码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 内网渗透技巧


    简介

    内网渗透主要是基于前期外围打点getshell的webserver,通过收集webserver上的信息,然后对其他内网主机进行口令上的攻击,当然也有一些基于漏洞的攻击。 

    本机信息搜集 

    账户

    应用窗口

    浏览器书签

    文件和目录

    密码策略

    远程系统(xshell,xftp等)

    系统网络连接

    系统所有者/用户

    软件

    外围设备 

    systeminfo 得到win系统信息 

    unmae -a 得到系统信息 

    网络信息搜集 

    网络服务扫描 

    网络共享

    网络嗅探 

    netsh advfirewall show allprofiles
    查看防火墙状态

    常见端口

     21,22,23,25,80,81,82,83,84,85,86,88,110,111,389,443,445,465,500,800,801,902,1080,1099,1212,1433,1434,1443,1494,1521,1723,2000,2049,2181,2222,3128,3306,3307,3333,3388,3389,3690,4022,4063,4430,4433,4440,4443,4444,5222,5353,5432,5443,5550,5554,5900,5901,6379,6443,7001,7002,7003,7005,7007,7014,7070,7071,7077,7080,7100,7443,8000,8001,8002,8002,8003,8004,8005,8006,8007,8008,8009,8010,8080,8081,8082,8083,8084,8085,8086,8087,8088,8089,8090,8091,8092,8093,8094,8095,8096,8097,8098,8099,8161,8181,8182,819

  • 相关阅读:
    Houdini楼房刚体区域影响破碎笔记
    day10--232.用栈实现队列+ 225. 用队列实现栈+20. 有效的括号+ 1047. 删除字符串中的所有相邻重复项
    神经网络 深度神经网络,神经网络进化过程图
    Kafka(Go)教程(一)---通过docker-compose 安装 Kafka
    PPT模板下载网站推荐
    我们需要什么样的监控摄像机?
    Docker从入门到上天系列第三篇:docker官网介绍与docker的三要素
    阿里云服务器上安装rabbitmq流程
    Linux SysRq 简介
    纯后端如何写前端?我用了低代码平台
  • 原文地址:https://blog.csdn.net/qq_32445755/article/details/128011521
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号