1、工具介绍 SharpHostInfo是一款快速探测内网主机信息工具(深信服深蓝实验室天威战队强力驱动)在内网渗透中,尤其是域环境里,有时我们想知道一些内网主机信息开展进一步渗透,比如内网有哪些主机...
【域渗透】SMB 上的 MSRPC (135/139/445)
在这篇文章中,我们将介绍一些工具,我们可以使用这些工具通过 UDP 端口 135 以及 TCP 端口 135、139 和 445 枚举 SMB 上的 MSRPC。我们将首先了解MSRPC、NetBIO...
Windows 上的 NetBIOS 和 SMB 渗透测试
NetBIOS(网络基本输入/输出系统)NetBIOS 是一种允许以太网或令牌环网络中的打印机或其他计算机等应用程序通过 NetBIOS 名称进行通信的服务。NetBIOS 名称是一个 16 位长度的...
利用NetBIOS欺骗攻击盗取hash
前言 链路本地多播名称解析(LLMNR)是一个基于域名系统(DNS)数据包格式的协议,IPv4和IPv6的主机可以通过此协议对同一本地链路上的主机执行名称解析。 在DNS 服务器不可用时,DNS 客户...
fsacn工具及二开
fscan 介绍 内网综合扫描工具。 支持主机存活探测、端口扫描、常见服务的爆破、ms17010、Redis批量写入公钥、计划任务设置以反弹Shell、Windows网卡信息读取、Web指纹识别、We...
通过流量查看主机关键信息
主机信息包括: ØHost信息; Ø 操作系统信息; Ø 账户信息(域环境);一、如何找到Host信息? 一般通过DHCP或者NBNS两种协议,找到Host信息。NBNS是网络基本输入/输出系统(Ne...
【神兵利器】红队内网主机信息探测工具
项目介绍SharpHostInfo是一款快速探测内网主机信息工具(深信服深蓝实验室天威战队强力驱动)功能特性 c#编写,可内存执行,免杀友好。 小巧轻便,速度极快。 支持NetBIOS(默认137端口...
MalleableC2配置详解
写在前面:年更公众号又更新了,其实这篇是20年写的文章,最近整理以前博客历史文章的时候又看到了,看了看网上类似的文章还不是很多,部分对Malleable C2的介绍没有那么全,因此在稍作修改后发(sh...
MSF梭哈-下
攻击机: 192.168.1.5 Debian 靶机: 192.168.1.2 Windows 7192.168.1.115 Windows 2003192.168.1.119 Windows 200...
常见的高危端口(135、136、137、139、445)封禁方法(一)
关闭135端口:切断黑客的“后门”关闭135端口有效防止未授权访问。步骤如下:1)、禁用DCOM组件及协议cmd->dcomcnfg->打开组件服务->计算机->我的电脑-&g...
彻底封锁Windows五大高危端口(135、136、137、139、445),满足等保合规!
网络安全日益受到重视,尤其是Windows系统常见的高危端口,如135、136、137、139、445,一旦被黑客利用,后果不堪设想。本文将带你一步步关闭这些高危端口,为你的网络安全筑起一道坚实的防线...
揭秘最为知名的黑客工具之一:Responder
用心做分享,只为给您最好的学习教程如果您觉得文章不错,欢迎持续学习Responder:强大的网络协议欺骗工具在网络安全和渗透测试领域,Responder 是一款不可或缺的工具。它用于在本地网络中执行多...