,外網滲透階段,考驗的是白帽的綜合能力,外網滲透的目的還是為了進入內網,

什么是內網滲透

內網更側重于對目標的熟悉程度,

如果你突破“外網”的限制,成功進入“內網”,那么這一階段對你的要求又有所不同,
對環境是否足夠熟悉?對目標的情況是否了然于胸?是否知道哪里有攝像頭?哪里有敏感資訊,哪里有紅外線探測,你要的商品在哪個柜臺……

在重重關卡下成功拿到資訊后,還要全身而退,將你留下的指紋、腳印全擦掉,不留半點痕跡,

當然,術業有專攻,作為滲透人員,或許對目標的內部不夠熟悉,所以這時候你需要一個幫手——安全運維,安全運維,顧名思義,是運維,相當于超市內部的保安,他能以同行的身份,推測超市的安保情況,而且對超市內部的資訊更了解,

分類

內網滲透分為域滲透和作業組滲透兩類,
域滲透

  • 1.域資訊收集
  • 2.獲取域權限
  • 3.dump域hash
  • 4.內網權限維持

作業組滲透

  • 1.常規內網滲透
  • 2.各種欺騙攻擊

作業組

作業組里的電腦都是平等的,是最常見最普通的資源管理模式,將不同的電腦按功能分別列入不同的組,以方便管理;相對而言,所處在同一個作業組內部成員相互交換資訊的頻率最高,
你可以隨便加入同一網路上的任何作業組——如果你加入一個不存在的作業組,也就相當于新建一個作業組了,可以隨便離開一個作業組,來去自由,“作業組”就像一個自由加入和退出的群聊一樣,它本身的作用僅僅是提供一個“房間”,你只要進群,就能看到群友共享的資源,而且群里沒有群主和管理員,群員之間都是平等的,

父域,子域:子域是相對父域來說的,一個父域有很多子域
林域:以父域為中心,有很多子域,
單域:只有一個林域

域名——dns(嚴格來說是一種目錄服務)——域服務
域是不平等的,高級域可以操控低級域,父域可以影響子域,比如重置密碼等操作,

安全組雖然名字里有安全兩個字,但是實際上不太安全,

所以域就出來了,比起安全組,他多了群主(域控)、多了管理員(管理員服務器),
域控制器中包含了由這個域的賬戶、密碼、屬于這個域的計算機等資訊構成的資料庫,當電腦聯入網路時,域控制器首先要鑒別這臺電腦是否是屬于這個域的,用戶使用的登錄賬號是否存在、密碼是否正確,如果以上資訊有一樣不正確,那么域控制器就會拒絕這個用戶從這臺電腦登錄,

在“域”模式下,至少有一臺服務器負責每一臺聯入網路的電腦和用戶的驗證作業,稱為“域控制器(Domain Controller,簡寫為DC)”,也就是所謂的群主,一個群可以沒有管理員,但是必須有群主,

你想加入一個域,首先得要域控或者管理員服務器在域里面添加一個賬號密碼,然后你用管理員服務器新建的這個賬號密碼才能登錄,也就是說你想進域,首先得管理員同意才行,

每次你登陸域,管理員都會檢查賬號密碼對不對,不對則不許登陸,

作業組則不一樣了,賬號不在作業組里面?那就把這個賬號添加進作業組,

域一般是大公司使用,等級深明,作業組一般是小公司用,平等自由,

內網滲透思路

1.內網環境下先查看網路架構,例如 網段資訊 域控 DNS服務器 時間服務器
2.收集到了足夠多的資訊可以掃一下開放埠 21 22 80 8080 443等確定敏感資訊,以及之后滲透的方向
3.通過以上資訊進行一定的弱口令嘗試,針對特定的軟體做banner采集利用,snmp測驗讀取和寫入權限
4.進行一些提權操作,從橫向和縱向對目標服務器進行滲透,
5.進行敏感資訊挖掘,內網密碼收集嗅探,同時擦除入侵足跡,

擦除痕跡步驟

1.清相關日志
2.清日志分析服務
3.清命令列記錄(歷史命令)
4.清記憶體
5.清快取 (可以用腳本清,然后銷毀腳本)

