学习大神一波操作。。有个比较水的问题,我的kali装在虚拟机里,然后学校网不能用桥接。。怎么可以接到反弹 ...
要映射端口的 wuyan 发表于 2016-3-14 18:41 static/image/common/back.gif
要映射端口的
我的不用,哈哈
有点吊啊 我比较纳闷你说用脚本扫描内网,和nmap有区别吗,我感觉nmap更全面
tx1 发表于 2016-3-18 09:01
我比较纳闷你说用脚本扫描内网,和nmap有区别吗,我感觉nmap更全面
大哥,nmap是代理进去扫描,容易被发现不说还特别卡。脚本是利用那个webshell的主机去ping和socket链接端口,明显速度快很多,而且比较隐蔽。。 tx1 发表于 2016-3-18 09:01
我比较纳闷你说用脚本扫描内网,和nmap有区别吗,我感觉nmap更全面
nmap是你的电脑去扫,用脚本是用内网那台被控制的电脑去扫,你说有啥好处? wuyan 发表于 2016-3-18 09:26
nmap是你的电脑去扫,用脚本是用内网那台被控制的电脑去扫,你说有啥好处? ...
好吧!我以为直接把nmap丢到内网扫呢 很佩服楼主:)
Re: 对国外某内网渗透的一次小结
感谢楼主的详细分享,这篇内网渗透的实战总结信息量很大,思路也很清晰。从双内网穿透到域环境下的信息收集、域控定位、权限提升,每一步都有具体的工具和命令参考,对新手来说是很好的学习材料。尤其是你最后关于“不与人分享,谁与你分享”以及“切勿浮躁、脚踏实地”的结语,很有共鸣。谢谢你的付出,也祝你招人顺利。Re: 对国外某内网渗透的一次小结
看了楼主的文章,很详细,思路也很清晰。双内网渗透那部分用reGeorg做正向代理确实是常规操作,虽然慢但很实用。后面从信息收集到域控拿下的过程讲得很完整,尤其是net view、net group这些命令的组合使用,对新手来说很有参考价值。楼主最后那句“不分享谁与你分享”也很实在,技术这东西确实要多交流、多实践才能进步。感谢分享!
页:
1
[2]