ToB企服应用市场:ToB评测及商务社交产业平台

标题: [内网安全] 内网排泄 - 学习手册 [打印本页]

作者: 耶耶耶耶耶    时间: 2025-2-21 06:21
标题: [内网安全] 内网排泄 - 学习手册
这是一篇专栏的目录文档,方便读者系统性的学习,笔者后续会持续更新文档内容。
假如没有特殊环境的话,大概是一天两篇的速率。(实验多或者节沐日,可能会放缓)
笔者也是一边学习一边记录条记,假如读者发现了笔者的 Bug,欢迎留言讨论,笔者会不定期更新以往的条记,一步步美满内网排泄知识框架。

  通过 Web 排泄,我们打开率会拿到目的的一个 WebShell,或者其他啥 Shell,那么内网排泄就从这个 Shell 开始了,说是内网,其实也包含了针对单一主机的排泄。笔者认为排泄测试一个比力美满的流程是:
Web 排泄(拿 Shell)=> 权限提升(把低权限 Shell 提升到高权限)=> 权限维持(做长期化控制,安营扎寨)=> 隧道代理(让目的出网)=> 内网信息收集(也包括当地主机的信息收集) => 内网排泄(主要是 Windows 域排泄)=> 横向移动(在域内纵横,尝试拿到域控,此时一个内网就已经打完了)=> 跨域攻击(从本域攻击其他信任域),反面就是陈迹清算啥了。
笔者会按照上面的流程一步步更新,一起期待一下吧。
0x01:主机排泄 —— 权限维持

0x02:主机排泄 —— 权限提升


0x0201:Windows 提权




0x0202:Linux 提权


0x0203:数据库提权

0x03:内网排泄 —— 隧道代理










0x04:内网排泄 —— 基础知识


0x05:内网排泄 —— 信息收集

0x06:内网排泄 —— Windows 认证与密码抓取

0x07:内网排泄 —— 横向移动

0x08:内网排泄 —— 跨域攻击



免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4