内网渗透工具

一、内网渗透常见知识讲解

网络环境问题:

内外网简单判断

内网渗透中常见的几个问题有哪些呢?

防火墙穿透、木马免杀穿透、内网信息收集及定位。

内网渗透的一些工具和平台

渗透测试平台类

Metasploit

Cobalt Strike

Empire

empure

beef浏览器渗透框架项目

端口转发及代理类:

sockscap

proxifier

Rsscoks

Proxychains

ssh proxy

netcat,socat,hping在很多情况下可以做端口转发和数据代理转发

Metasploit的后渗透模块有不少代理模块和端口转发模块

端口扫描类:

mt.exe 国内比较早的一个针对2k和2k3的渗透工具集

hd.exe 早起国内某大神修改的mt的升级版,牛逼到爆

nmap

fscan foundstore 出品的比较早的命令行扫描工具,windows平台内网扫描必备

metasploit

nc.exe 做小范围端口扫描还是比较合适的

二、内网渗透之端口渗透研究

就以FTP服务,端口21来做一个简单的示例吧!

1、端口弱口令渗透

直接使用FTP弱口令爆破工具;

2、端口服务版本漏洞渗透

第一步:内网扫描,得到了ftp端口21;

第二步:打开终端,输入ftp 192.168.102.62连接FTP服务器,发现ftp服务软件为Gabriel's ftp serve。

第三步:通过搜索引擎,查找版本漏洞资料:www.exploit-db.com

第三步:下载相应的攻击脚本并利用

三、ARP欺骗技术实现分析

原理:

单向欺骗:攻击者欺骗受害者主机,发送数据告诉受害者主机:我是网关,受害主机将攻击主机当做网站进行数据传输,所以导致数据被窃取。

双向欺骗:攻击者欺骗受害者主机,发送数据告诉受害者主机:我是网关,受害主机将攻击主机当做网站进行数据传输,同时,发送数据告诉真实网关:我是受害主机,网关将攻击主机当做受害主机进行数据传输。

ARP欺骗工具:arpspoof

四、局域网DNS劫持技术实战

DNS决定的是我们的域名将解析到哪一个IP地址的记录,是基于UDP协议的一种应用层协议,这个攻击的前提是攻击者掌控了你的网关(可以是路由器,交换机,或者运营商),一般来说,在一个WLAN下面

DNS劫持,DNS欺骗工具:Ettercap

五、一键抓鸡135端口渗透实例

前提条件:135端口必须开放,必须知道计算机的登陆账号和密码才可以,远控必须免杀;

第一步:获取目标主机端口开放情况

第二步:计算机密码的爆力猜解(弱口令)

第三步:搭建木马的传播环境

第四步:利用端口进行溢出攻击

六、Getpass及Hash传递渗透入侵

可以用作提权,维持权限

可以用作内网渗透,同一密码,同一hash

明文获取:getpass.exe

hash传递入侵:msf > use windows/smb/psexec

七、Cobalt Strike

Cobalt Strike是一款内网渗透测试神器,Cobalt Strike分为客户端和服务器端,该服务器端被称为团队服务器,是Beacon有效负载的控制器,同时,cobalt strike也具有社会工程学功能,团队服务器还存储obalt Striker收集的数据,并管理日志记录。

Cobalt Strike团队服务器必须以root身份运行在所支持的操作系统上,要启动obalt Strike团队服务器,请使用obalt Strike Linux软件包附带的teamserver脚本。

一些内网渗透过程中可能会用到的工具

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/352989.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

软件测试面试怎样介绍自己的测试项目?会问到什么程度?

想知道面试时该怎样介绍测试项目?会问到什么程度?那就需要换位思考,思考HR在这个环节想知道什么。 HR在该环节普遍想获得的情报主要是下面这2个方面: 1)应聘者的具体经验和技术能力, 2)应聘者的…

深度学习基础知识-tf.keras实例:衣物图像多分类分类器

参考书籍:《Hands-On Machine Learning with Scikit-Learn, Keras, and TensorFlow, 2nd Edition (Aurelien Geron [Gron, Aurlien])》 本次使用的数据集是tf.keras.datasets.fashion_mnist,里面包含6w张图,涵盖10个分类。 import tensorflo…

国内顶尖团队的开源地址

open_source_team 项目地址:niezhiyang/open_source_team 简介:国内顶尖团队的开源地址 更多:作者 提 Bug 标签: 开源项目- 概述 想跟着大神走吗,想学习大神的步伐吗,想使自己的项目变得简单吗,那就看一看个大公司团…

产业互联网时代,公有云还受欢迎吗?

如今各行各业,言必称“产业互联网”,这既有国家政策层面的推动,又有互联网、传统企业转型的需要。而云计算则是“产业互联网”的底层驱动器。 在云计算的发展历史中,公有云曾主导整个市场;而在产业互联网时代&#xff…

详解自动化运维平台的构建过程

2013年,我加入了聚美优品,当时成都团队仅有四五个人,负责一些辅助系统的日常运维,比如查查日志等。随着公司规模逐渐的扩大,一些重要的业务往成都迁移,这对成都团队是一个非常大的挑战。业务部署最开始是手…

写了4年博客,我终于也出了一本书。

缘起 很多早期关注过我的朋友们或许知道,我是从2015年开始写博客的,到现在也坚持了4年多的时间。 最近看了一下自己的博客发文记录,共发表了369篇文章,平均每4天发表一篇。个人博客阅读量达到了300万,这还不算我发表到…

细节真的决定成败吗

肯定很多人都听过“细节决定成败”,百度百科的版本是这句话最初来自一个小故事“丢失了一个钉子,坏了一只蹄铁;坏了一只蹄铁,折了一匹战马;折了一匹战马,伤了一位国王;伤了一位国王,…

拼多多的正品险是个假保险?