內網資訊收集

命令作用
ipconfig /all查詢本機IP段,所在域等
net user本機用戶串列
net localgroup administrators本機管理員[通常含有域用戶]
net user /domain查詢域用戶
net group /domain查詢域里面的作業組
net group “domain admins” /domain查詢域管理員用戶組
net localgroup administrators /domain登錄本機的域管理員
net localgroup administrators workgroup\user001 /add域用戶添加到本機
net group “domain controllers” /domain查看域控制器(如果有多臺)
net time /domain判斷主域,主域服務器都做時間服務器
net config workstation當前登錄域
net session查看當前會話
net use \ip\ipc$ pawword /user:username建立IPC會話[空連接-***]
net share查看SMB指向的路徑[即共享]
net view查詢同一域內機器串列
net view \ip查詢某IP共享
net view /domain查詢域串列
net view /domain:domainname查看workgroup域中計算機串列
net start查看當前運行的服務
net accounts查看本地密碼策略
net accounts /domain查看域密碼策略
nbtstat –A ipnetbios 查詢
netstat –an/ano/anb網路連接查詢
route print路由表
tasklist /V查看行程[顯示對應用戶]
tasklist /S ip /U domain\username /P /V查看遠程計算機行程串列
qprocess *類似tasklist
qprocess /SERVER:IP遠程查看計算機行程串列
nslookup –qt-MX Yahoo.com查看郵件服務器
whoami /all查詢當前用戶權限等
set查看系統環境變數
systeminfo查看系統資訊
qwinsta查看登錄情況
qwinsta /SERVER:IP查看遠程登錄情況
fsutil fsinfo drives查看所有盤符

內網資訊收集

(1) 位置的判斷

位置判斷是指機器處于網路拓撲中的某個區域,是在DMZ區,辦公網,還是核心區,核心DB等多個位置,當然這里的區域并不是絕對的,只是大概的一個環境,不同的地方網路環境不一樣,區域的界限也不一定明顯,

(2) 角色的判斷

機器角色的判斷指判斷已經控制的機器是普通Web服務器、開發測驗服務器、公共服務器、檔案服務器還是代理服務器、DNS服務器、存盤服務器等等,具體的判斷是通過對機器內的主機名、檔案、網路連接等多種情況進行綜合判斷的,

(3)連通性的判斷

出口流量是否連通的判斷指機器是否能上外網這些,要綜合判斷協議(tcp\http\dns\icmp等協議)與埠(常見能出去的埠有80,8080,443,53,110,123等),在這里還有一種是網路內網設定了代理服務器的情況,攻擊者通常會查看環境變數set,主機名是否有proxy字樣的機器,注冊表是否有寫明代理地址或指定pac代理檔案等,

內網主機存活探測

Ping
Arp
Tracert
route

Hash抓取

使用mimikatz提取系統hash與明文
破解出的NTLM可以嘗試CMD5破解

橫向移動

1.默認權限配置認知
當某些普通\不普通用戶加入AD的rdp組或其他管理組,當攻擊者拿到這些用戶的權限時就相當于可以獲取到域控制器的權限了,

2.埠轉發與協議代理
作業組采取的一般都是常規滲透方法,因為作業組一般都是個人和少數服務器

3.作業組橫向滲透

4.域環境橫向滲透

5.權限維持

轉載請註明出處,本文鏈接:https://www.uj5u.com/yidong/157333.html

標籤:其他

上一篇:JavaScript的一些名詞(持續更新中-取自javaScript高級程式設計)

下一篇:[BUUCTF]PWN——[HarekazeCTF2019]baby_rop2

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 【從零開始擼一個App】Dagger2

    Dagger2是一個IOC框架,一般用于Android平臺,第一次接觸的朋友,一定會被搞得暈頭轉向。它延續了Java平臺Spring框架代碼碎片化,注解滿天飛的傳統。嘗試將各處代碼片段串聯起來,理清思緒,真不是件容易的事。更不用說還有各版本細微的差別。 與Spring不同的是,Spring是通過反射 ......

    uj5u.com 2020-09-10 06:57:59 more
  • Flutter Weekly Issue 66

    新聞 Flutter 季度調研結果分享 教程 Flutter+FaaS一體化任務編排的思考與設計 詳解Dart中如何通過注解生成代碼 GitHub 用對了嗎?Flutter 團隊分享如何管理大型開源專案 插件 flutter-bubble-tab-indicator A Flutter librar ......

    uj5u.com 2020-09-10 06:58:52 more
  • Proguard 常用規則

    介紹 Proguard 入口,如何查看輸出,如何使用 keep 設定入口以及使用實體,如何配置壓縮,混淆,校驗等規則。

    ......

