第十二章 旋转和横向运动

横向移动的一种常见做法是在建立对受害者主机的远程访问后查找存储的密码和散列。远程访问可以是一个有限的shell、一个远程桌面会话,或者更好的是一个根/管理员shell。也就是说,如果您连接的是权限较低的用户,那么成功的概率将非常低。为什么?很明显,使用根帐户,您可以读取系统上的任何文件,以显示您正在查找的文件(例如。,在Linux操作系统中显示/etc/shadow文件的内容)。该领域的专业人士交替使用术语“旋转”和“横向移动”。在本章中,我们将使用这两个术语来讨论相同的原理。此外,该任务被认为是渗透测试约定中的开发后阶段,因为它发生在开发目标主机之后。在本章中,您将学习以下主题,以便您可以轻松地从一个主机跳转到另一个主机:了解 、

Windows 密码

哈希转储 Windows 密码

哈希了解转发端口转发概念

本地端口转发

远程端口转发

动态端口转发

你可能感兴趣的:(服务器,linux,网络)