内网渗透
文章平均质量分 95
mooyuan安全
网络安全领域
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
万字讲解内网横向渗透vulnstack(八):红日靶场8实战全流程4(四层内网)
本文详细讲解红日靶场8的多层内网渗透全流程。当前已成功控制第一层DMZ跳板机(192.168.59.143)、第二层内网主机(192.168.3.144)、第三层内网主机(172.16.10.133),目标是第四层内网的DC和PC。原创 2026-01-21 09:18:15 · 1250 阅读 · 1 评论 -
万字讲解内网横向渗透vulnstack(八):红日靶场8实战全流程3(三层内网 CVE-2013-3238)
本文记录了一次多层内网渗透测试过程,通过EarthWorm代理链构建从外部攻击机到内网第三层的完整隧道。利用dirsearch扫描发现目标Web服务器存在phpMyAdmin等敏感目录,通过SQL注入成功获取数据库凭证。测试中暴露了目标系统(Ubuntu+Apache+PHP+MySQL)的多处安全风险,包括Web目录浏览、SQL注入及明文存储的敏感信息。最终通过SSH登录目标主机并上传扫描工具,为后续内网横向移动奠定基础。整个过程展示了从外网到核心网络的完整渗透路径。原创 2026-01-20 20:28:53 · 1134 阅读 · 0 评论 -
万字讲解内网横向渗透vulnstack(八):红日靶场8实战全流程2(二层内网 CVE-2017-0144)
本文系统记录了红日靶场8的多层内网渗透测试全流程。在构建四层网络拓扑后,通过Kali攻击机对DMZ跳板机进行信息搜集,发现并利用MS17-010永恒之蓝漏洞成功渗透第一层主机,获取内网IP(192.168.3.128)后提取密码凭证并部署Cobalt Strike Beacon建立持久控制。随后通过ARP扫描和fscan工具发现第二层主机(192.168.3.144)同样存在MS17-010漏洞,确认其具备双网卡(172.16.10.128)跳板能力,据此配置CS代理通道为横向移动做好准备。原创 2026-01-20 17:51:06 · 1000 阅读 · 0 评论 -
万字讲解内网横向渗透vulnstack(八):红日靶场8实战全流程1(DMZ区 CVE-2017-0144)
本文详细记录红日靶场多层内网渗透测试过程。首先搭建了包含四层网络拓扑的靶场环境,通过Kali攻击机对DMZ跳板机进行信息搜集,发现MS17-010等高危漏洞。利用永恒之蓝漏洞成功渗透第一层主机后,获取内网IP(192.168.3.128),抓取密码凭证并上传Cobalt Strike Beacon实现持久化控制。通过ARP扫描和fscan工具发现第二层主机(192.168.3.144)同样存在MS17-010漏洞,并获取其内网IP(172.16.10.128),最后设置CS代理为后续内网横向移动做准备。原创 2026-01-19 22:14:03 · 1438 阅读 · 0 评论 -
万字讲解内网横向渗透vulnstack(七):红日靶场7实战全流程-CS上线全部Web1/Web2/PC1/PC2/DC
本文详细记录了红日靶场7的多层渗透测试过程,从外网到内网逐步攻陷目标系统。整个攻击链包括:通过Redis未授权渗透获取Web1跳板机权限;利用Laravel渗透Web2服务器并实现Docker逃逸;配置FRP反向代理连通内网;使用fscan进行内网探测;通过CS工具上线多个内网主机;最终利用永恒之蓝和Psexec/SMB攻陷域控DC。整个渗透过程展示了从信息收集、渗透利用到权限提升、横向移动的完整攻击路径,涉及Redis、Laravel、Docker逃逸等多种渗透技术。原创 2025-12-20 10:50:05 · 2319 阅读 · 0 评论 -
万字讲解内网横向渗透vulnstack(七):红日靶场7实战全流程3-MSF上线PC2/DC域控
本文详细记录了红日靶场7渗透全过程。攻击从外网Kali发起,通过Redis未授权获取Web1跳板机权限,随后逐步渗透内网1的Web2服务器和PC1主机。利用PC1的双网卡特性作为跳板,扫描发现内网2中的域控DC和存在永恒之蓝的PC2。通过配置EarthWorm两层代理(Kali-Web1-PC1),攻击者成功穿透到内网2,利用MS17-010控制PC2,并通过PsExec/SMB攻击获取域控权限。整个过程展示了从外网到严格隔离内网的多层渗透技术,包括渗透利用、横向移动、代理配置和权限提升等环节。原创 2025-12-19 14:47:49 · 1348 阅读 · 0 评论 -
