一、介绍
访问客户端工作站或服务器只是典型渗透测试的第一步。一旦我们获得初始访问权限,我们的目标就是危害组织的更多资产,在内网渗透当中,通过横向移动的方式可以获得更多的资产。只有少数已知的针对 Windows 的横向移动技术可以重用被盗的凭据,例如 PsExec、 1 WMI、 2 DCOM、 3 和 PSRemoting。 4 大多数这些技术已经存在多年,并且众所周知并已武器化。 5 有些需要明文凭据,而另一些则仅使用密码哈希。通常,它们都需要本地管理员访问目标计算机。
Secsheep
Author: Secsheep
Secsheep | No Comment
1.Reconnaissance We
Secsheep | 1 Comment
Secsheep | No Comment
Secsheep | No Comment
Secsheep | No Comment
Secsheep | No Comment
Secsheep | No Comment
Secsheep | No Comment
Secsheep | No Comment
Secsheep | No Comment