分类: 内网渗透

4 篇文章

横向移动:IPC$ & at & schticks
IPC$ IPC$ (Internet Process Connection) 是共享”命名管道”的资源,它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用 常见端口:139、445 IPC$ 基本用法 # IPC$ 连接 net use \\192.168.52.138\ip…
提权碎碎念
前言 最近打算接触一下内网相关的知识 ,所以借着空余的时间简单学习了一下提权相关,肯定说的不全,后面陆陆续续添加吧! Linux 系统常见命令 uname -a 显示服务器即操作系统相关信息 netstat -anltp|more 查看是否有可疑网络连接 ps -aux 查看是否有可疑进程 top 显示系统实时资源占用情况,如有挖矿木马的话cpu会…
内网学习笔记Day1:CobaltStrike工具简单学习
0x00 前言 ​ 一直嚷嚷着要学习内网,但是却迟迟没有动手,买来的内网安全攻防也只是随便看了看,不得不说我当懒狗一直可以的。 cs是在内网渗透过程中的一大神器,今天主要来学习cs中的基础远控模块。 0x01 环境 公网Windows Server 2012 47.*.*.130 公网Centos vps 112.*.*.102 cobaltstr…
利用Venom+Proxifier来实现内网流量代理
0X00 前言 一直以来都想学内网但是emm我太懒了,最近看到了微信公众号酒仙桥第六部队的文章,文章真的是写的太好了!索性就以此来开始内网学习的过程吧 文章链接:https://mp.weixin.qq.com/s/CZyGa4_oxgfI7RBbN-qAnw 当我们Getshell的时候,有的主机很有可能有两张网卡一张网卡连接着外网另外一张网卡连…