准备靶机windows:192.168.10.131
准备攻击机:192.168.10.130
1.用cs连接到了windows靶机

2.使用cs探测内网信息:
查看当前目标系统网络情况,确认目标系统所在内网网段为10段

3.使用cs的portscan功能对内网进行扫描
portscan 192.168.10.0-192.168.10.255 22,80,445,3389 arp 1024
扫描10网段所有存活的主机和开放的指定端口

4.内网横向移动
一、使用cs使用hash传递攻击
对当前目标系统所获取的信息进行分析,方标利用获取的信息做横向移动,获取网段内其他主机的权