首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >内网渗透中的常见命令和横向移动

内网渗透中的常见命令和横向移动

作者头像
逍遥子大表哥
发布2026-03-09 13:16:24
发布2026-03-09 13:16:24
820
举报
文章被收录于专栏:kali blogkali blog

本文我们简单的说说在内网渗透测试中,我们常用的一些命令吧。感兴趣的伙伴们赶快收藏吧!

当你拿下内网的一台主机后,面对的不仅仅是眼前的这一台电脑。还有同一局域网内的其他电脑。如何通过这台电脑去测试同一网段的其他电脑呢?

信息收集

查看当前用户

代码语言:javascript
复制
whoami /all
#查看本地用户
net user 
#查看本地管理员组
net localgroup administrators 

在上述命令中,我们不仅获得了本机的用户名,而且还得到了当前域的sid网络相关

代码语言:javascript
复制
#查看本机IP
ipconfig
#查询本机IP段,所在域等
ipconfig /all 
#查看路由信息
route print  

系统相关

代码语言:javascript
复制
#查看系统信息
systeminfo
#查看系统体系结构
echo %PROCESSOR_ARCHITECTURE%

服务相关

代码语言:javascript
复制
#查看本机服务
wmic service list brief
#查看自启程序列表
wmic startuo get command,caption
#查看端口开放与连接
netstat -ano

注意:在实际中我们可以利用上面命令查看木马进程之间的连接。看与哪些主机建立了连接。

防火墙相关

代码语言:javascript
复制
#查看防火墙状态
netsh firewall show state
#查看当前防火墙配置
netsh firewall show config 

注意:win10/win11 以上 用下面命令。

代码语言:javascript
复制
netsh advfirewall firewall

横向移动

如,在局域网中还存在BCD等多台设备。可以利用横向移动的策略获取另外几台电脑的权限。常用方法有:

漏洞扫描

我们可以以A为跳板机,利用漏洞扫描工具扫描其他几台电脑中可能存在的漏洞。如永恒之蓝。

密码破解

我们可以利用minikataz等工具。抓取A主机的密码。如果所有主机用同一个密码,这时我们便可以利用A的密码登录其他主机。

文件共享

在同一局域网内,可能存在文件共享。利用文件共享我们可以将恶意文件上传,当其他设备访问该文件,便可以得到会话。

当然,横向移动的方法非常多,本文也仅仅阐述了最简单的几种方法。在后面的文章中,我们再谈谈几种比较复杂的方法。

更多精彩文章 欢迎关注我们

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2026-03-06,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 kali笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 信息收集
  • 横向移动
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档