Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
10 Techniques for Blindly Mapping Internal Networks
netspi.com
| 博客 |
#reconnaissance
|
#pentest
|
#dns
|
#internal-network
|
#network-discovery
|
#arp
摘要
当内网渗透不提供任何 IP 范围时可组合 10 种盲测绘技术:DHCP 信息、流量嗅探、ARP 广播、net view、DNS 区域传送与查询、域计算机账号枚举、traceroute,以及对推断子网的 ping/端口扫描。
发布时间
2012-07-16 00:00
收录时间
2026-09-20 06:10
原文 ↗
← 上一篇
How to Remote Desktop to BackTrack 5 from Windows
下一篇 →
5 Ways to Find Systems Running Domain Admin Processes
相关内容
博客
·
yeswehack.com
子域名工具评测:子域名枚举工具的全面详细对比
子域名枚举工具全面对比评测:梳理各类子域名发现工具的优缺点,帮助漏洞赏金猎人挑选合适的侦察工具。
博客
·
netspi.com
A First Look at Python in Excel
Microsoft 宣布在 Excel 中支持 Python(预览版):PY() 公式将代码发送至微软托管的远程容器执行并返回结果,作者从红队视角初步探索该运行环境的用户、进程与环境变量等信息收集可能。
博客
·
netspi.com
Penetration Testing as a Service – Scaling to 50 Million Vulnerabilities
NetSPI 推出渗透测试即服务(PTaaS):每次测试默认接入 Resolve 平台,自动关联、去重漏洞并实时交付;文章介绍程序管理仪表盘与项目视图等能力,展示向 5000 万漏洞规模扩展的测试运营方式。
博客
·
netspi.com
Gathering Bearer Tokens from Azure Services
延续 Azure 托管标识提权研究:汇总从 Azure Portal、CLI、VM 托管标识、Automation RunAs 账户与 Cloud Shell 收集 OAuth Bearer Token 的方法,并新增 MicroBurst 脚本调用 REST API 枚举资源或提权。
博客
·
netspi.com
Linux Hacking Case Studies Part 4: Sudo Horror Stories
Linux 案例系列第四篇:先定位 SSH 服务并进行字典爆破(约半数环境存在默认或弱口令),再利用过度放权的 sudo 规则——sh、vi、python、nmap 等均可直接或间接执行任意命令——实现本地提权拿到 root shell。
博客
·
netspi.com
Linux Hacking Case Studies Part 3: phpMyAdmin
Linux 案例系列第三篇:phpMyAdmin 部署广泛却常被忽视,文章演示定位暴露实例、弱口令字典爆破、通过 SQL 上传 Webshell,再结合全局可写的 root cron 脚本完成本地提权,思路可推广至其他 Web 应用。
返回