首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

内网渗透|环境搭建

内环境搭建 安装控 这里要选带有GUI的服务器,不然就只有CMD命令行,没有图形化界面 之后持续下一步和同意即可至开机界面。...接下来在Win7上配置IP 本身IP需要与控在同一C段下,这样才能访问到控,DNS为控IP。...此时来到系统下,点击更改设置,选择而非工作组,赋值为test.lab 这里输入我们刚刚设置好的用户名和密码 此时点击确定 此时提示需要重新启动,重启后发现还是本机用户,我们这里可以选择内用户登录...,可以是普通用户,也可以是控 我们这里选择切换用户,然后登录普通用户 此时登录成功后可以尝试ping下控和DNS 可以发现是Ping通的 此时看下控处能不能管理Win7 发现此时报错了,...这个其实是由于防火墙导致的,我们关闭Win7防火墙即可,而后再次来到控右键Win7点击管理 此时可以远程对Win7进行管理

27040

内网渗透 | 搭建环境

搭建环境 目录 部署架构 如何加入 域中主机的登录 SRV出错及解决办法 SRV记录注册不成功的可能原因 禁用域中的账户 将计算机退出 添加用户 部署结构 在架构中...成为控之后新建的用户,必须满足密码规则。如果成为控后新建的用户不属于administrators组,则这些用户可以登录除控外的其他内主机。...控只允许administrators组内的用户以身份登录,控不能以本地身份登录。 控中administrator组内的用户都是管理员!...退出时需要输入管理员账号和密码。 添加用户 在控上添加的用户都是用户。...如果想在其他成员主机上添加用户,需要在成员主机上以管理员权限登录,然后执行以下命令添加用户 net user xie 123456 /add /domain #添加用户

1.5K10
您找到你想要的搜索结果了吗?
是的
没有找到

如何让云主机、云桌面和整个内网互通

将某客户的控、文件服务器和桌面全部迁移到公有云已经有一段时间了,工作效率提高了很多,尤其是疫情期间,云桌面真的为远程办公提供了诸多便利。...但是,公有云有个明显的缺点——它无法与本地内网互联,所以,有的时候,就没有私有化部署的云桌面来得方便,但是这个问题也不是不能解决。...客户诉求:公有云网络和本地内网互通,并且用户无感知,不要每台终端都调试配置。...属性” 3、配置IP地址池,如果有笔记本用户需要远程拨入,那么IP地址就多一点;如果只是点对点连接,那2个IP地址就够用了; 注意,起始IP地址,将留给服务器自己使用; 4、添加静态路由,不然本地内网无法与云端网络互通...1、在路由器里面新建一个PPTP客户端,本文以爱快路由器为例: 此处直接采用帐户,也可以在云服务器上创建一个专用账户;点击“保存”后,就会自动拨号了,没什么问题的话,两三秒钟就能连接上; 2、当然还得写条静态路由

4K11

内网渗透|初识基础及搭建简单

前言:内网环境是学习内网知识的重要的一环,理解内的基础知识,以及搭建简单的环境是学习内网的必备基础。 第一部分 内网基础知识点 内网也指局域网,是指在某一区由多台计算机互连而成的计算机组。...(可类比为内网中的索引,里面存储有内网里所有资源的快捷方式) 活动目录的逻辑结构包含组织单元、树、森林。树内的所有共享一个活动目录,因此非常适合进行统一管理。...: 内网可以访问外网 内网可以访问DMZ 外网不能访问内网 外网可以访问DMZ DMZ不能访问内网 DMZ不能访问外网 5.域中计算机的分类 域控制器、成员服务器、客户机、独立服务器 • 域控制器:用于管理所有的网络访问...基于以上原因,很多企业的内网均会采用环境,所以作为一名合格的渗透测试人员,渗透的常规思路和技巧要熟练掌握。...实验:搭建内网环境 1.搭建环境 实验环境 工具:vmvare、winserver2012、winserver2008、win7镜像 1.首先配置win12的ip地址。

1K20

内网渗透 | Windows的管理

Windows的管理 目录 的管理 默认容器 组织单位的管理 添加额外域控制器 卸载控服务器 组策略应用 的管理 用户账户的管理 创建用户账户 配置用户账户属性 验证用户的身份 授权或拒绝对资源的访问...只能授权其访问本资源,其他域中的资源不能授权其访问。 全局组:创建全局组是为了合并工作职责相似的用户的账户,只能将本的用户和组添加到全局组。在多环境中不能合并其他域中的用户。...与全局组不同的是,在多环境中它能够合并其他域中的用户帐户,比如可以把两个域中的经理帐户添加到一个通用组。...所以,我们得添加额外的控服务器。...添加额外域控制器的步骤 查看当前功能级别 将计算机加入到当前 运行dcpromo命令安装活动目录 卸载控服务器 运行 dcpromo 命令进行常规卸载,如果该内还有其他域控制器,该域控制器会被降级为成员服务器

