内网渗透

news/2025/1/6 23:00:40/文章来源:https://www.cnblogs.com/freedom-h/p/18652599

内网渗透

内网基础知识

前言

本文主要介绍内网方面的一些概念,作为内网学习的一个开端。在本文中,所有内容仅供参考,哪有不对,还请指出,谢谢各位师傅。

单域和多域

内网概念

内网也指局域网,是指在某个区域由多台计算机互联而成的计算机组,内网渗透就是在内网中获取计算机的权限

image-20250104222323785

想要学习内网,首先要从一个整体上对渗透的流程有一个全面的了解

image-20250104222208936

内网渗透分为内网信息收集,内网漏洞利用,横向移动和跨域攻击四个方面

image-20250104222234155

内网信息收集:与外网信息收集不同,主要收集比如防火墙端口,有没有安装杀软,有几个ip段,ip段中有哪些ip是开放的,内网中都用哪些机器,内网中端口有哪些,域控在哪里,怎么去定位域管理员,域内有多少用户等等

横向移动:是以已经被攻陷的系统为跳板,通过收集跳板机的信息(文档,存储的凭证,ipc连接记录等等信息)来访问其他域内主机。

跨域攻击:在内网中,拿到了一台机器,先确定位置,我们的目标就是拿下域控,确定位置以后,根据自己所处域的位置,尽所能的拿到域控权限,有时我们会在一个子域里面,或者域树里,需要我们先进行信息收集,知道自己所处的位置,然后有选择的进行跨域以此来达到拿下域控的目的

工作组

在一个大型公司中,可能有着成千上万台计算机互相连接组成局域网,为了更好地管理这些计算机,于是有了工作组(Work Group)这个概念。将不同的计算机按功能等列入不同的工作组,使大型局域网变得更加有序。

工作组方面的操作都比较简单,这边简单介绍一下

加入工作组:加入工作组的方法很简单。右击桌面上的"计算机"图标,在弹出的快捷菜单中选择"属 性"选项, 然后依次单击"更改设置"和"更改"按钮,在"计算机名"输入框中输入计算机的 名称,在"工作组"输入框中输入 想要加入的工作组的名称

image-20250104222340227

创建工作组:如果输入的工作组的名称在网络中不存在,就相当于新建了一个工作组(当然,暂时只有 当前这台计算机在该工作组内)。单击"确定"按钮, Windows会提示需要重新启动。在重新启动 之 后进入"网络",就可以看到所加入的工作组的成员了。当然,也可以退出工作组(只要修改工作组的名 称即可)

以上看来,工作组有着方便管理和维护以及方便分配资源的有点,但同样,工作组也有着缺乏集中管理与控制的机制,没有集中的统一账号管理。

为了解决工作组的不方便性,于是提出了域这个概念。

什么是域

域 ( Domain)是一个有安全边界的计算机集合,可以简单地把域理解成升级版的工作组。与工作组相比, 域的安全管理控制机制更加严格。用户要想访问域内的资源,必须以合法的身份登录域,而用户对域内的资源拥有什么样的权限,还取决于用户在域内的身份。它通常分为,单域 ,多域,父域,子域 ,域树(tree), 域森林(forest),DNS域名服务器。

image-20250104222350998

单域和多域

通常,在一个地理位置固定的小公司里,建立一个域就可以满足需求。在一个域内,一般要有至少两 台域服务器,一台作为DC,另一台作为备份DC。

而多域就是说有多个域环境,每个域都有自己的DC、安全策略和资源,提高灵活性和安全性。

image-20250104222401179

父域和子域

父域是包含其他域(子域)的顶级域,而子域则是父域下进一步划分的独立部分。(这里借用一下大佬的图,非常的清晰易懂)

image-20250104222439278

域树和域森林

域树(Tree)是多个域通过建立信任关系组成的集合。一个域管理员只能管理本域,不能访问或者管理其他域。如果两个域之间需要互相访问,则需要建立信任关系,信任关系是连接不同域的桥梁。 域树内的父域与子域,不但可以按照需要互相管理、还可以跨网络分配文件和打印机等设备及资源, 从而在不同的域之间实现网络资源的共享与管理、通信及数据传输。

