Vol.1
物理信息
利用方式
-
第一,将信息整理成字典,进行爆破攻击。
-
第二,利用信息渗透机器。包括邮件发送木马病毒,假装售后服务人员发送病毒文件等。 -
第三,物理攻击。利用信息差进行攻击,包括假装维修人员利用U盘等移动设备植入病毒,假装内部人员调查植入病毒等。当然,出于某种原因并不推荐。
Vol.2
系统信息
A:1.0.0.0-127.255.255.255 大型网络
保留区域:10.0.0.0-10.255.255.255
B:128.0.0.0-191.255.255.255 中型网络
保留区域:172.16.0.0-172.31.255.255
C:192.0.0.0-223.255.255.255 小型网络
保留区域:192.168.0.0-192.168.255.255
D:224.0.0.0-239.255.255.255 多播网络
E:240.0.0.0-247.255.255.255
ipconfig
ifconfig
route print
route -n
tasklist
ps
netsh advfirewall ?
netsh firewall ?
# 使用该命令查看帮助,需要管理员权限
netstat
# 常见端口号及对应服务
21 FTP服务
23 Telent服务
25 SMTP服务
53 DNS服务
67 DHCP服务 服务端
68 DHCP服务 客户端
80 WWW服务
443 HTTPS服务
1080 Socket服务
3389 远程桌面
net user
cat /etc/passwd
net localgroup
cat /etc/group
systeminfo
# windows下查看补丁情况
schtasks
crontab
# 可以利用这两个命令去执行后门,不过相当容易被发现,因此不推荐
# 如果能找到具有管理员权限的文件,而且自己可修改的挂可以利用提权。
利用方式
Vol.3
隐私信息
windows查找文件
for /r 目录名 %i in (查找格式) do @echo %i
# 例如查找桌面上的txt文件
# for /r Desktop %i in (*.txt) do @echo %i
linux
find命令
# 从根目录下查找所有以.txt结尾的文件
# find / -name *.txt
Firefox
APPDATA%MozillaFirefoxProfiles 目录中的xxx.default目录
IE
APPDATA%MicrosoftWindowsCookies 目录中的xxx.txt文件
OutLook邮件本地储存为.ost文件,浏览使用osttopst
reg save HKLMSYSTEM system.hiv
reg save HKLMSAM sam.hiv
reg save HKLMsecurity security.hiv
# 需要管理员权限
# 如果是利用的msf连接,则它提供下载功能,下载即可
#利用impacket的secretsdump.py导出hash即可
python /root/impacket/examples/secretsdump.py ‐sam sa m.hiv ‐security security.hiv ‐system sys.hiv LOCAL
cat /etc/shadow # Linux下的hash密码,同样需要管理员权限
利用方式
Vol.4
域渗透
net time /domain
查看sysvol
explorer 域名/sysvol
查看域用户
net user /domain
"Domain Controllers" /domain net group
获取域控主机名
"Domain Computers" /domain net group
获取域用户主机
net accounts /domain
获取域密码策略
net view /domain
查询同一域内机器列表
获取域控IP
ping 域名
利用方式
-
猜解弱口令
-
社会工程学
-
ARP欺骗,DNS欺骗
-
EXP
总结
相比于外网的各种防护,内网的安全大部分并不重视,甚至导致一个密码通吃所有机器。有的内网的服务器甚至还是03服务器,就造成了更多漏洞,而且当微软发布补丁时,也很少去主动更新,这些都导致内网岌岌可危。
需要注意的是,因为渗透环境在内网,所以需要做内网穿透,将内网映射到本地,这样无论是在利用工具进行端口扫描,还是上传脚本提权之类的都方便许多。
原文始发于微信公众号(小草培养创研中心):技术流丨内网渗透之信息搜集
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论