最近在研究关于内网渗透方面的问题,发现除开域环境之外,方法基本上和外网方面差不多。也是从最开始的信息搜集 探测漏洞 拿shell。。 发现工作组网络环境 在没有资产的情况下该如何获取更多内网的信息,还有横向移动方面没有很好的办法 特来请教
毒化usb
telegram投毒
icmp重定向
bgp劫持
openwrt/路由器 csrf
web钓鱼
思路打开一点
我是真的菜
同问,工作组中怎么定位运维和核心人员,防火墙开着也没法445 139啥的
一万年太久,只争朝夕。
工作组环境的话基本就是信息收集细一些。劫持钓鱼一类的 要么就是内网的web渗透
比外网好点,可以中间人、投毒跟嗅探,个人机的话就不好操作,毕竟域内的个人机防火墙会例外的,工作组的防火墙都拦掉了。
我的建议是,打开论坛搜索一下好好看看,坛子里面都有很多知识面可以学啦
我都是fscan 、CS一把梭
内网感觉有的时候还的是碰运气
有时候一个密码就通杀了,有时候搞了一堆密码也没啥用。