域森林( Forest)是指多个域树通过建立信任关系组成的集合。通过域树之间的信任关系,可以管理和使用整个域森林中的资源,并保留自身原有的特性。

image-20250104222415902

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/864070.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Ubuntu 22.04 手动安装MySQL 5.7.41时依赖包libtinfo5失败

在Ubuntu 22.04安装MySQL5.7.41低版本时,需要安装依赖包libtinfo5,但偶尔会出现安装失败,可使用以下步骤解决此问题。 1、sudo apt install software-properties-common2、sudo add-apt-repository "deb http://archive.ubuntu.com/ubuntu/ jammy main universe"…

Python图注意力神经网络GAT与蛋白质相互作用数据模型构建、可视化及熵直方图分析

全文链接:https://tecdat.cn/?p=38617 原文出处:拓端数据部落公众号 摘要: 本文聚焦于图注意力网络GAT在蛋白质 - 蛋白质相互作用数据集中的应用。首先介绍了研究背景与目的,阐述了相关概念如归纳设置与转导设置的差异。接着详细描述了数据加载与可视化的过程,包括代码实…

AtCoder Beginner Contest 387 赛后复盘

abc。省流:A,B,C,D,FA - B 模拟即可。 C 数位 dp。 首先我们先将问题转换为 \([1,R]\) 中蛇数的个数减去 \([1,L-1]\) 中蛇数的个数。 设 \(num_i\) 为数字的第 \(i\) 位(从左往右数)。 我们设 \(f_{dep,mx,lim,ze}\) 表示当前第 \(dep\) 位,首位为 \(mx\),有没有达到…

厨师服穿戴智能监测摄像机

厨师服穿戴智能监测摄像机的应用可以提高厨师在工作中的效率和规范性。通过摄像头的实时监测功能,主厨或者厨房管理人员可以远程观察厨师的工作情况,及时发现问题并进行指导和纠正。此外,设备还能够实现对厨房工作流程的记录和分析,为厨师提供数据支持,帮助其更好地管理工…

骑车不戴头盔监测摄像机

骑车不戴头盔监测摄像机的作用是对骑行者是否戴头盔进行监测和识别,当监测到有骑行者未戴头盔时,摄像机会发出警报,并提示骑行者戴上头盔。这种智能设备可以有效地规范骑行行为,提高骑行安全系数,减少交通事故的发生率。此外,通过监测和识别,还可以对骑行者未戴头盔的行…

电瓶车进电梯识别报警摄像机

电瓶车进电梯识别报警摄像机的作用是对电动车进入电梯过程中的安全情况进行监测和预警,及时发现潜在的安全隐患,提醒用户和管理人员采取相应措施避免事故发生。这种智能设备可以通过监测电动车进入电梯的行为、车辆状态等信息,进行实时分析和判断,发现电动车可能存在的安全…

已读乱回

我将safetensors格式的TableGPT2-7B通过llama.cpp转换成gguf

python-selenium (1、配置环境)

准备如下: 1、python以及开发工具PyCharm 2、浏览器以及对应的浏览器驱动 3、下载selenium工具包注意: 浏览器与浏览器驱动 需要版本一致,以goole为例, https://googlechromelabs.github.io/chrome-for-testing/known-good-versions-with-downloads.json 这个网站里面有对应谷…

12306分流抢票软件 bypass v1.16.43 绿色版(春节自动抢票工具)

软件介绍 12306Bypass分流抢票软件,易操作强大的12306抢票软件,全程自动抢票,云识别验证码打码,多线程秒单、稳定捡漏,支持抢候补票、抢到票自动付款,支持多天、多车次、多席别、多乘客、短信提醒等功能。1、Bypass分流抢票本身附带云识别模块帮助识别,但实际测试即便是…

这是怎么回事

我只输入了你好

网络_浏览器的通信能力

本文主要介绍了浏览器的通信能力,包括用户代理、AJAX,在用户代理中浏览器具有自动发送请求的能力和自动解析响应的能力;在AJAX中主要有两种实现方式,分别是XMLHttpRequest和Fetch;另外介绍了XML可以监控请求进度可用于文件上传进度的监控,Fetch更擅长处理异步代码具有流的…