内网渗透流程
1 Initial Access
基本的Web漏洞(弱密码,文件上传,文件包含,RCE,挑战)各种基本服务0/1/N Day RCE(VSFTPD,Samba,fastcgi)
个人机器(钓鱼和烹饪)
供应链攻击
VPN,VNC,电视等。
0/1天
1.1 网络位置判断
网络区域DMZ
生产网络
办公网络
主机角色判断
操作和维护
行政
…
连通性判断
ICMP
1.2 Proxy
在线测试EXE或PS1
TCP/UDP/HTTP/HTTP/DNS/ICMP
端口或插座
1.3 Recon
工作组或域域管理或!管理
命令或秘密文件
主机发现
1.3.1 浏览器历史及密码
Firefox铬合金
…
1.3.2 RDP
登录事件MSTSC历史
1.3.3 凭据管理器
Web凭据1.3.4 信息收集
代理网络发现
1.3.5 用户监控
登录监视阻力监视