本人小白,最近刚开始学习内网,
尝试了fscan,但是直接被杀。。。
对于内网渗透使用的工具,请各路大佬们推荐一下,或者fcan改造的也可以。
也可以推荐一下内网渗透的思路,像对内网渗透有一些基本的了解,能满足初级的状态。
十分感谢。
内网扫描工具的话,CS有很多插件可以用。
然后,内网扫描就是内网信息收集里的其中一步;关于内网扫描这种有一定动静的操作,不被AV或设备察觉是很难的,所以我建议你去根据当时渗透想要达到的目的,和内网的环境来决定是要直接梭哈,还是继续潜伏,后者的话不建议直接使用扫描工具,手动动静更小,相对更可控。
内网大致可以分为内网工作组渗透、内网域渗透两大类;关于学习路线,我当时是按照图中自己知识库里创建的列表从上往下学的,可以参考一下:
内网信息收集:
提权:
内网权限维持:
横向渗透:
数据获取:
隧道转发:
先对各个服务器信息进行资产收集,看看那ip是存活的,并开放了哪些端口,还有端口所对应的服务
建议可以使用F-NAScan。进内网后开启xray,把各种poc往里面一放,直接开始扫描,还有弱口令也是比较关键的切入点。
fscan不行。就直接信息搜集呗,看看是否双网卡,是否开启共享