某教程学习笔记(一):22、内网渗透

简介: 某教程学习笔记(一):22、内网渗透

一、信息收集

主机内部收集

1、ip:ipconfig/all

2、进程收集:tasklist

3、端口:netstat -an

4、服务:services.msc

5、软件安装:查看默认安装目录

6、文件目录:查看系统的一些文件或目录

7、共享缓存:\1 会出来提示信息

8、cookie:查看浏览器cookie缓存

9、远程桌面登陆缓存

10、ftp登陆缓存

11、软件下载目录

12、账号信息:pwdum7,getpass.exe

13、开机启动信息:msconfig

14、防护信息

15、用户登录信息:query user

网络收集

1、查看网络内的主机ip:arp -a

2、查看主机的用户名称:net view

二、流量监听

cain

1、选择网卡

0a2653c851af460fa595bd959398a8f1.png

2、点击开始嗅探

0eacb84100b54626af849e6b562bf92a.png

3、点击嗅探器,右击扫描mac地址

2d65d23f6d4748949b924e4057485923.png2e9b90b2ca334476abebe75bafe6eeaa.png

4、arp欺骗,点击arp,添加目标,选择网关及目标主机,点击开始arp

0a2653c851af460fa595bd959398a8f1.png

5、在目标及访问一个登陆页面,输入账号密码,点击登陆

0eacb84100b54626af849e6b562bf92a.png

6、获取账号密码

2d65d23f6d4748949b924e4057485923.png

wireshark

1、选择本地连接,点击开始捕获

0a2653c851af460fa595bd959398a8f1.png0eacb84100b54626af849e6b562bf92a.png

2、在内网访问http://192.168.171.128/phpmyadmin/,输入用户名和密码

2d65d23f6d4748949b924e4057485923.png

3、在wireshark搜索http协议的包,找到post包,然后跟踪数据流,就可以获取相应的账号和密码

2e9b90b2ca334476abebe75bafe6eeaa.png4cebaac233b3433da32a72337a77fc60.png

三、arp欺骗

1、设置相应的嗅探选项

0a2653c851af460fa595bd959398a8f1.png

2、设置arp欺骗选项

0eacb84100b54626af849e6b562bf92a.png

3、设置插件参数

2d65d23f6d4748949b924e4057485923.png

4、目标主机访问任何网站都会弹出aiyoubucuoo

2e9b90b2ca334476abebe75bafe6eeaa.png

禁止非法,后果自负

目录
相关文章
|
6月前
|
安全 前端开发 JavaScript
某教程学习笔记(一):06、漏洞分析(工具篇)
某教程学习笔记(一):06、漏洞分析(工具篇)
67 0
|
安全 数据安全/隐私保护 Windows
【内网渗透】神器Mimikatz的入门简单实践
【内网渗透】神器Mimikatz的入门简单实践
1009 0
【内网渗透】神器Mimikatz的入门简单实践
|
5月前
|
传感器 运维 监控
局域网监控软件如何选丨这篇文章教会你
监控局域网活动,试试WorkWin(员工行为监控,USB及带宽管理,远程控制,权限分配)和NetFlow Analyzer(流量分析,带宽监控,如Wireshark和PRTG)。还有ManageEngine OpManager(实时监控,报警通知,自动化任务),确保网络安全和效率。来源不详。
83 2
|
Java 应用服务中间件 Windows
内网穿透保姆级教程——内网穿透建立个人网站、远程控制
内网穿透保姆级教程,通过花生壳建立个人网站、实现远程访问,包含JavaWeb(Tomcat)映射方法
1359 0
|
域名解析 自然语言处理 网络协议
从零开始:girlfriend靶机渗透攻略(上)
从零开始:girlfriend靶机渗透攻略
|
Linux Shell 网络安全
从零开始:girlfriend靶机渗透攻略(下)
从零开始:girlfriend靶机渗透攻略
|
JavaScript
pikachu靶场通关秘籍之跨站脚本攻击
pikachu靶场通关秘籍之跨站脚本攻击
140 0
|
Go 数据安全/隐私保护
某教程学习笔记(一):21、后渗透攻击
某教程学习笔记(一):21、后渗透攻击
132 0
某教程学习笔记(一):21、后渗透攻击
|
安全 Linux 开发工具
【Rick_Bioinfo】小白初步学习linux服务器及配置生信相关软件有感
由于本地虚拟机安装VMware太卡了,于是本数据小白首次尝试在linux服务器上摸索,听闻阿里云有学生体验机会,非常感谢阿里云。本文展示了我自己摸索的过程,并总结了一系列如何解决因自身需要某些软件而出现的各类问题,同时也展示了本次体验的服务器的局限。
|
存储 安全 网络协议
[WEB安全]内网基础知识整理(下)
[WEB安全]内网基础知识整理
296 0
 [WEB安全]内网基础知识整理(下)
下一篇
无影云桌面