今天我想你了,但是这并不影响我打游戏不影响我睡觉,我只是偷偷抹了抹眼泪,感叹下最后还是没能牵住你的手。。。

 

----  网易云热评

 

一、信息收集

主机内部收集

1、ip:ipconfig/all

2、进程收集:tasklist

3、端口:netstat -an

4、服务:services.msc

5、软件安装:查看默认安装目录

6、文件目录:查看系统的一些文件或目录

7、共享缓存:\\1   会出来提示信息

8、cookie:查看浏览器cookie缓存

9、远程桌面登陆缓存

10、ftp登陆缓存

11、软件下载目录

12、账号信息:pwdum7,getpass.exe

13、开机启动信息:msconfig

14、防护信息

15、用户登录信息:query user

 

网络收集

1、查看网络内的主机ip:arp -a

2、查看主机的用户名称:net view

 

二、流量监听

cain

1、选择网卡

某教程学习笔记(一):22、内网渗透_内网渗透

2、点击开始嗅探

某教程学习笔记(一):22、内网渗透_内网渗透_02

3、点击嗅探器,右击扫描mac地址

某教程学习笔记(一):22、内网渗透_内网渗透_03

某教程学习笔记(一):22、内网渗透_内网渗透_04

4、arp欺骗,点击arp,添加目标,选择网关及目标主机,点击开始arp

某教程学习笔记(一):22、内网渗透_内网渗透_05

5、在目标及访问一个登陆页面,输入账号密码,点击登陆

某教程学习笔记(一):22、内网渗透_内网渗透_06

 

6、获取账号密码

 

某教程学习笔记(一):22、内网渗透_内网渗透_07

 

 

wireshark

1、选择本地连接,点击开始捕获

某教程学习笔记(一):22、内网渗透_内网渗透_08

某教程学习笔记(一):22、内网渗透_内网渗透_09

2、在内网访问http://192.168.171.128/phpmyadmin/,输入用户名和密码

某教程学习笔记(一):22、内网渗透_内网渗透_10

 

3、在wireshark搜索http协议的包,找到post包,然后跟踪数据流,就可以获取相应的账号和密码

某教程学习笔记(一):22、内网渗透_内网渗透_11

 

某教程学习笔记(一):22、内网渗透_内网渗透_12

 

三、arp欺骗

1、设置相应的嗅探选项

某教程学习笔记(一):22、内网渗透_内网渗透_13

2、设置arp欺骗选项

某教程学习笔记(一):22、内网渗透_内网渗透_14

 

3、设置插件参数

某教程学习笔记(一):22、内网渗透_内网渗透_15

4、目标主机访问任何网站都会弹出aiyoubucuoo

某教程学习笔记(一):22、内网渗透_内网渗透_16

 

禁止非法,后果自负

欢迎关注公众号:web安全工具库

某教程学习笔记(一):22、内网渗透_内网渗透_17