提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《美创科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于美创

    申请试用
      干货分享 | 内网渗透研究合辑
      发布时间:2021-03-17 阅读次数: 217 次

      内网渗透是每一个安全工程师绕不过去的难题,为什么大家都觉得内网渗透要比其他方面的渗透测试更为头疼,其实主要原因还是在大家对攻入目标网络的环境感到陌生罢了。第一次进入目标内网,独自一人面对庞大的目标系统网络、各种复杂的分区结构,很容易犯迷糊。


      在内网渗透中,当攻击者获取到内网某台机器的控制权后,会以被攻陷的主机为跳板,通过收集域内凭证等各种方法,访问域内其他机器,进一步扩大资产范围。通过此类手段,攻击者最终可能获得域控制器的访问权限,甚至完全控制基于Windows操作系统的整个内网环境,控制欲环境下的全部机器。


      为方便大家对内网渗透有一个更全面、系统的了解,美创科技安全实验室现将此前发布的内网系列研究成果合辑成册,以供参考。(点击文章标题,即可阅读)


      1、获取Windows内Hash密码方法总结


      2、Windows横向移动总结(上)


      3、Windows横向移动总结(下)


      4、寻找域控&Kerberos认证分析


      5、CobaltStrike工具介绍


      6、SPN与Kerberoast攻击


      7、Windows权限维持技巧总结


      8、Linux权限维持技巧总结


      9、利用SSH进行端口转发&隐蔽隧道


      10、利用ICMP实现命令控制


      11、利用WinRM实现端口复用&反弹SHELL

      免费试用
      服务热线

      马上咨询

      400-811-3777

      回到顶部