1.5K10

内网渗透 | 内权限解读

内权限解读 目录 本地组 全局组 通用组 A-G-DL-P策略 内置组 几个比较重要的本地组 几个比较重要的全局组、通用组的权限 本地组 多用户访问单资源(访问同一个) 可以从任何添加用户账户...本地组不能嵌套于其他组中。它主要是用于授予位于本资源的访问权限。 全局组 单用户访问多资源(必须是一个里面的用户) 只能在创建该全局组的域中添加用户和全局组。可以在森林的任何内指派权限。...可以将某个全局组添加到同一个的另一个全局组中,或者添加到其他的通用组和本地组中(不能添加到不同的全局组中,全局组只能在创建它的域中添加用户和组)。...通用组 多用户访问多资源 通用组的成员可包括树或林中任何的用户账号、全局组和其他通用组,可以在该森林的任何域中指派权限,可以嵌套在其他组中,非常适合在森林内的跨访问中使用。...因此,如果想让所有的账号都获得某种资源存取权限,可以将该权限指定给用户组,或者让用户组属于具有该权限的组。用户组默认是内置Users组的成员。

76210

内网渗透分析工具BloodHound

前言 当渗透进入内网后,利用BloodHound对庞大内网环境进行自动化信息搜集并整理分析数据,提高渗透效率。...0x01 BloodHound 介绍 BloodHound是一款可视化图形分析环境中的关系的工具,以用图与线的形式,将内用户、计算机、组、Sessions、ACLs以及内所有相关用户、组、计算机、...登陆信息、访问控制策略之间的关系更直观的展现在红队人员面前进行更便捷的分析内情况,更快速的在内提升自己的权限。...它也可以使蓝队成员对己方网络系统进行更好的安全检测及保证的安全性。...HasSIDHistory 用户的SID历史记录,用户在迁移后,票据还包含着前所在组的SID,虽然用户不属于前,但仍拥有前的权限。

1.5K60

内网渗透信息搜集

前言 当渗透测试进入内网后,面对复杂的内网环境,首先需要了解当前所处的网络环境,例如判断当前机器的的角色,当前机器所处位置区域,以及当前网络环境的拓扑结构等。...因此,我们需要对当前内网环境进行信息搜集。...systeminfo 查看当前登录信息 通过查看当前登录用户信息,如果是环境工作站会显示当前(luckysec.cn),如果是工作组环境会显示(WORKGROUP)。...,可以判定当前机器网卡数量,有多个网卡就代表可以扩大资产范围进行内网横向渗透,从而有更多机会拿到内其他主机的权限。...HotFixID,InstalledOn # 查询全部信息 wmic qfe list full 查看路由表及ARP缓冲表 通过查询路由表及所有可用接口的ARP缓冲表,可以了解当前网络的分布情况,内网有没有其他机器等等

62430

内网渗透|内委派详解

委派概述: 委派是指将内用户的权限委派给服务账号,使得服务账号能以用户的权限在内展开活动。 简言之:当A访问服务B时,服务B拿着A用户的凭证去访问服务C,这个过程称为委派。...服务账号:内用户的一种类型,是服务器运行服务时所用的账号,将服务运行起来加入内,比如:SQLServer,MYSQL等;用户通过注册SPN也能成为服务账号。...利用: :hiro.com 控:WIN-KONG@192.168.228.10 管:administrator 受委派机器:WIN-RRI9T9SN85D@192.168.228.15 用户:win7...这里可以以普通用户的身份去创建机器账号作为服务A。 条件 利用基于资源的约束委派(RBCD)需要2个条件: 1.拥有将机器加入用户的权限。...2.一个任意服务账户或者一个机器账户(每一个用户都可以添加10个机器账户) 利用: :hiro.com 控:WIN-KONG@192.168.228.10 管:administrator 内机器

2.4K40

内网渗透靶场学习一

vmnet1 win7:vmnet1 + vmnet2 双网卡 win2003: vmnet2 win2008: vmnet2 这样配置的话就网络环境就会和topo图表示的一致,win7是边缘主机,连接着内网同时还有对外的公网...正式渗透 信息收集 最开始的第一步肯定是先进行信息收集,一般情况下都是先攻入边缘主机,然后再利用这台边缘主机来攻击内网。...,用nslookup即可反查出控ip 横向渗透 对内网主机进行探测,使用msf的arp_scanner模块。...run post/multi/manage/autoroute # 自动创建路由 run autoroute -s 192.168.52.0/24 # 手动添内网的路由 run autoroute...总结 第一次的内网渗透就结束了,做的很久,最后的控利用阶段忘了关防火墙,导致永恒之蓝利用失败,浪费了一天时间,接下来的靶场继续努力了。 浏览量: 986

77740

.NET Standard实现不同内网端口的互通(类似花生壳)