    uj5u.com 2020-09-10 06:59:00 more
  • Android 開發技術周報 Issue#292

    新聞 Android即將獲得類AirDrop功能:可向附近設備快速分享檔案 谷歌為安卓檔案管理應用引入可安全隱藏資料的Safe Folder功能 Android TV新主界面將顯示電影、電視節目和應用推薦內容 泄露的Android檔案暗示了傳說中的谷歌Pixel 5a與折疊屏新機 谷歌發布Andro ......

    uj5u.com 2020-09-10 07:00:37 more
  • AutoFitTextureView Error inflating class

    報錯: Binary XML file line #0: Binary XML file line #0: Error inflating class xxx.AutoFitTextureView 解決: <com.example.testy2.AutoFitTextureView android: ......

    uj5u.com 2020-09-10 07:00:41 more
  • 根據Uri,Cursor沒有獲取到對應的屬性

    Android: 背景:呼叫攝像頭,拍攝視頻,指定保存的地址,但是回傳的Cursor檔案,只有名稱和大小的屬性,沒有其他諸如時長,連ID屬性都沒有 使用 cursor.getInt(cursor.getColumnIndexOrThrow(MediaStore.Video.Media.DURATIO ......

    uj5u.com 2020-09-10 07:00:44 more
  • Android連載29-持久化技術

    一、持久化技術 我們平時所使用的APP產生的資料,在記憶體中都是瞬時的,會隨著斷電、關機等丟失資料,因此android系統采用了持久化技術,用于存盤這些“瞬時”資料 持久化技術包括:檔案存盤、SharedPreference存盤以及資料庫存盤,還有更復雜的SD卡記憶體儲。 二、檔案存盤 最基本存盤方式, ......

    uj5u.com 2020-09-10 07:00:47 more
  • Android Camera2Video整合到自己專案里

    背景: Android專案里呼叫攝像頭拍攝視頻,原本使用的 MediaStore.ACTION_VIDEO_CAPTURE, 后來因專案需要,改成了camera2 1.Camera2Video 官方demo有點問題,下載后,不能直接整合到專案 問題1.多次拍攝視頻崩潰 問題2.雙擊record按鈕, ......

    uj5u.com 2020-09-10 07:00:50 more
  • Android 開發技術周報 Issue#293

    新聞 谷歌為Android TV開發者提供多種新功能 Android 11將自動填表功能整合到鍵盤輸入建議中 谷歌宣布Android Auto即將支持更多的導航和數字停車應用 谷歌Pixel 5只有XL版本 搭載驍龍765G且將比Pixel 4更便宜 [圖]Wear OS將迎來重磅更新:應用啟動時間 ......

    uj5u.com 2020-09-10 07:01:38 more
  • 海豚星空掃碼投屏 Android 接收端 SDK 集成 六步驟

    掃碼投屏,開放網路,獨占設備,不需要額外下載軟體,微信掃碼,發現設備。支持標準DLNA協議,支持倍速播放。視頻,音頻,圖片投屏。好點意思。還支持自定義基于 DLNA 擴展的操作動作。好像要收費,沒體驗。 這里簡單記錄一下集成程序。 一 跟目錄的build.gradle添加私有mevan倉庫 mave ......

    uj5u.com 2020-09-10 07:01:43 more
最新发布
  • 歡迎頁輪播影片

    如圖,引導開始,球從上落下,同時淡入文字,然后文字開始輪播,最后一頁時停止,點擊進入首頁。 在來看看效果圖。 重力球先不講,主要歡迎輪播簡單實作 首先新建一個類 TextTranslationXGuideView,用于影片展示 文本是類似的,最后會有個圖片箭頭影片,布局很簡單,就是一個 TextVi ......

    uj5u.com 2023-04-20 08:40:31 more
  • 【FAQ】關于華為推送服務因營銷訊息頻次管控導致服務通訊類訊息

    一. 問題描述 使用華為推送服務下發IM訊息時,下發訊息請求成功且code碼為80000000,但是手機總是收不到訊息; 在華為推送自助分析(Beta)平臺查看發現,訊息發送觸發了頻控。 二. 問題原因及背景 2023年1月05日起,華為推送服務對咨詢營銷類訊息做了單個設備每日推送數量上限管理,具體 ......

