某教程学习笔记(一):22、内网渗透

简介: 某教程学习笔记(一):22、内网渗透

一、信息收集

主机内部收集

1、ip:ipconfig/all

2、进程收集:tasklist

3、端口:netstat -an

4、服务:services.msc

5、软件安装:查看默认安装目录

6、文件目录:查看系统的一些文件或目录

7、共享缓存:\1 会出来提示信息

8、cookie:查看浏览器cookie缓存

9、远程桌面登陆缓存

10、ftp登陆缓存

11、软件下载目录

12、账号信息:pwdum7,getpass.exe

13、开机启动信息:msconfig

14、防护信息

15、用户登录信息:query user

网络收集

1、查看网络内的主机ip:arp -a

2、查看主机的用户名称:net view

二、流量监听

cain

1、选择网卡

0a2653c851af460fa595bd959398a8f1.png

2、点击开始嗅探

0eacb84100b54626af849e6b562bf92a.png

3、点击嗅探器,右击扫描mac地址

2d65d23f6d4748949b924e4057485923.png2e9b90b2ca334476abebe75bafe6eeaa.png

4、arp欺骗,点击arp,添加目标,选择网关及目标主机,点击开始arp

0a2653c851af460fa595bd959398a8f1.png

5、在目标及访问一个登陆页面,输入账号密码,点击登陆

0eacb84100b54626af849e6b562bf92a.png

6、获取账号密码

2d65d23f6d4748949b924e4057485923.png

wireshark

1、选择本地连接,点击开始捕获

0a2653c851af460fa595bd959398a8f1.png0eacb84100b54626af849e6b562bf92a.png

2、在内网访问http://192.168.171.128/phpmyadmin/,输入用户名和密码

2d65d23f6d4748949b924e4057485923.png

3、在wireshark搜索http协议的包,找到post包,然后跟踪数据流,就可以获取相应的账号和密码

2e9b90b2ca334476abebe75bafe6eeaa.png4cebaac233b3433da32a72337a77fc60.png

三、arp欺骗

1、设置相应的嗅探选项

0a2653c851af460fa595bd959398a8f1.png

2、设置arp欺骗选项

0eacb84100b54626af849e6b562bf92a.png

3、设置插件参数

2d65d23f6d4748949b924e4057485923.png

4、目标主机访问任何网站都会弹出aiyoubucuoo

2e9b90b2ca334476abebe75bafe6eeaa.png

禁止非法,后果自负

目录
相关文章
|
2月前
|
安全 前端开发 JavaScript
某教程学习笔记(一):06、漏洞分析(工具篇)
某教程学习笔记(一):06、漏洞分析(工具篇)
33 0
|
安全 数据安全/隐私保护 Windows
【内网渗透】神器Mimikatz的入门简单实践
【内网渗透】神器Mimikatz的入门简单实践
803 0
【内网渗透】神器Mimikatz的入门简单实践
|
2月前
|
网络协议 安全 Linux
嗅探神器:Ettercap 保姆级教程
嗅探神器:Ettercap 保姆级教程
|
2月前
|
网络协议 Linux
端口扫描神器:Masscan 保姆级教程(附链接)
端口扫描神器:Masscan 保姆级教程(附链接)
|
2月前
|
安全 测试技术 数据库
如何搭建 DVWA 靶场保姆级教程(附链接)
如何搭建 DVWA 靶场保姆级教程(附链接)
|
2月前
|
网络协议 Linux iOS开发
《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(2)-Wireshark在Windows系统上安装部署
【2月更文挑战第2天】《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(2)-Wireshark在Windows系统上安装部署
66 4
|
8月前
|
Linux Shell 网络安全
从零开始:girlfriend靶机渗透攻略(下)
从零开始:girlfriend靶机渗透攻略
|
8月前
|
域名解析 自然语言处理 网络协议
从零开始:girlfriend靶机渗透攻略(上)
从零开始:girlfriend靶机渗透攻略
|
JavaScript
pikachu靶场通关秘籍之跨站脚本攻击
pikachu靶场通关秘籍之跨站脚本攻击
115 0
|
安全 Linux 开发工具
【Rick_Bioinfo】小白初步学习linux服务器及配置生信相关软件有感
由于本地虚拟机安装VMware太卡了,于是本数据小白首次尝试在linux服务器上摸索,听闻阿里云有学生体验机会,非常感谢阿里云。本文展示了我自己摸索的过程,并总结了一系列如何解决因自身需要某些软件而出现的各类问题,同时也展示了本次体验的服务器的局限。

热门文章

最新文章

  • 1
    流量控制系统,用正则表达式提取汉字
    25
  • 2
    Redis09-----List类型,有序,元素可以重复,插入和删除快,查询速度一般,一般保存一些有顺序的数据,如朋友圈点赞列表,评论列表等,LPUSH user 1 2 3可以一个一个推
    26
  • 3
    Redis08命令-Hash类型,也叫散列,其中value是一个无序字典,类似于java的HashMap结构,Hash结构可以将对象中的每个字段独立存储,可以针对每字段做CRUD
    26
  • 4
    Redis07命令-String类型字符串,不管是哪种格式,底层都是字节数组形式存储的,最大空间不超过512m,SET添加,MSET批量添加,INCRBY age 2可以,MSET,INCRSETEX
    27
  • 5
    S外部函数可以访问函数内部的变量的闭包-闭包最简单的用不了,闭包是内层函数+外层函数的变量,简称为函数套函数,外部函数可以访问函数内部的变量,存在函数套函数
    24
  • 6
    Redis06-Redis常用的命令,模糊的搜索查询往往会对服务器产生很大的压力,MSET k1 v1 k2 v2 k3 v3 添加,DEL是删除的意思,EXISTS age 可以用来查询是否有存在1
    30
  • 7
    Redis05数据结构介绍,数据结构介绍,官方网站中看到
    22
  • 8
    JS字符串数据类型转换,字符串如何转成变量,+号只要有一个是字符串,就会把另外一个转成字符串,- * / 都会把数据转成数字类型,数字型控制台是蓝色,字符型控制台是黑色,
    20
  • 9
    JS数组操作---删除,arr.pop()方法从数组中删除最后一个元素,并返回该元素的值,arr.shift() 删除第一个值,arr.splice()方法,删除指定元素,arr.splice,从第一
    20
  • 10
    定义好变量,${age}模版字符串,对象可以放null,检验数据类型console.log(typeof str)
    19