精品免费在线观看-精品欧美-精品欧美成人bd高清在线观看-精品欧美高清不卡在线-精品欧美日韩一区二区

17站長網

17站長網 首頁 安全 安全教程 查看內容

內網滲透——如何打開突破口

2022-9-24 10:50| 查看: 2446 |來源: 互聯網

內網滲透的思想是源于特洛伊木馬的思想---堡壘最容易從內部攻破,一個大型的網站,一個大型的公司,一個大型的目標,在外肉,管理員總會千方百計的加強防范和修補漏洞,常規的方法進去幾乎是不可能。 內網滲透的
內網滲透的思想是源于特洛伊木馬的思想---堡壘最容易從內部攻破,一個大型的網站,一個大型的公司,一個大型的目標,在外肉,管理員總會千方百計的加強防范和修補漏洞,常規的方法進去幾乎是不可能。
內網滲透的突破口是我們如何得到一個內網的個人機或是內網的服務器,我個人的經驗有三種,一是從外網分站滲透到內網,二是發木馬信得到內網機器,三是利用取得信任得到內網機器。
一、從外網分站滲透到內網
通常一個大的站點都有很多分站,有很多我們未知的分站或是未知的站點目錄,越大的站點展現在我們面前的機會就越多,可以利用傳統手法得到一個分站的服務器權限,比如注入,猜解,溢出等。得到分站服務器的情況下有兩種思想:一是通過分站滲到主站或是其它分站,需要它們分配有一個內網并沒劃分vlan的情況,這時可以通過取得密碼或是內網嗅探等方式取得更多的分站。二是通過分站服務器的分析,誘使管理員中馬,比如在分站服務器取得管理員的密碼,收集分站上的郵箱信息,查看分站服務器的ftp信息,收集管理員常用的工具,或是管理員有可能下載回去的文件(通常是管理員傳輸工具的tools文件里)或是管理員保存在站點目錄的工具。
二、發木馬信取得內網機器
這應該算是一種社會工程學與漏洞的結合,比如0day,也就是word或是pdf或是ie0day發揮作用的地方。很多人拿到ie0day是直接用于掛馬,其實ie0day發信的價值更高,如何欺騙管理員點擊你發的郵件里的url鏈接也是一種藝術。也可以想想,涉及到他網站的問題,他產品的問題,這樣的東西管理員總會點擊的,要考慮到管理員點擊后會百分之百的中這是一個技術性問題。常規的木馬信發送過程中,chm的木馬用得更多,因為不被殺,命中率可達百分之百,然后就要考慮到管理員會打開么?即使是客服機器中馬也一樣的非常有用。比如我在一次木馬信的發送中,使用的附件是打包的chm,信的內容是:“使用你們的xx后,我覺得相當不錯,不過在使用過程中發現一些bug,不知道是我的機器問題還是你們這方面沒有考慮到,具體信息我以圖文形式保存在附件中。”當然要找到目標的郵件地址,這個在網站上或是google中很容易找到的。
三、利用取得信任得到內網機器
 網站管理員或是客服,都會有email或是msn或是QQ,或是現實中的人,我們可以慢慢的套近乎,抓住他的弱點,或是心理,比如他喜歡的東西,慢慢跟他聊天,降低他的心理防線,在成熟的時候發送url,或是打包的軟件里捆綁木馬,也不是不可以的。具體的涉及到社會工程學方面,主要看自己怎么去發揮。
內網滲透-----如何打開突破口,這只是平時的一些經驗總結,沒有具體的步驟,只有一種思想,黑站已經不是一種單純的玩注入的時代。過段時間將再寫《內網滲透-----基本手法》,僅僅做技術上的探討與分享。
本文最后更新于 2022-9-24 10:50,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 黄工厂精品视频在线观看 | 久草小区二区三区四区网页 | 麻豆视频www| 日本叼嘿 | 香港三级做爰大爽视频 | 成年男人永久免费看片 | 亚洲综合伊人色一区 | 亚洲人视频在线观看 | 欧美女交| 多人性活动 | 成年视频在线播放 | 一区二区精品在线观看 | 国产自在自线2021 | 中文字幕35| 国产欧美日韩精品一区二区三区 | 五月四房婷婷 | 亚洲综合二区 | 亚洲第一视频在线 | 天天躁日日躁狠狠躁中文字幕老牛 | bt7086 福利二区 最新合集 | 国产成人在线视频观看 | 青青草在线视频视频 | 找国产毛片看 | 精品三级内地国产在线观看 | 九九热国产视频 | 国产乱理 | 亚洲特级黄色片 | 欧美洲精品亚洲精品中文字幕 | 欧美日韩黄色片 | 日本成熟bbxxxxxxxx | 久久99国产精品二区不卡 | 国产午夜视频在线 | 国产精品夜色视频一区二区 | 99久久免费国产香蕉麻豆 | 成人黄色三级视频 | 国产一级免费片 | 午夜久久久久久久 | 久久视屏这里只有精品6国产 | 久久精品视频观看 | 一级毛片卡 | 亚洲福利视频一区二区三区 |