内网渗透测试——内网渗透测试基础

news2024/9/23 11:24:44

1.内网基础知识

1.工作组

再局域网中将不同的计算机按照功能(或部门)分别列入不同的工作组。

加入创建工作组:点击桌面上的计算机图标,再弹出的快捷键菜单中选择属性,然后几次点击更改设置和更改按钮。再计算机名输入框输入计算机的名称,再工作组输入框输入想要加入的工作组名称。
在这里插入图片描述

2.域
域:是一个有安全边界的计算机集合(安全是指在两个域中,一个域的用户无法访问另一个域中的资源)

域控制器(DC):是域中的一台类似管理服务器的计算机。负责所有连入的计算机和用户的验证工作。
域控制器中存在由这个域的账户,密码,属于这个域计算机等信息构造的数据库。
1)单域
在一个域内,一般要至少有两台域服务器,一台作为DC,一台作为备份DC。
2)父域和子域
网络中划分多个域,父域和子域可以互相管理,子域可以自己管理,子域可以有自己特定的安全策略。
3)域树
域树是多个域通过建立信任关系组合的集合。每个域的管理员只能管理本域,不能访问和管理其他域。如要互相访问需要建立信任关系。
域树中父域可以包含多个子域,子域指的是域名中的每一个段,各子域之间用点号隔开,一个“.”代表一个层次。放在域名最后的子域称为最高级子域或一级子域,它前面的子域称为二级子域。例如,asia.abc.com的级别比域abc.com低
域树4)域森林
指多个域树通过建立信任关系组合的集合。
域森林
5)域名服务器
域名服务器(DNS)是指用于实线域名和与之相对应的IP地址转换的服务器。域中的计算机是使用DNS来定位域控制器,服务器及其他计算机,网络服务的,所有域的名字就是DNS的名字。在内网渗透测试中,可以通过寻找DNS服务器来确定域控制器的位置(二者通常配置在同一台机器上)

3.活动目录
活动目录(AD)是指域环境中提供目录服务的组件

4.活动目录和域控制器的区别
网络中存在众多对象,例如计算机,用户,用户组等等,为方便检索需要创建活动目录数据库,简称AD库。
要实线域环境就是要安装AD库,内网中一台计算机安装了AD,他就变成了DC。在域环境中,只要在活动目录库创建一个用户,那么在这个域中所有的计算机中都能使用该用户进行登录。

5.安全域的划分
划分安全域的目的是通过以组安全等级相同的计算机划入同一个网段,并在网络边界上部署防火墙来实线对其他安全域的网络访问控制策略。

在这里插入图片描述
在一个路由器连接的内网中,可以将网络划分为三个区域:安全级别最高的内网,安全级别中等的DMZ(隔离区),安全级别最低的外网(Internet)

6.域中计算机的分类
1)域控制器:管理所有的网络访问
2)成员服务器:安装了服务器操作系统并加入了域,但没有安装活动目录的计算机。主要是提供网络资源。
3)客户机:可以是安装了其他操作系统的计算机,也能胡利用这些计算机和域中的账户就可以登录域。
4)独立服务器:与域没有关系,可以创建工作组。

7.域内权限解读
组(Group)是用户账号的集合,管理员直接分配一组用户的权限,不必一个一个分配。
1)域本地组
域本地组主要用户授予本域内资源的访问权限。不能嵌套在其他组中。
2)全局组
全局组可以嵌套在其他组中,可以在域森林的任何域内指派权限。
全局组和域本地组:域本地组只能在域本地组中使用但是全局组可以在其他组中使用(只要改组在全局组的范围)
3)通用组
通用组成员来自域森林在任何域的用户账号,全局组和其他通用组,可以在域森林的任何域中指派权限。
4)A-G-DL-P策略
A-G-DL-P策略是指将用户账号添加到全局组中,将全局组添加到域本地组中,然后为域本地组分配资源权限。
A表示用户账号(Account)
G表示全局组(Clobal Group)
U表示通用组(Universal Group)
DL表示域本地组(Domain Local Group)
P表示资源权限(Permission)

