查看: 2638|回复: 4

求教一个问题

[复制链接]
发表于 2016-3-9 20:09:37 | 显示全部楼层 |阅读模式
比如说我拿到了192.168.1.2的权限,并且连上3389了,这些服务器在一个内网的情况下如何拿到192.168.1.3的权限??求教!多谢
回复

使用道具 举报

发表于 2016-3-9 20:26:45 | 显示全部楼层
凤凰扫描器,
加qq聊,你说的不清楚
回复 支持 反对

使用道具 举报

发表于 2016-3-9 22:01:46 | 显示全部楼层
那就继续探测咯,比如web服务啊,各种数据库通用密码,弱口令,ftp啊,等等各类服务,没打补丁溢出啥的。。慢慢学吧
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-3-10 11:05:44 | 显示全部楼层
wuyan 发表于 2016-3-9 22:01
那就继续探测咯,比如web服务啊,各种数据库通用密码,弱口令,ftp啊,等等各类服务,没打补丁溢出啥的。。 ...

嗯嗯,慢慢摸索,一般搜索config?
回复 支持 反对

使用道具 举报

发表于 2016-3-10 13:23:43 | 显示全部楼层
嗅探嗅探
回复 支持 反对

使用道具 举报

发表于 3 天前 | 显示全部楼层

Re: 求教一个问题

内网横向渗透是个常见思路。既然你已经控了192.168.1.2,可以先在它上面扫一下目标机器开放了哪些端口和服务,比如用nmap扫一下192.168.1.3的常见端口(445、3389、22、80、1433等)。如果发现445或139开放,可以尝试用哈希传递(Pass-the-Hash)或者弱口令爆破,看看能不能直接通过SMB或者WMI远程执行命令。另外还可以抓一下1.2本地的明文密码或内存哈希,很多时候内网机器会使用相同密码。如果1.3有Web服务,也可以看看有没有已知漏洞。记得所有操作都要在授权范围内进行,千万别越权。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-23 02:41 , Processed in 0.021618 second(s), 16 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部