内网渗透测试

内网渗透测试 七个阶段第一阶段前期交互Pre-engagement确定测试范围和目标。第二阶段情报搜集Intelligence Gathering指纹操作系统子域名 端口 被动监听第三阶段威胁建模Threat Modeling结合业务场景和信息来分析有哪些漏洞看到记住密码、记住账号模块检查是不是用的shiro组件写的rememberme漏洞fastjson log4j第四阶段漏洞分析Vulnerability Analysis根据信息收集 Proof of Concept概念验证验证漏洞存在 收集途径github微信公众号第五阶段漏洞利用ExploitationexpExploit目的是“打进去”利用漏洞获取权限或执行命令。第六阶段后渗透攻击Post-Exploitation内网渗透核心。包括信息收集、权限维持、横向移动、清理痕迹等直到最终拿到核心目标如域控、数据库。第七阶段报告生成Reporting项目概述测试目的、范围、时间测试总体结论目录、统计与分布漏洞详情漏洞名称CVE编号、风险等级、CVSS评分、影响范围、漏洞描述、漏洞复现步骤、漏洞验证截图、修复建议。安全加固建议报告总结工具网站https://get-shell.com/阶段工具类别代表性工具情报搜集漏洞扫描器/指纹识别afrog, xray, nuclei, WhatWeb漏洞扫描Web漏洞扫描vulmap, kscan漏洞利用漏洞测试框架pocusuite3, POC-bomber密码破解在线/离线破解hydra, John the Ripper横向移动内网渗透工具包impacket, evil-winrm, Ladon域渗透域分析工具BloodHound隧道代理内网穿透frp, nps钓鱼社会工程工具gophish, SocialFish后渗透CS插件/信息收集Erebus, Viper, Pillager知识点Shiro安全框架java反序列化硬编码密钥边界系统权限获取Web应用Fastjson数据解析器java反序列化AutoType绕过内网API接口、微服务应用Log4j日志记录器javaJNDI注入远程代码加载任何可以记录输入的组件如User-Agent、表单参数等ThinkPHPPHP Web 应用开发框架远程代码执行RCE、SQL注入默认的 URL 路径中包含index.php?s或index.php?c域控即域控制器Domain Controller内网的“总管理员”与“中央身份证”黄金票据 (Golden Ticket)伪造域控签发的TGT初始身份验证票据相当于伪造了一个“超级管理员身份证”可以访问域内任何服务。前提是拿到了域控的krbtgt账号的哈希值。白银票据 (Silver Ticket)伪造针对特定服务如CIFS文件共享服务的ST服务票据只能访问该特定服务。前提是拿到了特定服务账号的NTLM哈希。一个关键提示在实际攻防中域控通常受到最高级别的保护多重防火墙、严格的访问控制、专门的日志监控。因此攻击域控的过程往往需要组合运用多种手法比如NTLM中继将抓取到的哈希值转发给其他机器进行认证、DCSync攻击通过目录复制协议模拟域控同步请求拉取所有用户哈希等。内网渗透的手段之一协议的滥用利用网络系统自身内置的、合法的通信协议来达到攻击者恶意目的的技术手段。C2是Command and Control命令与控制设施的缩写俗称“肉鸡”或“僵尸机”C2 框架指现成的开源或商业工具帮你快速搭建 C2 基础设施。Cobalt Strike业界标杆常被戏称为“CS”此外还有开源的Sliver、Metasploit的msfconsole等。