内网收集哈希传递

1.内网收集的前提 

获得一个主机权限

补丁提权

可以使用

systeminfo  

然后使用python脚本找到缺少的补丁 

下载下来  

让后使用exp提权 

收集信息 

路由信息 

补丁接口 

dns域看一看是不是域控 

扫描别的端口 

看看有没有内在的web网站

哈希传递 

哈希是啥   哈希加密的密码和账户 

流程

内网收集哈希传递_第1张图片

哈希传递攻击 

就是445端口 还有3389 端口  只要加密的密文就可以了 

你可能感兴趣的:(内网渗透,网络安全)