万字讲解内网横向渗透vulnstack(七):红日靶场7实战全流程2-MSF上线Web1/Web2/PC1
本文记录了一个多层内网渗透过程,从外网突破到最终控制域控制器的完整攻击链。攻击者首先利用Web1服务器的Redis未授权获取立足点,上传fscan扫描发现192.168.52.0/24内网。通过Stoway搭建反向代理,渗透PC1(通达OA)和Web2服务器,获取多台主机控制权。随后利用MSF生成木马,结合代理技术实现对内网主机的持续控制。在PC1上提取到域管理员凭据后,攻击者最终获取了WHOAMIANONY域的控制权。整个过程涉及Redis未授权利用、反向代理搭建、通达OA、MSF木马植入、域凭证提取等原创 2025-12-19 11:48:07 · 1248 阅读 · 0 评论 -
万字讲解内网横向渗透vulnstack(七):红日靶场7实战全流程1-提权Web1/Web2(CVE-2021-3493)
本文详细记录了针对红日靶场7的多层渗透测试过程。首先通过外网攻击利用Redis未授权漏洞获取Web1跳板机权限,随后以此为跳板对内网Web2服务器进行渗透,先后利用Laravel漏洞获取初始访问权限、通过环境变量提权获取Docker容器内root权限,最后利用特权模式实现Docker逃逸,成功控制宿主机。整个渗透过程涉及信息收集、漏洞利用、权限提升、容器逃逸等多个环节,展示了从外网到内网的完整攻击链。原创 2025-12-18 10:37:20 · 1430 阅读 · 0 评论 -
万字讲解内网横向渗透vulnstack(四):红日靶场4实战全流程3-横向移动 zerologon法(CVE-2020-1472)
本文详细记录了针对红日靶场4的内网横向渗透全过程。攻击者首先通过Fscan工具对内网192.168.183.0/24网段进行扫描,发现存在MS17-010漏洞的主机。随后通过MSF路由配置和FRP代理搭建Socks5通道,实现对内网的稳定访问。利用MS17-010漏洞成功攻陷Win7主机后,使用Kiwi模块提取域控信息,并最终通过zerologon漏洞攻陷域控服务器WIN-ENS2VR5TR3N。整个渗透过程完整展示了从外围突破到域控控制的攻击链,包括内网探测、代理搭建、横向移动、权限提升等关键技术点。原创 2025-12-18 08:38:58 · 1334 阅读 · 0 评论 -
万字讲解内网横向渗透vulnstack(四):红日靶场4实战全流程2-横向移动 ms14-068法(CVE-2014-6324)
本文详细记录了针对红日靶场4的内网横向渗透全过程。首先通过Fscan工具对内网192.168.183.0/24网段进行扫描,发现存在MS17-010漏洞的主机。接着配置FRP代理建立Socks5通道,使Kali攻击机能够访问内网资源。然后利用MS17-010漏洞获取Win7权限,通过Kiwi模块提取域用户douser的凭据(Dotest123)和域信息(DEMO.COM)。随后利用MS14-068漏洞伪造Kerberos票据,成功获取域控权限。最终通过永恒之蓝漏洞攻陷域控服务器WIN-ENS2VR5TR3N原创 2025-12-17 12:27:13 · 1523 阅读 · 0 评论 -
万字讲解内网横向渗透vulnstack(四):红日靶场4实战全流程1-环境搭建+MSF控制Web服务器+Docker逃逸(CVE-2018-12613)
本文通过红日靶场3的实战演练,通过Kali攻击机对外部Ubuntu跳板机上的三个Docker容器服务(Struts2、Tomcat、PHPMyAdmin)发起攻击。成功控制容器后,利用特权模式逃逸技术突破Ubuntu主机,进而渗透内网中的Windows7工作站和Windows Server2008域控制器。测试过程展示了从外网到内网、容器到主机的完整攻击链,涉及Struts2文件上传、Tomcat配置漏洞、PHPMyAdmin本地文件包含等多种漏洞利用技术,以及容器逃逸、权限维持和内网横向移动等关技术。原创 2025-12-17 11:13:56 · 1321 阅读 · 0 评论 -
万字讲解内网横向渗透vulnstack(三):红日靶场3实战全流程(Zerologon法 CVE-2020-1472)