    uj5u.com 2023-04-20 08:40:11 more
  • 歡迎頁輪播影片

    如圖,引導開始,球從上落下,同時淡入文字,然后文字開始輪播,最后一頁時停止,點擊進入首頁。 在來看看效果圖。 重力球先不講,主要歡迎輪播簡單實作 首先新建一個類 TextTranslationXGuideView,用于影片展示 文本是類似的,最后會有個圖片箭頭影片,布局很簡單,就是一個 TextVi ......

    uj5u.com 2023-04-20 08:39:36 more
  • 【FAQ】關于華為推送服務因營銷訊息頻次管控導致服務通訊類訊息

    一. 問題描述 使用華為推送服務下發IM訊息時,下發訊息請求成功且code碼為80000000,但是手機總是收不到訊息; 在華為推送自助分析(Beta)平臺查看發現,訊息發送觸發了頻控。 二. 問題原因及背景 2023年1月05日起,華為推送服務對咨詢營銷類訊息做了單個設備每日推送數量上限管理,具體 ......

    uj5u.com 2023-04-20 08:39:13 more
  • iOS從UI記憶體地址到讀取成員變數(oc/swift)

    開發除錯時,我們發現bug時常首先是從UI顯示發現例外,下一步才會去定位UI相關連的資料的。XCode有給我們提供一系列debug工具,但是很多人可能還沒有形成一套穩定的除錯流程,因此本文嘗試解決這個問題,順便提出一個暴論:UI顯示例外問題只需要兩個步驟就能完成定位作業的80%: 定位例外 UI 組 ......

    uj5u.com 2023-04-19 09:16:23 more
  • FIDE重磅更新!性能飛躍!體驗有禮!

    FIDE 開發者工具重構升級啦!實作500%性能提升,誠邀體驗! 一直以來不少開發者朋友在社區反饋,在使用 FIDE 工具的程序中,時常會遇到諸如加載不及時、代碼預覽/渲染性能不如意的情況,十分影響開發體驗。 作為技術團隊,我們深知一件趁手的開發工具對開發者的重要性,因此,在2023年開年,FinC ......

    uj5u.com 2023-04-19 09:16:15 more
  • 游戲內嵌社區服務開放,助力開發者提升玩家互動與留存

    華為 HMS Core 游戲內嵌社區服務提供快速訪問華為游戲中心論壇能力,支持玩家直接在游戲內瀏覽帖子和交流互動,助力開發者擴展內容生產和觸達的場景。 一、為什么要游戲內嵌社區? 二、游戲內嵌社區的典型使用場景 1、游戲內打開論壇 您可以在游戲內繪制論壇入口,為玩家提供沉浸式發帖、瀏覽、點贊、回帖、 ......

    uj5u.com 2023-04-19 09:15:46 more
  • iOS從UI記憶體地址到讀取成員變數(oc/swift)

    開發除錯時,我們發現bug時常首先是從UI顯示發現例外,下一步才會去定位UI相關連的資料的。XCode有給我們提供一系列debug工具,但是很多人可能還沒有形成一套穩定的除錯流程,因此本文嘗試解決這個問題,順便提出一個暴論:UI顯示例外問題只需要兩個步驟就能完成定位作業的80%: 定位例外 UI 組 ......

    uj5u.com 2023-04-19 09:14:53 more
  • FIDE重磅更新!性能飛躍!體驗有禮!

    FIDE 開發者工具重構升級啦!實作500%性能提升,誠邀體驗! 一直以來不少開發者朋友在社區反饋,在使用 FIDE 工具的程序中,時常會遇到諸如加載不及時、代碼預覽/渲染性能不如意的情況,十分影響開發體驗。 作為技術團隊,我們深知一件趁手的開發工具對開發者的重要性,因此,在2023年開年,FinC ......

    uj5u.com 2023-04-19 09:14:08 more
  • 游戲內嵌社區服務開放,助力開發者提升玩家互動與留存

    華為 HMS Core 游戲內嵌社區服務提供快速訪問華為游戲中心論壇能力,支持玩家直接在游戲內瀏覽帖子和交流互動,助力開發者擴展內容生產和觸達的場景。 一、為什么要游戲內嵌社區? 二、游戲內嵌社區的典型使用場景 1、游戲內打開論壇 您可以在游戲內繪制論壇入口,為玩家提供沉浸式發帖、瀏覽、點贊、回帖、 ......

    uj5u.com 2023-04-19 09:08:34 more