首页 最新 热门 推荐

  • 首页
  • 最新
  • 热门
  • 推荐

[内网安全] 内网渗透 - 学习手册

  • 25-02-20 15:00
  • 3851
  • 5501
blog.csdn.net

这是一篇专栏的目录文档,方便读者系统性的学习,笔者后续会持续更新文档内容。
如果没有特殊情况的话,大概是一天两篇的速度。(实验多或者节假日,可能会放缓)
笔者也是一边学习一边记录笔记,如果读者发现了笔者的 Bug,欢迎留言讨论,笔者会不定期更新以往的笔记,一步步完善内网渗透知识框架。

通过 Web 渗透,我们打开率会拿到目标的一个 WebShell,或者其他啥 Shell,那么内网渗透就从这个 Shell 开始了,说是内网,其实也包含了针对单一主机的渗透。笔者认为渗透测试一个比较完善的流程是:
Web 渗透(拿 Shell)=> 权限提升(把低权限 Shell 提升到高权限)=> 权限维持(做持久化控制,安营扎寨)=> 隧道代理(让目标出网)=> 内网信息收集(也包括本地主机的信息收集) => 内网渗透(主要是 Windows 域渗透)=> 横向移动(在域内纵横,尝试拿到域控,此时一个内网就已经打完了)=> 跨域攻击(从本域攻击其他信任域),后面就是痕迹清理啥了。

笔者会按照上面的流程一步步更新,一起期待一下吧。

0x01:主机渗透 —— 权限维持

0x02:主机渗透 —— 权限提升

  • 操作系统权限介绍 —— 明确不同操作系统的权限分配,并了解提权的目标

  • 常见提权的环境介绍 —— 不同的 Shell 有不同的提权手段,本章教你不同 Shell 如何互转

0x0201:Windows 提权

  • Windows 提权 — 系统内核溢出漏洞提权 —— 溢出提权介绍,MSF & CS 提权流程

  • Windows 提权 & 维持 — 系统错误配置提权 - PATH 环境变量提权

  • Windows 提权 & 维持 — 系统错误配置提权 - Trusted Service Paths 提权

  • Windows 提权 & 维持 — 系统错误配置提权 - 系统服务权限配置错误提权

  • Windows 提权 & 维持 — 系统错误配置提权 - 注册表权限配置错误提权

  • Windows 提权 — UAC 绕过 — Windows UAC 概述

  • Windows 提权 — UAC 绕过 — MSF & CS 过 UAC 的方法和插件 — 判断 Shell 是否有 UAC 认证

0x0202:Linux 提权

  • Linux 提权 — 系统内核溢出漏洞提权
  • Linux 提权 & 维持 — 系统错误配置提权 - SUID 文件提权
  • Linux 提权 & 维持 — 系统错误配置提权 - PATH 环境变量劫持提权 - SUID 提权拓展
    • 备注:通过运行 SUID 程序,推测其内部实现方式进行劫持提权。
  • Linux 提权 & 维持 — 系统错误配置提权 - Sudo 滥用提权
  • Linux 提权 & 维持 — 系统错误配置提权 - 计划任务提权
  • Linux 提权 & 维持 — 系统错误配置提权 - 通配符(ws)注入提权 - 计划任务提权拓展
  • Linux 提权 & 维持 — 系统错误配置提权 - 明文 ROOT 密码提权 - 破解 /etc/shadow 文件密码

0x0203:数据库提权

0x03:内网渗透 —— 隧道代理

  • 隧道代理 — 内网隧道概述
  • 隧道代理 — 端口转发 - LCX & PortMap 端口转发
    • 场景:拿下目标但目标某端口无法直接访问,疑似被防火墙屏蔽。
    • 缺点:LCX 可能会被杀软发现并被干掉。
  • 隧道代理 — 端口转发 - NETSH 端口转发 - Windows 自带工具 - 本地端口转发
    • 场景:利用 Windows 跳板机做代理攻击内网其它机器指定端口。
  • 隧道代理 — 端口转发 - SSH 端口转发 - Linux 自带工具 - 远程 + 本地
    • 场景:利用 Linux 跳板机 OR 内网机器做代理攻击内网其它机器指定端口。

  • 隧道代理 — 反弹 Shell - NetCat(NC) 反弹 Shell - 做持久化控制
  • 隧道代理 — 反弹 Shell - PowerCat 反弹 Shell - NC Windows PowerShell 版本
  • 隧道代理 — 反弹 Shell - Bash 反弹 Shell - 适合 Linux 系统
  • 隧道代理 — 反弹 Shell - Python 反弹 Shell - 适合安装了 Python 的 Linux 系统

  • 隧道代理 — 应用层代理概述 - 公网代理 & 内网代理介绍
  • 隧道代理 — 应用层公网代理 - 公网资产扫描 - 单代理配置
  • 隧道代理 — 应用层公网代理 - 公网资产扫描 - 代理池配置
  • 隧道代理 — 应用层公网代理 - 公网资产扫描 - 全局代理配置 - 让不支持代理的软件走代理

  • 隧道代理 — 应用层内网代理 - 代理连接工具 - Proxyifile & ProxyChains
  • 隧道代理 — 应用层内网代理 - Eathworm(EW) - EW 搭建内网代理服务器,穿透内网

  • 隧道代理 — 上线不出网机器 - 不出网机器网络拓扑介绍 - 能扫描目标,但是如何让目标上线?

0x04:内网渗透 —— 基础知识

0x05:内网渗透 —— 信息收集

0x06:内网渗透 —— Windows 认证与密码抓取

0x07:内网渗透 —— 横向移动

0x08:内网渗透 —— 跨域攻击

Hack3rX
微信公众号
这里是探索网络安全与黑客技术的秘密基地
注:本文转载自blog.csdn.net的Blue17 :: Hack3rX的文章"https://blue17.blog.csdn.net/article/details/145387712"。版权归原作者所有,此博客不拥有其著作权,亦不承担相应法律责任。如有侵权,请联系我们删除。
复制链接
复制链接
相关推荐
发表评论
登录后才能发表评论和回复 注册

/ 登录

评论记录:

未查询到任何数据!
回复评论:

分类栏目

后端 (14832) 前端 (14280) 移动开发 (3760) 编程语言 (3851) Java (3904) Python (3298) 人工智能 (10119) AIGC (2810) 大数据 (3499) 数据库 (3945) 数据结构与算法 (3757) 音视频 (2669) 云原生 (3145) 云平台 (2965) 前沿技术 (2993) 开源 (2160) 小程序 (2860) 运维 (2533) 服务器 (2698) 操作系统 (2325) 硬件开发 (2492) 嵌入式 (2955) 微软技术 (2769) 软件工程 (2056) 测试 (2865) 网络空间安全 (2948) 网络与通信 (2797) 用户体验设计 (2592) 学习和成长 (2593) 搜索 (2744) 开发工具 (7108) 游戏 (2829) HarmonyOS (2935) 区块链 (2782) 数学 (3112) 3C硬件 (2759) 资讯 (2909) Android (4709) iOS (1850) 代码人生 (3043) 阅读 (2841)

热门文章

101
推荐
关于我们 隐私政策 免责声明 联系我们
Copyright © 2020-2025 蚁人论坛 (iYenn.com) All Rights Reserved.
Scroll to Top