avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog0x28 - 内网横向移动 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

0x28 - 内网横向移动

发表于2022-08-21|更新于2022-08-21|渗透测试内网横向移动
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/23896/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试内网安全Windows
cover of previous post
上一篇
网络管理&SNMP
网络管理与 SNMP 协议详解:网管体系结构(管理实体、被管设备、MIB、代理),SMI/ASN.1/BER 数据定义与编码,SNMP 轮询与中断两种工作方式、报文类型及 v3 安全特性。
cover of next post
下一篇
0x29 - 域内横向移动
域内横向移动笔记:围绕域认证机制讲解凭据复用与横向打法,Ntds.dit 活动目录数据库的获取(卷影副本/Ntdsutil/Vssadmin)与域内凭证收集。
相关推荐
cover
2022-10-07
0x23 - 域环境提权
域环境提权笔记:域内提权即横向移动的概念,NetLogon 特权提升漏洞与 MS14-068 的 Kerberos 漏洞原理、影响版本与利用流程学习整理。
cover
2023-08-22
Windows系统提权
Windows 系统提权笔记:WMIC 补丁信息收集与自动化批处理脚本,RottenPotato/JuicyPotato 等提权工具与 IIS 实验环境下的提权操作。
cover
2022-08-21
0x29 - 域内横向移动
域内横向移动笔记:围绕域认证机制讲解凭据复用与横向打法,Ntds.dit 活动目录数据库的获取(卷影副本/Ntdsutil/Vssadmin)与域内凭证收集。
cover
2022-09-24
0x24 - 应用程序提权
应用程序提权笔记:MySQL UDF 提权的利用场景与核心原理——数据库账号密码获取手段、DLL 文件与 NTFS ADS 流等前置知识,借助第三方应用拿系统权限。
cover
2022-11-14
0x09 - Web安全基础-Windows反弹shell
Windows 反弹 shell 笔记:NC 正反向 shell 用法,Mshta、Rundll32 等系统程序配合 msfvenom/CS 的加载攻击方式合集。
cover
2023-03-02
0x27 - HTTP-DNS-ICMP代理隧道
HTTP/DNS/ICMP 代理隧道笔记:TCP 不允许外连的严格防护场景下,用 reGeorg/Neo-reGeorg/Pystinger 走 HTTP 隧道、Dnscat2 走 DNS 隧道绕过出网限制的原理与方法。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. 横向移动简介
  2. 2. 获得一台内网主机的权限
    1. 2.1. 外网打点进入内网
    2. 2.2. 补充知识:
    3. 2.3. 内网拿下域控
  3. 3. 横向移动-内置工具篇
    1. 3.1. IPC$
      1. 3.1.1. IPC$ 简介
      2. 3.1.2. 使用条件
      3. 3.1.3. 常用命令
      4. 3.1.4. IPC$连接失败常见错误号
    2. 3.2. IPC+AT/Schtasks
      1. 3.2.1. AT简介
        1. 3.2.1.1. 利用
      2. 3.2.2. Schtasks简介
        1. 3.2.2.1. 命令格式
        2. 3.2.2.2. 横向移动
    3. 3.3. IPC+SC
      1. 3.3.1. SC简介
      2. 3.3.2. SC远程注册服务
    4. 3.4. WMIC
      1. 3.4.1. WMIC简介
      2. 3.4.2. 命令使用条件
      3. 3.4.3. 利用方法
      4. 3.4.4. msf利用wmic
    5. 3.5. WinRM
      1. 3.5.1. WinRM简介
      2. 3.5.2. 开启WinRM
      3. 3.5.3. Winrs执行命令
      4. 3.5.4. WinRM横向移动
  4. 4. 横向移动-外部工具篇
    1. 4.1. Smbexec、Psexec
      1. 4.1.1. Psexec简介
      2. 4.1.2. Psexec原理
      3. 4.1.3. Psexec使用前提
      4. 4.1.4. PsExec.exe使用
      5. 4.1.5. Psexec.py
      6. 4.1.6. Smbexec.py
    2. 4.2. Wmiexec
      1. 4.2.1. Wmiexec.vbs
      2. 4.2.2. WMI-HACKER
      3. 4.2.3. wmicmd.exe
      4. 4.2.4. Wmiexec.py
    3. 4.3. pth-winexe
    4. 4.4. Metasploit
      1. 4.4.1. Psexec
      2. 4.4.2. Token窃取
    5. 4.5. Cobaltstrike
      1. 4.5.1. 凭证获取
      2. 4.5.2. 扫描存活主机
      3. 4.5.3. Psexec
    6. 4.6. Psexec_psh
      1. 4.6.1. WinRM
      2. 4.6.2. Token窃取
    7. 4.7. SharpRDP
      1. 4.7.1. 原理详解
      2. 4.7.2. 使用方法
      3. 4.7.3. 使用效果
    8. 4.8. impacket套件
  5. 5. 其他问题
  6. 6. 参考
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中