应用场景 1、公司电脑与家中电脑的远程控制,一般通过teamview、向日葵等软件,端口互通后,可以使用电脑自带的远程桌面 2、家中电脑搭建SVN、git仓库,在外网或者内网访问,一般使用云服务器,端口互通后...,可以部署在任意电脑 3、家中电脑搭建数据库、web服务以及其他基于TCP协议的服务,端口互通后,可以部署在任意电脑 注意:并不是说就不需要购买云服务器了,而是运行的服务可以部署在任意电脑,云服务器仍是必须的.../bobowire/Wireboy.Socket.P2PSocket/releases 结语 这个项目是2019年2月开始开发的,那时候因为teamview开始有商业模式限制,所以自己萌发了做一款端口互通的软件

16220

内网渗透】渗透实战之 cascade

crackmapexec测试,发现可通过 WinRM 获得 shell:图片s.smith -> arksvcWinRM获取shell使用 Evil-WinRM 来获取 shell:获取user.txt内网信息收集查询...我们可以使用Bloodhound等工具对目标主机的环境进行分析,发现r.thompson用户属于IT组,但不在远程登录组中。...我们可以使用smbmap检查r.thompson用户权限,同时对其进行内网信息收集,一步一步地收集有用的信息。在Data\IT\Temp目录下,我们发现了s.smith目录,并找到了一个VNC文件。...最后,我们根据用户名称TempAdmin推测可能是之前管的密码,使用密码重用攻击成功登录到administrator管账号,并使用wmiexec登录控拿到system权限。...tombstoneLifetime的值 基于创建林时涉及的 Windows Server 版本。

25920

内网基础-定位管理员

点击蓝字关注我哦 前言 在渗透中,需要对有目的性的渗透,快速控制一个最快的办法(不包括直接利用提升为管的漏洞)就是拿到管理员的hash,然后对控进行dcsync,拿到内所有成员的hash,那么我们如何定位管理员在哪台机器上登录过...当然窃取凭据管理员进程也是一个不错的选择!...1.通过net group "domain admins" /domain 列出管理员组成员 2.通过tasklist /v 列出本地进程的所有者 3.进行交叉处理,找到管理进程 通过搭建的原理来看...,在机器加入之后,管理员组成员会自动加入到本地的管理员组。...、用户了表和组查询,接收一个主机列表或查询可用的主机域名。

1.7K20

内网渗透】渗透实战之Resolute

渗透实战之Resolute 信息收集 端口扫描 使用nmap去扫描端口,发现存在53、125、139、445等端口开放。 接着去收集它的版本。...值得注意的是,从攻击者的角度来看,如果我们是除 DnsAdmins 之外的每个组的成员,那么我们就已经拥有该。那么,让我们看看如果我们拥有一个 DnsAdmin 可以做什么。...,对 DNS 服务器对象没有特殊权限(通用读取除外,该权限授予 Windows 2000 之前的兼容访问组的所有成员,默认情况下包含用户组),该命令失败并显示拒绝访问消息。...虽然这表明如果您是 DnsAdmins 的成员,则可以接管,但它不仅限于此 — 成功实现此技巧所需的只是一个对 DNS 服务器对象具有写入权限的帐户。...根据我的经验,这些对象的 ACL 通常不像管理员(或受 AdminSDHolder 保护的类似组)的 ACL 那样保持干净或受监控,因此为小范围的特权提升提供了很好的机会。

25320

内网渗透】渗透实战之Monteverde

渗透实战之Monteverde信息收集:端口扫描使用nmap去探测端口,发现开放了53,88,139等多个端口。接着去识别其端口对应的版本。SMB未授权使用smbclient 去尝试未授权访问。...然后进行翻找文件,发现user.txt获取user.txtmhope –> 管理员内网信息收集使用net user收集mhope的用户信息。发现存在Azure文件目录。...总结:Azure AD Connect 数据库漏洞 (Priv Esc)简介Azure AD Connect 服务本质上负责同步本地 AD 和基于 Azure 的之间的事物。...AD 中分配了全局管理员角色的 Azure 帐户Azure AD 连接首先,您需要在 Azure AD 中设置一个具有全局管理员权限的帐户,这可以通过管理门户轻松完成:创建帐户后,我们需要在有权访问的服务器上安装

36010

内网基础环境搭建|文末抽奖

环境是内网渗透测试的基础,本文搭建的是最基本的环境。...这里以win7为例 3.1 修改网络 在这里要对ip地址进行修改 这里的192.168.238.2是主的ip地址,也是DNS解析地址 这里可以ping通百度,也就是可以联网 3.2 加入 在...控制面板\系统和安全\系统 更改计算机的名称 点击更改 这里加入 点击之后需要输入账号和密码 这里的账号名和密码分别为AdministratorAdmin@admin 这个密码是搭建的时候输入的...下图就是上面搭建的时候输入的密码,这里的账号是Administrator 当输入正确之后,就显示欢迎加入。...重启计算机 重启之后登陆,这里的用户名为USER02\crow 密码就是我登陆这个机器的密码admin 查看计算机的系统信息,发现当前机器已经加入了。 加入成功。

56420
领券