0%

内网渗透初探

  • 后渗透阶段

    • 权限提升

    • 信息收集:服务器信息,hash,防火墙杀软,账号密码

      • msf模块

        获取机器分区情况:post/windows/gather/forensics/enum_drives

        判断是否为虚拟机:post/windows/gather/checkvm

        开启的服务:post/windows/gather/enum_services

        安装的应用:post/windows/gather/enum_applications

        查看共享:post/windows/gather/enum_shares

        最近的系统操作:post/windows/gather/dumplinks

    • 内网渗透:端口转发,代理跳板

    • 后门植入