avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog0x20 - 内网信息收集 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

0x20 - 内网信息收集

发表于2022-10-07|更新于2026-10-04|渗透测试内网内网信息收集
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/43095/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试内网安全信息收集常用命令
cover of previous post
上一篇
0x18 - 渗透测试框架进阶-ip、流量隐藏 重要!面试会问
流量隐藏笔记:拿下 shell 后通过 Metasploit 域名上线等方式隐藏 IP、规避 IDS 流量审计的方法整理。
cover of next post
下一篇
0x22 - 渗透测试框架提权
渗透测试框架提权笔记:Metasploit getsystem 的命名管道原理、bypassUAC 与进程注入等管理员提权手段,及 kernel 漏洞提权的模块用法整理。
相关推荐
cover
2023-03-02
0x19 - 内网环境分析
内网环境分析笔记:拿到 webshell 后的内网渗透第一步——判断 DMZ/办公区/生产区等机器所处区域与角色、进出口流量连通性,及工作组与域环境的判别与信息收集框架。
cover
2022-10-01
Google Hacking语法
Google Hacking 语法笔记:搜索引擎高级语法定位敏感信息,管理后台、上传漏洞、注入页面、编辑器与目录遍历等经典语法案例,及语法收集网站推荐。
cover
2022-10-02
渗透常用端口总结
渗透常用端口总结:21/22/445/1433/1521 等常见端口号对应服务与渗透测试要点逐个剖析,面向打点与信息收集的端口速查手册。
cover
2022-09-24
0x24 - 应用程序提权
应用程序提权笔记:MySQL UDF 提权的利用场景与核心原理——数据库账号密码获取手段、DLL 文件与 NTFS ADS 流等前置知识,借助第三方应用拿系统权限。
cover
2023-08-22
Windows系统提权
Windows 系统提权笔记:WMIC 补丁信息收集与自动化批处理脚本,RottenPotato/JuicyPotato 等提权工具与 IIS 实验环境下的提权操作。
cover
2022-09-08
Shellcode免杀
Shellcode 免杀笔记:从编写 shellcode 加载器入手(go/nim 双语言版本),针对静态特征码检测的混淆加密思路与 C++ 加载器的分离免杀实现学习。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. 一、常规信息类收集,应用、服务、权限等
    1. 1.1. 用户信息收集
    2. 1.2. 系统信息收集
    3. 1.3. 防火墙信息收集
    4. 1.4. 其他信息收集
  2. 2. 二、自动信息收集
    1. 2.1. 批处理文件(机器信息收集包含提权信息)
    2. 2.2. powershell
    3. 2.3. msf自动信息收集
  3. 3. 三、架构信息类收集-网络、用户、域控等
    1. 3.1. 网络信息收集
    2. 3.2. 域控信息
    3. 3.3. 组权限说明
    4. 3.4. dsquery信息收集
    5. 3.5. 探测局域网存活主机
      1. 3.5.1. arping 命令探索
      2. 3.5.2. 使用 Netdiscover 进行被动方式探测局域中存活的机器
      3. 3.5.3. PING 工具
    6. 3.6. 探测域内存活主机
      1. 3.6.1. Netbios协议探测
        1. 3.6.1.1. Netbios简介:
        2. 3.6.1.2. Nbtscan
  4. 4. 四、工具信息收集LadanGO、Adfind等
    1. 4.1. 1.工具使用Ladongo
    2. 4.2. 2.工具使用之Adfind
    3. 4.3. 3.BloodHound域分析使用(如果能搭建起来将是很好用的)
    4. 4.4. 4.fscan(很强和好用)
      1. 4.4.1. 主要功能
      2. 4.4.2. usege
  5. 5. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中