17.内网渗透基础
内网渗透基础
一、内网介绍
1、工作组
工作组(Work Group)是局域网中的一个概念。它是最常见最简单最普通的资源管理模式,就是将不同的电脑按功能分别列入不同的组中,以方便管理。
2、域
计算机域是一个有安全边界的计算机集合,在同一个域中的计算机彼此之间已经建立了信任关系,在域内访问其他机器,不再需要被访问机器的许可。
3、域类型:
单域、父子域、域树、域森林
4、域术语:
DC(域控)、域管(域控上的管理员)、AD(活动目录)、DMZ
二、内网信息收集
1、域信息收集命令:
net user
net user /domain
net view /domain
net view \\dc
net group /domain
net localgroup
ipconfig /all
systeminfo
2、找域控命令
(1)ping
(2)nslookup
3、主机发现
(1)arp 命令
(2)扫描软件
(3)bat命令
(4)powershell命令
三、LM和NTLM
了解LM HASH加密原理
了解NTLM HASH加密原理
四、哈希抓取
Mimikatz工具的使用
五、内网横向
了解ipc横向
HASH传递
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· winform 绘制太阳,地球,月球 运作规律
· AI与.NET技术实操系列(五):向量存储与相似性搜索在 .NET 中的实现
· 超详细:普通电脑也行Windows部署deepseek R1训练数据并当服务器共享给他人
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 上周热点回顾(3.3-3.9)