hyscan 基于内网信息搜集/利用工具

前言:记录下,实战中边打边更新

项目地址:https://github.com/chibd2000/hyscan

学习点

1、ntlm/kerberos协议的学习

2、win32/com的学习

3、ldap/wnet/wmi的学习

4、多线程/线程池框架开发

功能

  • check ntlm type2主机信息

  • scan pth

  • 低权限域用户定位高权限会话机器

  • check 探测ntlm type2主机信息

  • check 探测多网卡主机信息

  • 查询约束/非约束/基于资源约束

  • 添加机器用户

  • 添加机器用户基于资源的约束委派的利用

  • 添加基于资源的约束委派的提权利用

  • 域中组策略的搜集

  • 域中文件服务器的搜集

  • 域中DNS记录枚举

  • 添加DNS记录

  • 信任域查询

  • 域本地组弱口令枚举

  • 端口扫描

  • WEB标题扫描

  • 多线程/线程池框架

参考

https://github.com/0x727/ShuiYing_0x727

https://github.com/SkewwG/domainTools

https://github.com/PowerShellMafia/PowerSploit/blob/dev/Recon/PowerView.ps1

https://blog.ateam.qianxin.com/post/zhe-shi-yi-pian-bu-yi-yang-de-zhen-shi-shen-tou-ce-shi-an-li-fen-xi-wen-zhang/

https://github.com/robertdavidgraham/masscan

https://www.cnblogs.com/unicodeSec/p/15348117.html

https://www.4hou.com/posts/GzD3

posted @   zpchcbd  阅读(513)  评论(0编辑  收藏  举报
编辑推荐:
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
阅读排行:
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· AI技术革命,工作效率10个最佳AI工具
点击右上角即可分享
微信分享提示