内网渗透基础

    在感知形势一年多后,我收到了大量的大数据安全和人工智能安全经验。但是感知形势的蛋糕太大了,每个人都一口吃完了。为了开拓市场,扩大感知形势的蛋糕,我们需要涉足更多的安全知识。因此,下班后,我开始了对内网安全攻击和防御的研究,准备做一个*作,快速闪电(一个月),吃内网渗透(域控安全),感兴趣的朋友可以买这本书,我的实验也来自这本书。培养自己的狼意识、敏锐的嗅觉、不屈不挠的进攻精神、团队斗争。

    0x01、内网基础知识工作组:根据功能将不同的计算机纳入不同的组。如果您想访问某个部门的资源,只需在网络中双击该部门的工作组名称域Do in:公司有10台计算机,我们希望计算机账户ailx10您可以访问每台计算机的资源,因此,在工作组环境中,我们必须在这10台计算机各自SAM在数据库中创建ailx10这个账户。域是一台边界安全的电脑 ,与工作组相比,域的安全管理机制更加严格。如果用户想访问域内的资源,他们必须以合法的身份登录域。用户对域内资源的权限取决于用户在域内的身份。

    域控制器DC,它是一台类似于域内管理服务器的计算机,负责所有接入计算机和用户的验证,即域内所有用户的密码Hash都保存在域控制器中。

    活动目录AD,指域环境中提供目录服务的组件。目录用于存储用户、组、计算机、共享资源、打印机、联系人等相关网络对象的信息。目录服务:帮助用户快速从目录中找到所需的信息

    活动目录实现了目录服务,为企业提供了网络环境的集中管理机制,其主要功能是:

    账户集中管理:所有账户都存储在服务器中。软件集中管理:软件推送和安装软件环境集中管理:客户端桌面统一IE设置增强安全性:统一部署杀毒软件和病毒扫描任务、统一制定用户密码策略0x02、主机平台及常用工具Kali Linux渗透平台,常用工具WCE(Windows凭证管理器)minikatz(从内存中获取明文密码)Responder(嗅探网络中的一切LLMNR包,获取主机的信息)BeEF(浏览器渗透工具)DSHashes(从NTDSXtract提取用户易于理解的散列值)PowerSploit(一款基于PowerShell后渗透试验框架)Nishang(一款针对Powershell渗透试验工具)Empire(内网渗透利器)ps_encoder.py(使用Base 编码包装Powershell命令包) bexec(一个使用samba工具的快速psExec后门制造工厂(对)PE、ELF二进制注入Shellcode)Veil(用于绕过常见杀软生成Metasploit有效载荷)Metasploit(计算机安全漏洞项目框架)Cobalt Strike(优秀的后渗透平台)Windows渗透平台,常用工具N p(免费网络发现和安全审计工具)Wireshark(免费开源的网络协议和数据包解析器)PuTTY(免费开源SSH和Telnet客户端)SQLMap(免费开源SQL注入工具)BurpSuite(一款针对Web应用程序安全的工具)Hydra(网络登录暴力破解工具)Getif(一款收集SNMP设备信息工具)Cain&Abel(一个密码恢复工具,集成嗅探等多种功能)PowerSploit(一款基于PowerShell后渗透试验框架)Nishang(一款针对Powershell渗透试验工具)Windows Powershell 基础查看Powershell版本Get-Host$PSVersionTable.PSVERSIONPowershell 常用命令基本常识命令New-Item hack -ItemType Directory #新建目录New-Item ailx0000.txt -ItemType File #新建文件Set-Content .ailx0000.txt -Value "hi hacker ailx10..." #写文件Add-Content .ailx0000.txt -Value "ooops~" #追加内容Get-Content .ailx0000.txt #显示内容Clear-Content .ailx0000.txt #清楚内容Remove-Item .ailx0000.txt #删除文件常用命令1,绕过本地权限并执行2,从网站服务器下载脚本,绕过本地权限并偷偷执行3、使用Base 对PowerShell命令进行编码

    这个内容太硬核了,以后自然会,从基础开始,一步一步深入[1]。

    0x03、构建内网环境

    一般来说,内网渗透是关于域渗透的。我具体的施工过程中,我体的施工过程,下载后下载Win7镜像、Win2008镜像、Win2012镜像,下载地址:MSDN,我告诉你 。这三个下载安装至少可以吃150G所以我买了一个移动硬盘,只有300元,有1T这样的系统可以装20个硬盘。

