当前位置: 首页 > news >正文

内网的信息收集

内网的话 在rce之后,肯定先看有没有杀软嘛 windows就tasklist /svc linux一般没有杀软,然后看网络情况,ipconfig 或者 ifconfig,还有netstat -ano
看完,看完网络情况就大概知道扫什么段了,windows的话就去用mimikatz尝试读密码 linux的话就看history历史命令,可以让另一个人同时去翻配置文件,一般目录就是 web-inf/class或者conf,都找到之后就开始用fscan扫描,先 -nobr -nopoc(这个命令的意思是不进行poc和爆破扫描),主要是为了获取端口和url情况,有8848优先打8848 这是nacos,nacos搞完之后就是看5900和5901,这俩是vnc的端口可能有未授权,没有的话就看url,优先看spring相关的,去拼接获取heapdump,再去解析heapdump,里面有很多账号密码,获取到数据库密码后,有两个视角。直接链接数据库翻里面的信息,拿到账号密码后重复上面的工作;直接对数据库进行rce,进行横向,
然后有碰到vcenter什么的也优先打,多去熟悉一下exp的使用,操作完上面这些还没有什么成果的话,就用你rce这台的密码去进行喷洒,针对rdp ssh smb这些协议 或者根据密码规律 比如你r的这台密码是test@101 那规律可能是test@102 test@103,还没有的话 最后再去梭哈

http://www.gsyq.cn/news/48636.html

相关文章:

  • 2025 年 11 月展厅设计公司权威推荐榜:企业展厅,校史馆展馆,博物馆,多媒体数字展厅,VR线上虚拟展厅设计厂家精选
  • 2025年永磁工业风扇供应商权威推荐榜单
  • 同行已用软件许可优化省下百万,你还在犹豫什么?
  • 格尔木户外立式广告机零售报价,含价格对比与折扣详情
  • PCBA方案设计——充气泵方案设计
  • 开发随笔2-C++对象序列化和反序列化框架
  • 可白嫖源码---45125构建个性化智能实习匹配与综合管理平台的研究与构建(案例分析)-附源码
  • 同行都在降本,你还在浪费?3招软件许可优化快速追赶!
  • 为什么你的JavaScript代码总是出bug?这5个隐藏陷阱太坑了!
  • [电调]AM32电调调参系列 —— Complementary PWM参数的作用与分析
  • 2025年惠州线下媒体公司权威推荐榜单:楼宇视频广告/社区广告/社区媒体广告源头公司精选
  • Copula函数的参数估计与拟合
  • 深度学习进阶(八)——AI 操作系统的雏形:AgentOS、Devin 与多智能体协作 - 实践
  • [电调]AM32电调调参系列 —— PWM Frequency参数分析
  • 基于AdaBoost算法的人脸检测原理与实现
  • 透明液晶展示柜鞍山批发,实时报价享特价省成本
  • 推荐4款内网穿透工具,轻松突破内网限制
  • 基于卷积神经网络的手写字体识别实现
  • Math类
  • 2025年成都路灯生产厂家综合实力排行榜前十强推荐
  • Python中对称加密与非对称加密结合使用的案例
  • 北京婚姻诉讼律师精选推荐:资深法顾,成功案例众多
  • 2025年国内窗帘电机公司排行榜前十强
  • 2025年国内家装电线源头厂家排行榜前十强
  • 第六篇: `dmesg` `lspci` - 硬件层面的“黑匣子”与“雷达” - 教程
  • 2025年西南地区口碑好的石材源头厂家综合实力排行榜
  • SWOOLE PROCESS多进程模型
  • 【备忘】通用查询增加一个与查询实体不相关的简单条件方法
  • 如何 运行 seatunnel web 开发版
  • bug等级