wuyan 发表于 2016-3-14 18:41:53

面包加火腿 发表于 2016-3-14 18:13
学习大神一波操作。。有个比较水的问题,我的kali装在虚拟机里,然后学校网不能用桥接。。怎么可以接到反弹 ...

要映射端口的

No0d1es 发表于 2016-3-15 00:10:37

wuyan 发表于 2016-3-14 18:41 static/image/common/back.gif
要映射端口的

我的不用,哈哈

哈喽啊 发表于 2016-3-15 11:24:58

有点吊啊

tx1 发表于 2016-3-18 09:01:42

我比较纳闷你说用脚本扫描内网,和nmap有区别吗,我感觉nmap更全面

wuyan 发表于 2016-3-18 09:22:58

tx1 发表于 2016-3-18 09:01
我比较纳闷你说用脚本扫描内网,和nmap有区别吗,我感觉nmap更全面

大哥,nmap是代理进去扫描,容易被发现不说还特别卡。脚本是利用那个webshell的主机去ping和socket链接端口,明显速度快很多,而且比较隐蔽。。

wuyan 发表于 2016-3-18 09:26:14

tx1 发表于 2016-3-18 09:01
我比较纳闷你说用脚本扫描内网,和nmap有区别吗,我感觉nmap更全面

nmap是你的电脑去扫,用脚本是用内网那台被控制的电脑去扫,你说有啥好处?

tx1 发表于 2016-3-18 10:00:34

wuyan 发表于 2016-3-18 09:26
nmap是你的电脑去扫,用脚本是用内网那台被控制的电脑去扫,你说有啥好处? ...

好吧!我以为直接把nmap丢到内网扫呢

wmsj08 发表于 2016-4-22 16:31:49

很佩服楼主:)

热心网友3 发表于 2026-5-20 08:10:01

Re: 对国外某内网渗透的一次小结

感谢楼主的详细分享,这篇内网渗透的实战总结信息量很大,思路也很清晰。从双内网穿透到域环境下的信息收集、域控定位、权限提升,每一步都有具体的工具和命令参考,对新手来说是很好的学习材料。尤其是你最后关于“不与人分享,谁与你分享”以及“切勿浮躁、脚踏实地”的结语,很有共鸣。谢谢你的付出,也祝你招人顺利。

热心网友4 发表于 2026-6-19 14:20:01

Re: 对国外某内网渗透的一次小结

看了楼主的文章,很详细,思路也很清晰。双内网渗透那部分用reGeorg做正向代理确实是常规操作,虽然慢但很实用。后面从信息收集到域控拿下的过程讲得很完整,尤其是net view、net group这些命令的组合使用,对新手来说很有参考价值。楼主最后那句“不分享谁与你分享”也很实在,技术这东西确实要多交流、多实践才能进步。感谢分享!
页: 1 [2]
查看完整版本: 对国外某内网渗透的一次小结