当前位置: 首页 > news >正文

内网横向-工作流

一、信息收集阶段

操作

工具 / 命令

说明

系统基础信息采集

systeminfowhoami /user

查看系统版本、用户 SID 等

域内用户 / 组查询

net user /domainnet group "domain admins" /domain

列出域用户及管理员组

域控及网络结构探测

nltest /dsgetdcipconfig /all

获取域控 IP、网络配置

内网资产扫描

fscankscannmap

扫描端口、服务及漏洞(如 MS17-010)

配置文件搜索

find / -name "*.properties"

查找含数据库密码的配置文件

二、凭证获取阶段

操作

工具 / 命令

说明

内存密码抓取

mimikatz # sekurlsa::logonpasswords

提取 NTLM 哈希 / 明文密码

浏览器密码导出

SharpWebHackBrowserData

导出 Chrome/Firefox 保存的凭证

数据库密码收集

配置文件解析工具

.yml/.ini中提取数据库密码

哈希传递攻击(PTH)

psexec.py -hashesmimikatz

使用 NTLM 哈希模拟登录

密钥传递攻击(PTK)

mimikatz # sekurlsa::ekeys

导出 AES 密钥用于高权限认证

三、横向移动阶段

操作

工具 / 命令

说明

漏洞利用(SMB 协议)

ms17-010.exe永恒之蓝EXP

利用 MS17-010 漏洞获取系统权限

票据传递攻击(PTT)

ms14-068.exe + mimikatz

伪造 Kerberos 票据提升至域管理员

远程服务创建

psexecsmbexecImpacket

通过 SMB 协议远程执行命令

WMI/DCOM 无文件攻击

wmiexec.pydcomexec.py

利用 Windows 管理接口远程执行

计划任务执行

atexecschtasks

创建计划任务触发恶意程序

四、权限维持阶段

操作

工具 / 命令

说明

后门账户创建

net user backdoor /add

添加域管理员账户

注册表自启项植入

reg add HKLM\Run

设置恶意程序开机自启

黄金票据 / 白银票据生成

mimikatz # kerberos::golden

伪造持久化 Kerberos 票据

组策略(GPO)渗透

GPO 部署脚本

通过域策略分发恶意软件

域控哈希导出

secretsdump.pymimikatz # lsadump::dcsync

导出域内所有用户哈希

五、防御绕过阶段

操作

工具 / 命令

说明

流量混淆与代理

proxychains加密隧道

通过代理隐藏真实 IP

工具免杀处理

garbleUPX

混淆 Go 语言工具或压缩二进制文件

合法协议伪装

httpxcurl

通过 HTTP/HTTPS 封装攻击流量

低噪音扫描

自定义参数的fscan(如-np -nobr

减少扫描特征避免被 HIDS 检测

关键工具速查表

工具名称

核心功能

mimikatz

密码抓取、票据伪造(PTH/PTT/PTK)、权限提升

Impacket 套件

psexec.py/wmiexec.py等横向移动工具

fscan/kscan

内网资产扫描、漏洞检测(MS17-010、弱口令)

MS14-068.exe

利用 Kerberos 漏洞伪造票据,提升域权限

secretsdump.py

导出域控用户哈希,支持 DCSync 攻击

http://www.lryc.cn/news/576568.html

相关文章:

  • 典型工程应用三
  • [rootme:ctf all the day]Ubuntu 8.04week wp
  • python 项目利用uv管理python包依赖
  • phpstudy 可以按照mysql 数据库
  • cf 禁止http/1.0和http/1.1的访问 是否会更安全?
  • 《自动控制原理 》- 第 1 章 自动控制的基本原理与方式
  • Confluence-测试用例执行规范
  • srs-gb28181 与 SRS 5.0 对 GB28181 国标支持
  • Learning to Prompt for Continual Learning
  • python基础21(2025.6.28)_全栈爬取_车168以及诗词名句案例
  • AUTOSAR图解==>AUTOSAR_AP_EXP_SOVD
  • Linux快速查找文件
  • JVM 之双亲委派机制与打破双亲委派
  • 【安卓Sensor框架-2】应用注册Sensor 流程
  • Everything
  • 深入解析 Electron 核心模块:构建跨平台桌面应用的关键
  • day45 Tensor board使用介绍
  • 【Bluedroid】蓝牙启动之BTM_reset_complete源码解析
  • 虚拟 DOM 与 Diff 算法
  • c++学习(五、函数高级)
  • 【AI智能体】Dify 核心组件从使用到实战操作详解
  • 设计模式-代理模式、装饰者模式
  • 【Java--SQL】${}与#{}区别和危害
  • git使用详解和示例
  • ByteMD+CozeAPI+Coze平台Agent+Next搭建AI辅助博客撰写平台(逻辑清楚,推荐!)
  • epitope3D: 精准预测蛋白表面的“抗原决定簇”
  • ABP VNext + 多数据库混合:SQL Server+PostgreSQL+MySQL
  • 【分布式机架感知】分布式机架感知能力的主流存储系统与数据库软件
  • 安卓应用启动页全版本兼容实战:从传统方案到Android 12+ SplashScreen API最佳实践
  • FPGA产品