欢迎扫码,加作者微信

内网渗透基础:信息收集与横向移动

2026-02-22 15:50:00
2026-02-22 15:50:00

一、 内网信息收集

进入内网的第一步是搞清楚“我在哪”。


whoami /all       # 查看当前用户权限
ipconfig /all     # 查看网卡信息,判断是否有双网卡
net user /domain  # 查看域用户

二、 搭建代理隧道

为了让攻击机能够访问内网其他机器,需要建立隧道。常用的工具有 Frp、NPS 或简单的 ReGeorg (HTTP 隧道)。

三、 横向移动

如果获得了管理员的 NTLM Hash,可以使用 哈希传递 (Pass the Hash) 攻击,无需明文密码即可登录其他开启了 SMB 服务的主机。

文章目录
Copyright © 2026 湘ICP备2025142407号
🎉 今日第 1 位访客 📊 年访问量 0 💝 累计赞赏 1000+