本文详细记录了红日靶场2渗透测试的全过程,展示了从外网渗透到内网域控的完整攻击链。攻击者首先通过3306端口弱口令漏洞获取数据库权限,利用Joomla漏洞创建管理员账户并上传Webshell获取内网服务器权限。随后通过脏牛提权获取root权限,建立FRP代理隧道对内网进行横向渗透,最终利用SMB爆破和Zerologon漏洞攻陷域控制器。整个渗透过程涉及信息收集、漏洞利用、权限提升、代理隧道和凭证窃取等多个技术环节,揭示了企业网络常见的安全风险点。原创 2025-12-16 11:13:33 · 1669 阅读 · 0 评论 -
万字讲解内网横向渗透vulnstack(三):红日靶场3实战全流程(SMB横向移动法)
本文详细记录了红日靶场2渗透测试的全过程,从外网渗透到内网域控的完整攻击链。攻击者首先通过Kali探测发现Joomla服务,创建管理员账户并上传Webshell获取内网Ubuntu服务器权限,发现SSH凭证后登录边界跳板机。在跳板机上进行脏牛提权获取root权限,随后以此为支点对内网展开横向渗透。通过FRP代理建立隧道,使用Hydra爆破SMB密码,成功获取Windows服务器权限。最后利用Mimikatz抓取域管理员明文密码,完成对域控制器(192.168.93.10)的渗透。原创 2025-12-16 10:01:36 · 1330 阅读 · 0 评论 -
万字讲解内网横向渗透vulnstack(六):红日靶场6实战全流程(CVE-2020-1472)
本文详细记录了从外网渗透到内网域控的完整攻击过程。攻击者首先利用Typecho反序列化漏洞在Web跳板机(Windows7双网卡)上获取初始立足点,随后通过Cobalt Strike建立控制通道。利用跳板机内网访问权限,发现存在Zerologon漏洞的域控制器(10.10.10.10)。通过漏洞利用工具成功获取管理员哈希(dc044e0908498f7c475ae50bd70da92c),最终实现域控权限获取。整个过程涉及网络拓扑搭建、漏洞利用、横向移动、权限提升等关键技术,并包含详细的代码片段和命令记录。原创 2025-12-15 13:44:04 · 2297 阅读 · 0 评论 -
万字讲解内网横向渗透vulnstack(一):红日靶场1实战全流程3-横向移动(SMB监听法)
本文依托红日靶场1实战,系统阐述了基于SMB监听器的横向渗透技术。文章在剖析传统TCP监听局限性的基础上,重点论证了SMB监听器通过命名管道与Beacon中继实现隐蔽通信的机制,凸显其隐蔽性高、绕过防火墙、减少出口连接三大优势。通过完整演示“团队服务器→跳板机→域控→成员服务器”的攻击链,详细展现了从监听器创建、PsExec横向移动到权限伪造及载荷部署的全流程。该技术成功将攻击流量封装于合法SMB协议中,实现了高效隐蔽的内网渗透,为理解高级持续性威胁的横向移动手法及构建相应防御体系提供了重要参考。原创 2025-12-15 08:42:01 · 1312 阅读 · 0 评论 -
万字讲解内网横向渗透vulnstack(一):红日靶场1实战全流程2-横向移动-永恒之蓝法(CVE-2017-0143)
本文通过红日靶场实战,详细讲解了基于CobaltStrike代理和MSF框架的永恒之蓝漏洞利用技术(CVE-2017-0143)。首先利用CobaltStrike建立代理隧道,将外网流量转发至内网跳板机。然后使用FSCAN和Ladon工具扫描内网,发现多台主机存在MS17-010漏洞。重点演示了如何通过代理配置MSF框架,利用永恒之蓝漏洞攻陷域控服务器和Win2003主机,包括关闭防火墙、开启远程桌面等操作,最终实现内网横向移动。整个攻击过程通过代理转发隐藏真实IP,展现了典型的内网渗透技术链。原创 2025-12-14 23:07:17 · 1107 阅读 · 0 评论 -
万字讲解内网横向渗透vulnstack(一):红日靶场1实战全流程1-环境搭建+CS上线Web服务+信息搜集
本文详细记录了红日靶场1渗透测试的全过程。首先通过拓扑搭建配置了包含Kali攻击机、Web跳板机(Win7)和内网域控(Win2008)等目标的测试环境。利用PHPMyAdmin弱密码获取Web服务器控制权后,通过日志文件写入Webshell并使用蚁剑连接。随后上传CobaltStrike木马建立持久化控制,进行内网横向移动,发现域控192.168.52.138和PC目标192.168.52.141。通过抓取密码凭证逐步渗透内网,最终完全控制域控DC和PC目标。原创 2025-12-14 23:01:54 · 2795 阅读 · 1 评论 -
