内网横向移动的九种方式
文章目录
实验环境
1-4 所用环境如下:

5-9 所用环境如下:

1.IPC横向
IPC(Internet Process Connection)共享命名管道的资源,是为了实现进程间通信而开放的命名管道。IPC可以通过验证用户名和密码获得相应的权限,使用139、445端口。
1.1 利用条件
1、目标机开启了139和445端口;
2、目标主机管理员开启了ipc$默认共享;
3、知道目标机的账户密码。
1.2 命令
建立IPC连接命令:
net use \191.168.52.136\ipc$ “password” /user:“Administrator”
断开连接&
本文详细介绍了内网渗透中的九种横向移动技术,包括IPC、WMI、SMB、密码喷洒、PTH哈希传递、PTK、PtT、Kerberoast攻击和WinRM。涉及利用条件、命令执行方法以及所需工具,如wmic、psexec、mimikatz等,对于网络安全测试和防御具有重要意义。
订阅专栏 解锁全文
2万+

被折叠的 条评论
为什么被折叠?



