简介渗透测试-地基篇该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油学到东西。请注意:本文仅用于技术讨论与研究,对于所有笔记中复现...
工控靶场演示 从外网到内网设备的入侵
CONTENTS 目录 一、概述1. 实验目的2. &n...
内网渗透 | 常用的隧道代理技术
一、frp 内网穿透https://github.com/fatedier/frp将内网的服务代理到公网vps中vps 上配置( frps.ini)[common]bind_port = 8005 #...
内网隧道与SOCKS代理思路总结
内网中有很多边界设备,比如防火墙。这种边界设备会控制内部主机的对外连接,一般会仅允许某些种类的端口开放或某种数据流量出入这就意味着我们只能通过有限的选择,来绕过防火墙限制,与目标内网中的机器通信,这就...
Windows内网渗透信息搜集命令总汇
请点击上面 一键关注!内容来源:原文链接一、正文前几天面试的时候被师傅问到了这个问题,当时不是很会,现在来学学二、本机信息收集1、查询网络配置信息ipconfig /all2、查询本机的服务信息wm...
实战|内网渗透--突破安全策略上线CS
作者:1frame,授权转载于先知社区。原文:https://xz.aliyun.com/t/10410前言本文为一篇利用非常规手段突破安全策略的内网渗透记录环境简述&说明web打点getsh...
全网最全的Cobalt Strike使用教程-内网渗透之信息收集篇
一、前言从本篇文章开始,斗哥将向大家详细的介绍cobalt Strike 这款工具在内网渗透中的具体使用方式,因为涉及的内容较多,大致会分为信息收集篇、横向渗透篇、域控攻击篇、权限维持篇,在本篇文章中...
内网基础知识总结
0x01 内网概述内网也指局域网(Local Area Network,LAN)是指在某一区域内由多台计算机互联成的计算机组。一般是方圆几千米以内。局域网可以实现文件管理、应用软件共享、打印机共享、工...
【红蓝对抗】内网不出网机器上线CobaltStrike
场景提出已渗透至内网,获取到DMZ区出网机器CS权限发现内网不出网(此时又分为两种情况:1、内网和DMZ区互通;2、DMZ可通内网但内网不通DMZ),根据以上叙述可以简单搭建测试环境。给出简单拓扑:C...
Windows内网渗透提权的几个实用命令
这不是一篇渗透测试指导,而是简单介绍了几个Windows内网提权的实用命令,还望大牛包涵指导。1.获取操作系统信息识别操作系统名称及版本:C:Usersthel3l> systeminfo | ...
内网学习笔记 | 7、lcx、netcat和socat的使用
1、lcx 使用lcx 分为 Windows 版和 Linux 版,Linux 版叫 portmapWindows内网端口转发内网失陷主机lcx.exe -slave rhost rport lhos...
内网渗透【完整版】
因为主要还是想练习练习内网,所以用了最简单粗暴的方法去找寻找目标,利用fofa来批量了一波weblogic,不出一会便找到了目标。简单的看了下机器环境,出网,没有杀软(后面发现实际是有一个很小众的防火...
28