学习来源书籍:内网安全攻防渗透测试之战指南(作者:徐焱)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/141120.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

计算机组成原理题目汇总

文章目录 计算机系统概述数据的表示和运算存储器系统指令系统中央处理器总线输入输出系统计算机系统概述 MIP CPI Tc Fc相关的各种运算。 计算机系统硬件组成有:运算器、控制器、存储器、输入设备、输出设备。 冯诺伊曼机的特点有: 包含…五个部分;以二进制代码表示程序和…

异步通信技术AJAX | AJAX实现搜索联想和自动补全

目录 一:AJAX实现搜索联想和自动补全 二:HTTP状态信息 一:AJAX实现搜索联想和自动补全 (1)实现的原理 (1)什么是搜索联想?自动补全? ①百度是一个很典型的代表。在百度…

易基因|DNA甲基化揭示肌痛性脑脊髓炎/慢性疲劳综合征在复发和恢复周期中的动态表观变化

大家好,这里是专注表观组学十余年,领跑多组学科研服务的易基因。2022年10月06日,《Int J Mol Sci》杂志发表题为“Dynamic Epigenetic Changes during a Relapse and Recovery Cycle in Myalgic Encephalomyelitis/Chronic Fatigue Syndrome”…

大数据挖掘课程案例资源介绍

大数据挖掘课程案例资源分为【基础】版,【进阶】版,不同阶段的课程难易程度不一样,对学生的基础知识掌握要求也不一样。 【基础】Python编程基础 通过学习本课程可掌握Python 开发环境的搭建、Python 基础入门、函数、面向对象编程、…

初识PHP原生类

目录 DirectoryIterator SplFileInfo DirectoryIterator 适用&#xff1a;PHP 5, PHP 7, PHP 8 __toString()方法可以获取字符串形式的文件名 <?php highlight_file(__file__); $dir $_GET[dir]; $a new DirectoryIterator($dir); foreach($a as $f){echo($f->__toS…

【Linux操作系统】编辑器天花板vim与一键配置vim

文章目录一vim简介二.命令模式1.光标定位操作2.光标移动操作3.文本复制&#xff0c;粘贴&#xff0c;删除&#xff0c;剪切操作三.插入模式四.替换模式五.底行模式1.分屏操作2.不退出vim执行Linux指令3.全局查找.替换4.退出vim六.vim配置1.各配各的2.配置方案七.添加root信任用…

高校房产管理系统平台架构分析

数图互通高校房产综合管理信息系统是基于公司自主研发的FMCenterV5.0平台&#xff0c;是针对中国高校房产的管理特点和管理要求&#xff0c;研发的一套标准产品&#xff1b;通过在中国100多所高校的成功实施和迭代&#xff0c;形成了一套成熟、完善、全生命周期的房屋资源管理解…

网络规划.弱电CAD设计规范

机柜是机房布线中必不可少的设备&#xff0c;关于机柜的品牌与安装细节&#xff0c;尤其是关于机柜内部的设备布置。一个 全面的数据中心机房设计 一般包括&#xff1a;综合布线、抗静电地板铺设、棚顶墙体装修、隔断装修、UPS、专用恒温恒湿空调、机房环境监控系统、新风系统、…

VC调用AutoCAD自动化的两种方法(包装类、接口)使用详解

----哆啦刘小洋 原创&#xff0c;转载需说明出处 2022-12-29 VC调用AutoCAD自动化1 简介2 AutoCAD的Automation类型库说明文件3 包装类方式3.1 VC63.2 VC20224 接口调用方式5 两种方式对比5.1 使用便捷性5.2 兼容性5.3 结论6 后记1 简介 在工程领域&#xff0c;使用AutoCAD时经…

(小程序)后台交互--个人中心

目录 一、微信登录流程简介 二、微信用户获取用户昵称头像和昵称 ① wx.getUserProfile ——> 获取头像 三、微信登录流程代码详解 1.bindgetuserinfo——>把小程序端搭建起来 ① oa-mini 2.登录-小程序 ① wx.checkSession ② wx.login ③ wx.request 3.后台…

Python - 数据容器list(列表)

