当前位置: 首页 > news >正文

第177天:信息收集篇自动项目本机导出外部打点域内通讯PillagerBloodHound

工具信息收集

内网中 个人用机的角色
账号密码存储
1,浏览器自动存储
2,自己创建文件记录
3,某些工具自动存储

今天的这些工具就是可以对以上这些进行信息进行提取,如果是web服务器或者数据库服务器,用这些工具收集的话可能效果就不明显了

hackbroserData

主要收集浏览器的账号密码
直接用管理员运行
image

Naturehi 项目

针对于自己创建文件记录的收集
https://github.com/Naturehi666/searchall
image

image
image

搜索完成之后会自动生成一个txt文件

Pillager

针对于某些工具的存储信息
项目:https://github.com/qwqdanchun/Pillager
直接运行该文件即可,并会在%Temp%\Pillager.zip这个文件当中生成一个zip文件
image

fscan

内网综合扫描工具
这个就不多说了

template

与fscan类似但是又不同,多了扫内网域内的功能
https://github.com/1n7erface/Template

针对AD域的综合工具使用

ADfind针对于域内的攻击 https://www.joeware.net/freetools/tools/adfind/
https://mp.weixin.qq.com/s/WrUyPPBAIE-zmC3CfLYS7Q 使用参考
这款工具正常是放在被攻击机上
获取域控:
ADfind.exe -sc dclist
可以获取到详细的信息
image

Adfind.exe -f "objectcategpry=computrer" dn 简洁显示
image

BloodHound 可视化图形工具

需要使用到neo4j数据库
image

http://www.jsqmd.com/news/26798/

相关文章:

  • 如何在Linux中,为Flatpak版本的Edge浏览器导入证书
  • 2025年防火HPL板厂家权威推荐榜单:耐刮防火板/耐高温防火板 /阻燃高压装饰板源头厂家精选
  • Java 集合 “Map(1)”面试清单(含超通俗生活案例与深度理解) - 教程
  • 2025 年铸铁井盖生产厂家最新推荐榜,技术实力与市场口碑深度解析防沉降球墨/防沉降/电力/双层铸铁井盖公司推荐
  • 220kv数字化变电站保护解决方案综述[期刊理解]
  • 2025年10月VI设计公司权威推荐排行榜:排名依据包括项目交付质量、客户满意度、创新能力和市场影响力
  • 2025年0糖苏打水厂家权威推荐榜单:带帽苏打水/茉莉苏打水 /蜜桃苏打水源头厂家精选
  • Bilidown Setup 1.2.7下载
  • rpm因依赖安装失败的一次检查记录
  • 0296-Nand-机器语言
  • 0295-Nand-时序逻辑
  • [apt update docker 密钥问题]
  • 0300-Nand-表示代码
  • Python逻辑运算 _ 今年过节能收礼吗
  • ENGG5301 Information Theory 2025 Midterm Exam P3:Causal Encoding
  • 0291-Nand-实现基础逻辑门(一)
  • NASM下载和安装教程(附安装包)
  • 0292-Nand-实现基础逻辑门(二)
  • 单点登录SSO是怎么实现的?
  • 赋能智慧货运:视频汇聚平台EasyCVR打造货运汽车安全互联网视频监控与管理方案
  • 2025年上海房产继承律师权威推荐榜单:继承律师/离婚律师/婚姻律师事务所精选
  • 【SPIE出版、往届已EI检索】第二届遥感技术与图像处理国际学术会议(RSTIP 2025)
  • autotiny下载_v3.0.0.2
  • 2025 年井盖篦子最新推荐榜,技术实力与市场口碑深度解析铸铁套/树围/球墨铸铁单/溢流井/雨水井盖篦子公司推荐
  • Python嵌套_多条件判断 _ 对象今天会生气吗 II
  • 解析视频融合平台EasyCVR的分析平台技术如何成为“全域视频管理中台”
  • flink-连mongo db
  • uni-app x联系我们,地图显示,拨打电话
  • 统计接口耗时的6种常见方法
  • CSP近五年总结及2025预测及经验总结