假货,一直是萦绕在电商平台头顶上的噩梦。二十年来,无数电商平台在此折戟沉沙,比如红极一时的聚美优品,CEO陈欧如今靠直播吸引人气。 杜绝假货,就是电商平台的“珠穆朗玛峰”。十几年的坚持和努力,无数“假…

聚美优品云平台实践

当下Kubernetes事实上已成为容器届编排的标准,但对于围绕容器构建的周边生态却是各有千秋。聚美优品云平台项目从2017初开始调研到现在落地推广也有快两年的时间,虽然享受到了Kubernetes对容器标准化操作的红利,但实际上在推进过程中&#xf…

(0.50mm)TF31-4S-0.5SH 4 位置 FFC,FPC 连接器、G846A10221T4EU(1.0MM)矩形连接器 互连器件

TF31-4S-0.5SH (0.50mm)脚距前开盖式FFC/FPC连接器的安装深度为5.7mm,可最大限度地节省电路板空间,并能够自动放置电路板。Hirose Electric TF31连接器具有高FPC保持力(采用FPC侧拉手设计),易于…

形容谣言的四字词语_形容谣言的四字成语

形容谣言的四字成语以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧! 1. 中国20世纪的一位大作家说的 是余秋雨“谈中国文化弊病”说的。 造谣无责,传谣无阻;中谣无助,辟谣无路;驳谣无效,破谣无趣;老谣方去,…

以太坊是匿名化的影子银行?将如何适应并影响传统金融?

以太坊经常被描述为传统金融权力的对立面。实际上,以太坊的目标并不是去颠覆传统金融领域,而试图去补充和改善它。未来,这两个系统将会有更多的交集。 多极世界中的中立性 以太坊并不是一种隐形的货币替代品和匿名的影子银行,目前…

四、初探[ElasticSearch]集群架构原理与搜索技术

目录 一、浅析Elasticsearch架构原理1.Elasticsearch的节点类型1.1 Master节点1.2DataNode节点 二、分片和副本机制2.1分片2.2副本2.3指定分片、副本数量2.4查看分片、主分片、副本分片 三、Elasticsearch工作流程3.1Elasticsearch文档写入原理3.2Elasticsearch检索原理 四、El…

服务器修改合作模式,饥荒的服务器合作模式 | 手游网游页游攻略大全

发布时间:2015-11-21 合作模式专家难度 第一:FPS游戏的硬件基础 1.一个能帮你准确分辨声音方向的耳机.某些人,队友不在他的视线内被HUNTER扑了,SMOKER拉了,他浑然不知还津津乐道地打他前面的僵尸(特殊僵尸出 ... 标签: 生存之旅 发布时间:201…

未转变者2.2.4怎么创建服务器,未转变者2period;2period;4墙怎么做 | 手游网游页游攻略大全...

发布时间:2016-08-18 里面大家见过可以自动修复的墙吗?今天小编就为大家带来了我的世界可自动修复墙的制作视频教程,非常不错的哦,想学的话下面跟我一起来看看吧. 自动修复墙制作视频教程 标签: 攻略 我的世界 建筑 红石 视频解说 发布时间:…

背包DP-入门篇

目录 01背包: 完全背包: 多重背包: 分组背包: 01背包: [NOIP2005 普及组] 采药 - 洛谷https://www.luogu.com.cn/problem/P1048 01背包背景 在一个小山上,有个n个黄金和一个容量为w的背包,…

独自去旅行你必须知道的事—勇气小姐独行攻略(内有拍照秘籍哦)

前言 每一次准备出游前,遇到的朋友总会问我“这次和谁一起出发?”80%的时候我的答案都是“和我自己!”随着我一次次平安归来后分享的旅行趣事,朋友们的情绪也从担心、不解、疑惑转变成钦佩、向往和难以抑制的冲动。可是&#xff0…

Three.js打造H5里的“3D全景漫游”秘籍

近来风生水起的VR虚拟现实技术,抽空想起年初完成的“星球计划”项目,总结篇文章与各位分享一下制作基于Html5的3D全景漫游秘籍。 QQ物联与深圳市天文台合作,在手Q“发现新设备”-“公共设备”里,连接QQ物联摄像头为用户提供2016年…

QQ物联打造H5里的“3D全景漫游”秘籍

QQ截图20160524143715.jpg (21.15 KB, 下载次数: 15) 下载附件 2016-5-26 10:58 上传 近来风生水起的 VR 虚拟现实技术,抽空想起年初完成的“星球计划”项目,总结篇文章与各位分享一下制作基于 Html5 的 3D 全景漫游秘籍。 ————本文很长——能看完是…

html5 3d场景设计,打造H5里的“3D全景漫游”秘籍 - 腾讯ISUX

原标题:打造H5里的“3D全景漫游”秘籍 - 腾讯ISUX 近来风生水起的VR虚拟现实技术,抽空想起年初完成的“星球计划”项目,总结篇文章与各位分享一下制作基于Html5的3D全景漫游秘籍。 QQ物联与深圳市天文台合作,在手Q“发现新设备”-“公共设备”里,连接QQ物联摄像头为用户提…