某教程学习笔记(一):22、内网渗透

简介: 某教程学习笔记(一):22、内网渗透

一、信息收集

主机内部收集

1、ip:ipconfig/all

2、进程收集:tasklist

3、端口:netstat -an

4、服务:services.msc

5、软件安装:查看默认安装目录

6、文件目录:查看系统的一些文件或目录

7、共享缓存:\1 会出来提示信息

8、cookie:查看浏览器cookie缓存

9、远程桌面登陆缓存

10、ftp登陆缓存

11、软件下载目录

12、账号信息:pwdum7,getpass.exe

13、开机启动信息:msconfig

14、防护信息

15、用户登录信息:query user

网络收集

1、查看网络内的主机ip:arp -a

2、查看主机的用户名称:net view

二、流量监听

cain

1、选择网卡

0a2653c851af460fa595bd959398a8f1.png

2、点击开始嗅探

0eacb84100b54626af849e6b562bf92a.png

3、点击嗅探器,右击扫描mac地址

2d65d23f6d4748949b924e4057485923.png2e9b90b2ca334476abebe75bafe6eeaa.png

4、arp欺骗,点击arp,添加目标,选择网关及目标主机,点击开始arp

0a2653c851af460fa595bd959398a8f1.png

5、在目标及访问一个登陆页面,输入账号密码,点击登陆

0eacb84100b54626af849e6b562bf92a.png

6、获取账号密码

2d65d23f6d4748949b924e4057485923.png

wireshark

1、选择本地连接,点击开始捕获

0a2653c851af460fa595bd959398a8f1.png0eacb84100b54626af849e6b562bf92a.png

2、在内网访问http://192.168.171.128/phpmyadmin/,输入用户名和密码

2d65d23f6d4748949b924e4057485923.png

3、在wireshark搜索http协议的包,找到post包,然后跟踪数据流,就可以获取相应的账号和密码

2e9b90b2ca334476abebe75bafe6eeaa.png4cebaac233b3433da32a72337a77fc60.png

三、arp欺骗

1、设置相应的嗅探选项

0a2653c851af460fa595bd959398a8f1.png

2、设置arp欺骗选项

0eacb84100b54626af849e6b562bf92a.png

3、设置插件参数

2d65d23f6d4748949b924e4057485923.png

4、目标主机访问任何网站都会弹出aiyoubucuoo

2e9b90b2ca334476abebe75bafe6eeaa.png

禁止非法,后果自负

目录
相关文章
|
7月前
|
安全 前端开发 JavaScript
某教程学习笔记(一):06、漏洞分析(工具篇)
某教程学习笔记(一):06、漏洞分析(工具篇)
74 0
|
安全 数据安全/隐私保护 Windows
【内网渗透】神器Mimikatz的入门简单实践
【内网渗透】神器Mimikatz的入门简单实践
1054 0
【内网渗透】神器Mimikatz的入门简单实践
|
域名解析 自然语言处理 网络协议
从零开始:girlfriend靶机渗透攻略(上)
从零开始:girlfriend靶机渗透攻略
|
Linux Shell 网络安全
从零开始:girlfriend靶机渗透攻略(下)
从零开始:girlfriend靶机渗透攻略
|
开发框架 安全 Java
某教程学习笔记(一):13、脚本木马原理
某教程学习笔记(一):13、脚本木马原理
110 0
某教程学习笔记(一):13、脚本木马原理
|
Go 数据安全/隐私保护
某教程学习笔记(一):21、后渗透攻击
某教程学习笔记(一):21、后渗透攻击
137 0
某教程学习笔记(一):21、后渗透攻击
|
SQL 安全 测试技术
笔记-web漏洞必懂知识点
笔记-web漏洞必懂知识点
153 0
 笔记-web漏洞必懂知识点
|
NoSQL 安全 Linux
被攻击的小白
刚刚接触服务器不久,服务器被植入挖矿脚本
被攻击的小白
|
存储 安全 网络协议
[WEB安全]内网基础知识整理(下)
[WEB安全]内网基础知识整理
306 0
 [WEB安全]内网基础知识整理(下)
|
存储 网络协议 安全
[WEB安全]内网基础知识整理(上)
[WEB安全]内网基础知识整理
293 0
[WEB安全]内网基础知识整理(上)
下一篇
DataWorks