导航

内网渗透学习问题

#1
最近在研究关于内网渗透方面的问题,发现除开域环境之外,方法基本上和外网方面差不多。也是从最开始的信息搜集  探测漏洞 拿shell。。 发现工作组网络环境 在没有资产的情况下该如何获取更多内网的信息,还有横向移动方面没有很好的办法  特来请教
2023-01-31
#2
毒化usb
telegram投毒
icmp重定向
bgp劫持
openwrt/路由器 csrf
web钓鱼

思路打开一点
我是真的菜
2023-01-31
#3
同问,工作组中怎么定位运维和核心人员,防火墙开着也没法445 139啥的
一万年太久,只争朝夕。
2023-01-31
#4
只能找服务器网段,接着渗透,信息复用
2023-01-31
#5
工作组环境的话基本就是信息收集细一些。劫持钓鱼一类的 要么就是内网的web渗透
2023-01-31
#6
比外网好点,可以中间人、投毒跟嗅探,个人机的话就不好操作,毕竟域内的个人机防火墙会例外的,工作组的防火墙都拦掉了。
2023-01-31
#7
我的建议是,打开论坛搜索一下好好看看,坛子里面都有很多知识面可以学啦
2023-01-31
#8
多找点公众号关注,很多实战文章的,不止论坛
2023-01-31
#9
钓鱼各种信息收集,打开自己思路
2023-01-31
#10
我都是fscan 、CS一把梭
内网感觉有的时候还的是碰运气
有时候一个密码就通杀了,有时候搞了一堆密码也没啥用。