目录列表的定义列表的下标&#xff08;索引&#xff09;列表的常用操作查找某元素的下标index修改特定位置&#xff08;索引&#xff09;的元素值插入元素insert追加元素append追加元素方式extend删除元素pop与del删除某元素在列表中的第一个匹配项remove清空列表内容clear()统…

【JavaScript】获取和操作 DOM 节点

文章目录【JavaScript】获取和操作 DOM 节点一. DOM节点分类二. 获取节点(1) 获取元素节点1. 非常规元素节点2. 常规元素节点(2) 获取节点的方式三. 操作节点(1) 创建节点(2) 插入节点(3) 删除节点(4) 替换节点(5) 克隆节点(6) 节点属性四. 案例&#xff1a;微博发布【JavaScri…

使用云开发的垃圾分类、垃圾识别、答题的微信小程序源码+部署教程,文字识别垃圾类型、语音识别垃圾类型、图片识别类型、垃圾类别答题

使用云开发的垃圾分类、垃圾识别、答题的微信小程序 完整代码下载地址&#xff1a;使用云开发的垃圾分类、垃圾识别、答题的微信小程序 前言 项目介绍 小程序使用了云开发&#xff0c;包含文字识别垃圾类型、语音识别垃圾类型、图片识别类型、垃圾类别答题、腾讯机器人对话…

AndroidStudio启动app时闪退问题解决过程

问题描述: Android app在启动时闪退的问题有很多种,大部分可能集中在代码有问题上,譬如StartActivity的时候启动不了。 看提示里一般是有错误出现的,这个很好解决,只要找到对应的错误就可以了。 那么,还有一类问题,就是我这里出现的,启动成功,没有任何错误,查看lo…

Odoo 16 企业版手册 - 库存管理之库存调拨

库存调拨 拥有多个仓库的公司需要管理产品从一个地点转移到另一个地点。在某些情况下&#xff0c;公司可能在不同地点设有不同的分支机构&#xff0c;这需要付出巨大努力才能成功管理产品调拨。公司通常通过分配主要仓库和子仓库进行产品分销来管理这种情况。Odoo中的调拨功能支…

SpringBoot+JWT+Shiro+MybatisPlus实现Restful快速开发后端脚手架

一、背景 前后端分离已经成为互联网项目开发标准&#xff0c;它会为以后的大型分布式架构打下基础。SpringBoot使编码配置部署都变得简单&#xff0c;越来越多的互联网公司已经选择SpringBoot作为微服务的入门级微框架。 Mybatis-Plus是一个 Mybatis 的增强工具&#xff0c;有…

房产管理系统系统与数据中心对接要遵循的标准和规范

数图互通高校房产综合管理系统平台是基于公司自主研发的FMCenterV5.0平台&#xff0c;是针对中国高校房产的管理特点和管理要求&#xff0c;研发的一套标准产品&#xff1b;通过在中国100多所高校的成功实施和迭代&#xff0c;形成了一套成熟、完善、全生命周期的房屋资源管理解…

票务公司网上订票系统

课程设计题目七&#xff1a;票务公司网上订票系统https://download.csdn.net/download/qq_45037155/87364367 点击此链接免费下载原文章&#xff01; 第1章 绪论 1.1 引言 在当今社会&#xff0c;速度决定了很多商业机构的成败。为了顺应时代发展&#xff0c;提高效率&#x…

2023年山东建筑安全员考试真题题库及答案

百分百题库提供建筑安全员考试试题、安全员证考试真题、安全员证考试题库等,提供在线做题刷题&#xff0c;在线模拟考试&#xff0c;助你考试轻松过关。 51.申请从事建筑施工特种作业的人员,应当具备()基本条件。 A.年满18周岁且符合相关工种规定的年龄要求; B.经医院体检合格…

【Java多线程JUC入门详解】AQS原理详解

AQS 概述 AbstractQuenedSynchronizer抽象的队列式同步器, 在java.util.concurrent.locks包下。 我们常用的ReentrantLock中有一个抽象静态内部类Sync&#xff0c;就继承自AbstractQuenedSynchronizer。 abstract static class Sync extends AbstractQueuedSynchronizer { …