
内网
文章平均质量分 55
k8gege
这个作者很懒,什么都没留下…
展开
-
〖教程〗Ladon内网扫描探测Exchange服务器
工具内网、外网均可识别,大家不要误会WhatCms识别通过Exchange页面特征识别Ladon >= 7.3.2用法Ladon target WhatCms例子单IP:Ladon 192.168.1.8 WhatCmsC段:Ladon 192.168.1.1/c WhatCmsB段:Ladon 192.168.1.1/b WhatCmsip列表同目录放ip txt命令:Ladon whatcms单个URL命令:Ladon https://192.168.1.8 .原创 2021-07-15 23:14:17 · 377 阅读 · 0 评论 -
〖教程〗Ladon远程命令执行Wmiexec/psexec/atexec/psexec/webshell
前言在内网渗透中,横向移动用的最多的就是远程执行命令了,网上有很多相关工具,系统也自带相关命令。但不是体积大就是命令繁琐,如schtasks命令等,执行需先创建任务、执行任务、删除任务等,命令长,输错会浪费很多时间,即使复制粘贴也很麻烦。体积大的如Impacket中的psexec/atexec/smbexec/wmiexec等,若是使用PY2.7编译低版本最小也5M左右,最大可能37.5M,无论是内存加载或是传到目标都很麻烦,如果后渗透工具垃圾,区区这几M还未必能传上去,传上去得浪费很多时间。传一个就5M原创 2020-05-30 16:04:37 · 1924 阅读 · 0 评论 -
利用DirectoryEntry获取域内计算机以及共享资源
前言System.DirectoryServices.DirectoryEntry组件提供了对Active Directory的访问。本文以两个简单的小程序为例,阐述了如何利用此组件查看网络的各节点的信息。 DirectoryEntry组件提供了Path属性,根据文档,此属性指定了目录服务中用来访问对象的对象名,其格式如下:protocol://servername:port number/d...原创 2020-01-18 19:21:23 · 717 阅读 · 0 评论