万字讲解内网横向渗透:vulnstack二(红日靶场2)实战全流程
本文详细记录了针对红日靶场2的渗透测试过程。攻击者首先通过Kali攻击机(192.168.59.128)对Web服务器(192.168.59.130)进行探测,发现开放的WebLogic服务(7001端口)。利用CVE-2016-0638成功注入冰蝎内存马,获取系统控制权。随后通过Cobalt Strike生成并上传木马,实现持久化控制。在横向渗透阶段,攻击者发现内网域控制器(10.10.10.10),使用抓取的凭证通过psexec成功获取域控权限,最终实现了从外网到内网域控制器的完整攻击链。原创 2025-12-13 23:01:42 · 1604 阅读 · 0 评论 -
万字讲解内网横向渗透vulnstack(二):红日靶场2实战全流程3(权限维持之黄金票据)
本文通过红日靶场2的实战演练,详细解析了Kerberos认证协议流程及黄金票据攻击技术。Kerberos认证采用三方交互机制:客户端通过AS获取TGT,再向TGS申请ST,最终访问服务。黄金票据攻击的核心在于获取krbtgt账户的NTLM哈希和域SID后,伪造高权限TGT票据。实战中,攻击者利用mimikatz工具成功生成黄金票据并注入内存,实现了对域控资源的访问权限提升。值得注意的是,黄金票据仅对基于计算机名的SPN有效,而无法直接用于IP地址访问,这揭示了Kerberos认证对目标标识格式的严格要求。该原创 2025-12-13 22:23:42 · 1090 阅读 · 0 评论 -
万字讲解内网横向渗透vulnstack(二):红日靶场2实战全流程2(SMB中转法)
本文详细记录了针对红日靶场2的渗透测试全过程。攻击者首先利用Weblogic风险向Web跳板机(192.168.59.131)注入内存马,获取控制权后上传CobaltStrike木马建立初始立足点,随后提权并关闭防火墙。以内网IP(10.10.10.80)为据点进行探测,发现DC域控制器(10.10.10.10)和PC目标(10.10.10.201)。通过捕获的密码凭证,使用SMB监听中转会话和PsExec工具横向移动至域控制器,并最终控制内网PC目标,完成了从外网渗透利用到内网域控接管的完整攻击链。原创 2025-12-12 14:21:09 · 1360 阅读 · 0 评论 -
万字讲解内网横向渗透vulnstack(二):红日靶场2实战全流程1(TCP中转会话法 CVE-2020-2551)
本文详细记录了针对红日靶场2的渗透测试过程。攻击者首先利用Weblogic服务漏洞获取Web跳板机(192.168.59.131)控制权,通过注入内存马连接冰蝎木马,上传CobaltStrike木马建立初始立足点。随后在跳板机上进行提权、关闭防火墙等操作,并以内网IP(10.10.10.80)为据点进行内网探测,发现域控制器(10.10.10.10)和PC目标(10.10.10.201)。最终通过PsExec横向移动技术,利用捕获的域管理员凭证先后攻陷域控制器和PC目标,完成从外网突破到内网域控接管的完整攻原创 2025-12-12 08:53:40 · 1155 阅读 · 0 评论 -
万字讲解内网横向渗透vulnstack(五):红日靶场5实战全流程(CVE-2014-4113)
本文详细记录了vulnhubstack红日靶场5的完整渗透过程。首先搭建由Win7和WinServer2008组成的环境,通过C段扫描和端口探测发现目标。利用ThinkPHP漏洞上传冰蝎木马后,使用Cobalt Strike生成并执行Payload。成功上线后,关闭防火墙并利用ms14-056漏洞提权至system权限。最后进行内网扫描,通过ps-exec横向渗透获取域控制器权限,最终成功控制DC域控主机10.23.134.130。整个流程涵盖了信息收集、漏洞利用、权限提升和横向移动等关键渗透环节。原创 2025-12-11 20:08:37 · 1624 阅读 · 0 评论 -
万字详解:MSF的autoroute路由模块实现永恒之蓝内网横向渗透(CVE-2017-0144)