    然而,快乐不应该太早,因为你还需要下载其他虚拟机,如模拟黑客虚拟机、模拟受害者虚拟机、模拟观察者虚拟机、构建企业域控环境,所以买一个盘子,不要使用笔记本电脑。

    Metasploit2(ubuntu)下载地址[2] Metasploit3(ubuntu)下载地址[3]OwaspBWA(Owasp下载地址[4]

    关于DVWA靶场的建设可以参考我的知乎专栏文章。以前做过实验,就不说了。Web但麻雀虽小,五脏俱全,DVWA10类实验。

    ailx10:携手构建漏洞靶场暴力破解模块命令注入模块跨站请求伪造模块反射跨站脚本模块存储跨站脚本模块文件包含模块文件上传模块不安全验证码模块SQL注入模块SQL盲注模块



    青岛四海通达电子科技有限公司专注于服务器安全,网络安全公司,网站安全防护,网站漏洞检测,渗透测试,网站安全,网站漏洞扫描,网站安全检测等, 欢迎致电 13280888826

    推荐阅读
    企业如何应对员工使用u盘拷贝公司资料?

    u盘管理,员工管理

    华企盾DSC数据防泄密系统采用先进的智能文件加密技术,通过高效的AES256/国密SM4加密算法,将企业敏感文件转化为安全的密文,实现了对文件的多方位保护。华企盾DSC系统不仅从根源做起,对重要文件资料加密,而且可以管控接入客户端机器的外围设备,包括 U 盘、USB 读卡器、SD 卡、移动硬盘、刻录机、红外、蓝牙、1394、3G 网卡、打印机、无线网卡等设备。彻底杜绝客户端机器信息数据外泄。

    作者:北京华企盾科技有限责任公司 u盘管理,员工管理
    2023-11-24371
    Double 4 VR智能互动教学系统在小语种课堂中的教学应用

    VR智能互动教学系统,小语种情景实训教学软件开发

    随着科技的不断发展,教育领域也在不断探索新的教学方法。 小语种课堂一直是教育领域的一个难点。由于语言本身的复杂性和文化背景的差异,小语种教学一直是一个挑战。传统的课堂教学方法往往难以激发学生的学习兴趣和动力,教学效果不尽如人意。而Double 4 VR智能互动教学系统为小语种课堂带来了新的可能。 Double 4 VR智能互动教学系统是一种基于虚拟现实技术的教育软件,它通过三维

    作者:广州市英途信息软件股份有限公司 VR智能互动教学系统,小语种情景实训教学软件开发
    2023-11-24334
    热烈祝贺七届“豫创”创业大赛全省决赛颁奖仪式收官!

    软件开发

    11月14日上午,七届“豫创”创业大赛全省决赛颁奖仪式隆重举行,现场为3个一等奖,6个二等奖,12个三等奖项目及组织单位、特别贡献单位进行颁奖。大赛主办单位、承办单位及各地人社部门、获奖项目企业、投机构和创业导师代表近200人参加了颁奖仪式。“豫创”创业大赛是省人力资源和社会厅联合有关部门开展的以推进“大众创业、万众”为,以营造创业氛围、培养创业意识为目标导向,以引业、创业带动就业为评价指标的重要

    作者:河南海融软件有限公司 软件开发
    2023-11-24337
    前置微小信号放大器在生物医学中有哪些应用

    前置微小信号放大器

    前置微小信号放大器在生物医学领域中具有广泛的应用。生物医学信号通常具有较小的振幅和较低的幅频响应,因此需要借助放大器来增强信号以便进行准确的测量、监测和分析。以下是前置微小信号放大器在生物医学中的主要应用。心电图(ECG)放大器:ECG是测量心脏电活动的常用方法,用于检测心脏功能和疾病。然而,ECG信号非常微弱,通常只有几毫伏的幅度。前置微小信号放大器可以将ECG信号放大到适合记录和分析的水平,以

    作者:西安安泰电子科技有限公司 前置微小信号放大器
    2023-11-24617
      金钻会员推荐
      热门排行
    关于八方 | 八方币 | 招商合作 | 网站地图 | 免费注册 | 一元广告 | 友情链接 | 联系我们 | 八方业务| 汇款方式 | 商务洽谈室 | 投诉举报
    粤ICP备10089450号-8 - 经营许可证编号:粤B2-20130562 软件企业认定:深R-2013-2017 软件产品登记:深DGY-2013-3594
    著作权登记:2013SR134025
    Copyright © 2004 - 2024 b2b168.net All Rights Reserved