某教程学习笔记(一):22、内网渗透

今天我想你了,但是这并不影响我打游戏不影响我睡觉,我只是偷偷抹了抹眼泪,感叹下最后还是没能牵住你的手。。。
---- 网易云热评
一、信息收集
主机内部收集
1、ip:ipconfig/all
2、进程收集:tasklist
3、端口:netstat -an
4、服务:services.msc
5、软件安装:查看默认安装目录
6、文件目录:查看系统的一些文件或目录
7、共享缓存:\1 会出来提示信息
8、cookie:查看浏览器cookie缓存
9、远程桌面登陆缓存
10、ftp登陆缓存
11、软件下载目录
12、账号信息:pwdum7,getpass.exe
13、开机启动信息:msconfig
14、防护信息
15、用户登录信息:query user

网络收集
1、查看网络内的主机ip:arp -a
2、查看主机的用户名称:net view

二、流量监听
cain
1、选择网卡
在这里插入图片描述
2、点击开始嗅探
在这里插入图片描述
3、点击嗅探器,右击扫描mac地址
在这里插入图片描述
在这里插入图片描述
4、arp欺骗,点击arp,添加目标,选择网关及目标主机,点击开始arp
在这里插入图片描述
5、在目标及访问一个登陆页面,输入账号密码,点击登陆
在这里插入图片描述

6、获取账号密码
在这里插入图片描述

wireshark
1、选择本地连接,点击开始捕获
在这里插入图片描述
在这里插入图片描述
2、在内网访问http://192.168.171.128/phpmyadmin/,输入用户名和密码
在这里插入图片描述

3、在wireshark搜索http协议的包,找到post包,然后跟踪数据流,就可以获取相应的账号和密码
在这里插入图片描述
在这里插入图片描述

三、arp欺骗
1、设置相应的嗅探选项
在这里插入图片描述
2、设置arp欺骗选项
在这里插入图片描述

3、设置插件参数
在这里插入图片描述
4、目标主机访问任何网站都会弹出aiyoubucuoo
在这里插入图片描述

禁止非法,后果自负
欢迎关注公众号:web安全工具库
在这里插入图片描述

发布了127 篇原创文章 · 获赞 6 · 访问量 1万+

猜你喜欢

转载自blog.csdn.net/weixin_41489908/article/details/104930826