本文使用两种方法演示利用Metasploit的autoroute模块实现内网横向渗透的技术。攻击者首先通过生成的反向木马控制双网卡跳板机(10.23.134.1/10.100.10.1),然后使用autoroute模块自动探测或手动添加内网路由(10.100.10.0/24),最后通过跳板机利用永恒之蓝漏洞成功攻击内网靶机(10.100.10.129)。文章详细介绍了木马生成、路由配置和漏洞利用的全过程,展示了MSF框架在内网渗透中的强大功能,特别是autoroute模块在多层网络环境中的流量转发机制。原创 2025-12-06 20:07:54 · 1165 阅读 · 0 评论 -
Cobalt Strike渗透生成 linux http Beacon不生效bug分析与解决方法
本文分析了使用genCrossC2生成Linux平台HTTPS Beacon时端口配置失效的原因,发现是cna文件中的端口被硬编码为4444导致。文章提供了两种解决方案:1)图形化方法存在bug,默认使用CS服务器IP且无法修改;2)推荐使用命令行方法,详细介绍了genCrossC2的参数配置和使用示例,包括必选参数(C2域名/IP、端口、密钥路径等)和可选参数(UPX压缩等),最终可成功生成指定IP和端口的Linux反向连接载荷。原创 2025-12-06 19:30:03 · 1225 阅读 · 0 评论 -
CobaltStrike横向渗透之Https Beacon实战2(跳板机Linux)
本文介绍了通过CobaltStrike实现Linux跳板机内网横向渗透的完整过程。攻击者首先创建两个HTTPS监听器(10088和22222端口),生成连接跳板机内网IP的HTTPSBeacon程序22222.exe。该程序通过跳板机上传至内网主机执行后,会主动连接跳板机的22222端口。跳板机通过配置iptables规则,将22222端口的HTTPS流量转发至攻击机的10088端口,最终建立攻击机→跳板机→内网主机的HTTPS C2通道。原创 2025-12-05 20:50:35 · 1264 阅读 · 0 评论 -
Cobalt Strike横向渗透之Https Beacon实战1(跳板机Linux)
《基于Linux跳板机的HTTPS Beacon内网渗透实战》 本文详细介绍了在内网渗透中,当跳板机为Linux系统时,如何通过Cobalt Strike生成HTTPS Beacon文件并实现横向渗透的过程。主要内容包括:Linux平台Beacon生成工具genCrossC2的安装配置、Cobalt Strike服务端和客户端的部署、HTTPS监听器的设置。本篇通过完整的实战演示,展示了从Linux https Beacon生成、监听器配置到跳板机主机上线的完整流程。原创 2025-12-05 18:17:06 · 1380 阅读 · 0 评论 -
Cobalt Strike渗透之HTTPS/SMB/TCP Beacon横向移动实战3(跳板机Windows)
本文详细介绍了利用Cobalt Strike的TCPBeacon进行内网横向渗透的技术方案。通过创建HTTPS和TCP监听器,生成对应木马程序,先控制跳板机再横向渗透内网目标主机。重点阐述了TCP Beacon的两种应用模式(正向直连和横向渗透)及其实战步骤,包括监听器配置、木马生成、会话创建、文件传输和目标连接等关键环节。整个过程采用HTTPS会话控制跳板机,再通过TCP管道连接内网主机,最终实现隐蔽的横向移动和数据通信。原创 2025-12-04 11:11:14 · 1256 阅读 · 0 评论 -
Cobalt Strike渗透之HTTPS/SMB/TCP Beacon横向移动实战2(跳板机Windows)
本文介绍了使用CobaltStrike的SMB Beacon进行内网渗透的技术原理和实战流程。SMB Beacon利用Windows命名管道实现隐蔽通信,无需直接连接公网,特别适合内网横向移动。本文演示了从创建SMB监听器、生成木马、通过跳板机上传到目标主机、建立SMB会话连接的全过程。该技术通过跳板机转发流量,使内网主机通过SMB管道相连,成功实现了权限维持和横向拓展。原创 2025-12-04 09:16:37 · 1010 阅读 · 0 评论 -
Cobalt Strike渗透之HTTPS/SMB/TCP Beacon横向移动实战1(跳板机Windows)
本文介绍了CobaltStrike在内网渗透中的应用,重点讲解了HTTPS Beacon的部署流程。主要内容包括:1) CobaltStrike的基本原理和Beacon组件功能;2) 服务端和客户端的配置方法;3) 通过HTTPS Beacon建立与跳板机连接的详细步骤,包括监听器配置、NAT设置、木马生成和上线过程;4) 横向渗透的预备操作。该技术利用加密通信实现隐蔽控制,适用于红队演练和渗透测试场景,演示了从攻击机到跳板机的完整控制链建立流程。原创 2025-12-03 21:58:17 · 1169 阅读 · 0 评论 -
CobaltStrike渗透实战之CS转发MSF联动(攻击机Kali在内网:目标靶机无法直接连Kali解决方案:需配置NAT端口映射)
摘要:本文详细介绍了HTTPS Beacon技术及其在Cobalt Strike中的实战应用。HTTPS Beacon利用SSL/TLS加密通信,能够有效规避安全检测,是现代红队操作的核心技术。内容包括:1)HTTPS Beacon原理及优势;2)Cobalt Strike服务端和客户端的配置方法;3)完整渗透流程,包括监听器配置、NAT设置、木马生成与执行;4)CS与MSF联动技术。通过实战演示了从木马上线到会话迁移的全过程,展示了HTTPS Beacon在渗透测试中的隐蔽性和实用性。原创 2025-12-03 21:35:50 · 1081 阅读 · 0 评论 -
CobaltStrike之MSF转发CS联动:原理详解与渗透实战
本文演示了从Metasploit(MSF)到Cobalt Strike(CS)的攻击流程转换。首先通过MSF生成reverse_tcp木马(msf4444.exe),在目标靶机运行后建立Meterpreter会话。随后在CS配置reverse_http监听(192.168.59.128:10086),利用MSF的payload_inject模块向已有会话注入反向连接载荷,将进程迁移至CS控制,最终实现从MSF初始控制到CS持续控制的转换。原创 2025-12-01 17:18:24 · 1123 阅读 · 0 评论 -
CobaltStrike之CS转发MSF联动:原理详解与渗透实战
本文详细介绍了从Cobalt Strike(CS)初始控制到Metasploit(MSF)持续控制的完整攻击流程。首先配置CS服务端并生成HTTP Beacon木马,通过靶机运行建立初始会话;然后在MSF设置监听器,通过CS的ForeignHTTP监听器将会话转发至MSF的8099端口;最后使用spawntomsf命令实现会话迁移,使MSF成功建立Meterpreter反向HTTP连接。整个过程展现了如何将CS的持久化控制与MSF的强大功能相结合,实现更复杂的渗透测试操作。原创 2025-12-01 13:46:10 · 1196 阅读 · 0 评论 -
内网渗透之Thinkphp5提权实战+reGeorg代理横向移动(CVE-2018-20062)
本文介绍了利用ThinkPHP5.0远程代码执行漏洞(CVE-2018-20062)进行内网渗透的全过程。首先通过TP5的RCE漏洞上传webshell,获取服务器控制权;然后部署reGeorg隧道脚本(tunnel.php)建立加密代理通道;最后配置proxychains实现内网横向移动,成功访问内网192.168.100.33的445端口。整个过程包含漏洞利用、隧道建立和内网渗透三个阶段,通过HTTP/SOCKS5代理实现隐蔽通信,有效绕过防火墙检测。原创 2025-11-29 14:49:44 · 1355 阅读 · 0 评论 -
FRP反向代理实现ms17-010永恒之蓝漏洞渗透实战(CVE-2017-0144)
本文实现使用frp反向代理进行内网服务器的永恒之蓝渗透实战,实验过程如下所示。1. 在攻击机Kali中配置服务端frps.exe2. 在跳板机target1中配置客户端frpc.exe3. 在攻击机中配置proxychains,使用永恒之蓝漏洞攻击`内网靶机target2原创 2025-11-29 12:22:20 · 1376 阅读 · 0 评论 -
nps反向代理原理详解与内网横向渗透实战
本文实现使用nps反向代理进行内网服务器的永恒之蓝渗透实战,实验过程如下所示。1. 在攻击机Kali中配置nps服务端2. 在跳板机target1中配置nps客户端3. 在攻击机中配置proxychains,使用telnet命令访问`内网靶机target2原创 2025-11-28 16:24:44 · 1224 阅读 · 0 评论
分享