<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>内网 on Rainwo&#39;s Blog</title>
    <link>https://www.rainwo.xyz/tags/%E5%86%85%E7%BD%91/</link>
    <description>Recent content in 内网 on Rainwo&#39;s Blog</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>zh-cn</language>
    <copyright>© 2026 Rainwo</copyright>
    <lastBuildDate>Sat, 10 Apr 2021 00:00:00 +0000</lastBuildDate><atom:link href="https://www.rainwo.xyz/tags/%E5%86%85%E7%BD%91/index.xml" rel="self" type="application/rss+xml" />
    
    <item>
      <title>内网渗透靶场实践</title>
      <link>https://www.rainwo.xyz/posts/%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F-2/</link>
      <pubDate>Sat, 10 Apr 2021 00:00:00 +0000</pubDate>
      
      <guid>https://www.rainwo.xyz/posts/%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F-2/</guid>
      <description>&lt;h1 class=&#34;relative group&#34;&gt;内网渗透-2&#xA;    &lt;div id=&#34;内网渗透-2&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e5%86%85%e7%bd%91%e6%b8%97%e9%80%8f-2&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h1&gt;&#xA;&lt;blockquote&gt;&lt;p&gt;公众号上HACK学习呀上面的一篇内网渗透文章，收益颇多，本篇文章实验部分为自己重现&lt;/p&gt;&#xA;&lt;p&gt;重现时遇到各式各样的奇葩问题，现均已解决&lt;/p&gt;&#xA;&lt;p&gt;原文链接：https://mp.weixin.qq.com/s/UIGYJvfNAty7ywg3EBjTJw&lt;/p&gt;&#xA;&lt;p&gt;靶场地址：http://vulnstack.qiyuanxuetang.net/vuln/detail/6/&lt;/p&gt;&#xA;&lt;/blockquote&gt;&lt;p&gt;本次靶场渗透包括反序列化漏洞、命令执行漏洞、Tomcat漏洞、MS系列漏洞、端口转发漏洞、以及域渗透等多种组合漏洞。&#xA;&lt;figure&gt;&lt;img&#xA;    class=&#34;my-0 rounded-md&#34;&#xA;    loading=&#34;lazy&#34;&#xA;    decoding=&#34;async&#34;&#xA;    fetchpriority=&#34;auto&#34;&#xA;    alt=&#34;在这里插入图片描述&#34;&#xA;    width=&#34;658&#34;&#xA;    height=&#34;351&#34;&#xA;    src=&#34;https://www.rainwo.xyz/posts/%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F-2/80d8561aad95c2a7f7b68ad1c675a7ac.png&#34;&#xA;    srcset=&#34;https://www.rainwo.xyz/posts/%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F-2/80d8561aad95c2a7f7b68ad1c675a7ac.png 800w, https://www.rainwo.xyz/posts/%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F-2/80d8561aad95c2a7f7b68ad1c675a7ac.png 1280w&#34;&#xA;    sizes=&#34;(min-width: 768px) 50vw, 65vw&#34;&#xA;    data-zoom-src=&#34;https://www.rainwo.xyz/posts/%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F-2/80d8561aad95c2a7f7b68ad1c675a7ac.png&#34;&gt;&lt;/figure&gt;&#xA;&lt;/p&gt;&#xA;&#xA;&lt;h2 class=&#34;relative group&#34;&gt;知识点&#xA;    &lt;div id=&#34;知识点&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e7%9f%a5%e8%af%86%e7%82%b9&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h2&gt;&#xA;&lt;div class=&#34;highlight-wrapper&#34;&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;st漏洞利用&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;phpmyadmin getshell&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;tomcat 漏洞利用&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;docker逃逸&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;ms14-068&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;ssh密钥利用&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;流量转发&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;历史命令信息泄露&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;域渗透&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&#xA;&#xA;&lt;h2 class=&#34;relative group&#34;&gt;环境配置&#xA;    &lt;div id=&#34;环境配置&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e7%8e%af%e5%a2%83%e9%85%8d%e7%bd%ae&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h2&gt;&#xA;&lt;p&gt;共三台靶机，导入到VMware中&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>MSF内网渗透</title>
      <link>https://www.rainwo.xyz/posts/msf%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F/</link>
      <pubDate>Fri, 06 Nov 2020 00:00:00 +0000</pubDate>
      
      <guid>https://www.rainwo.xyz/posts/msf%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F/</guid>
      <description>&lt;blockquote&gt;&lt;p&gt;本文转载自https://www.freebuf.com/articles/network/125278.html&lt;/p&gt;&#xA;&lt;p&gt;本文实操部分均为本人复现&lt;/p&gt;&#xA;&lt;/blockquote&gt;&lt;p&gt;&lt;strong&gt;纵深防御也被被称之为“多层防御”，这样的概念被运用于“信息安全”上。以多层电脑安全技术去减轻其风险，在其中有些电脑被入侵或是泄密时，风险可以大大降低。举例来说，防毒软件被安装于个人工作站上，电脑中病毒在防火墙与服务器等其它类似环境中被拦劫下来。在信息技术世界中占据着举足轻重的地位。本文我们将通过示例分析攻击者是如何运用各种方法进行网络穿透的。&lt;/strong&gt;&lt;/p&gt;&#xA;&#xA;&lt;h2 class=&#34;relative group&#34;&gt;何谓路由&#xA;    &lt;div id=&#34;何谓路由&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e4%bd%95%e8%b0%93%e8%b7%af%e7%94%b1&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h2&gt;&#xA;&lt;p&gt;确定设备如何在不同网络之间相互传输的过程，也即通过互联的网络把信息从源地址传输到目的地址的活动被称之为路由。通常用于执行路由活动的设备被称为路由器。通过使用路由表，路由器则规划网络包到各自目的地的线路。路由的功能不仅仅是诸如路由器等网络设备能够完成，在安装有该功能的任意计算机系统也能够完成。&lt;/p&gt;&#xA;&lt;p&gt;&lt;figure&gt;&lt;img&#xA;    class=&#34;my-0 rounded-md&#34;&#xA;    loading=&#34;lazy&#34;&#xA;    decoding=&#34;async&#34;&#xA;    fetchpriority=&#34;auto&#34;&#xA;    alt=&#34;在这里插入图片描述&#34;&#xA;    width=&#34;690&#34;&#xA;    height=&#34;320&#34;&#xA;    src=&#34;https://www.rainwo.xyz/posts/msf%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F/fa0102dbe2af11e755d201527f81c0ab.jpeg&#34;&#xA;    srcset=&#34;https://www.rainwo.xyz/posts/msf%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F/fa0102dbe2af11e755d201527f81c0ab.jpeg 800w, https://www.rainwo.xyz/posts/msf%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F/fa0102dbe2af11e755d201527f81c0ab.jpeg 1280w&#34;&#xA;    sizes=&#34;(min-width: 768px) 50vw, 65vw&#34;&#xA;    data-zoom-src=&#34;https://www.rainwo.xyz/posts/msf%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F/fa0102dbe2af11e755d201527f81c0ab.jpeg&#34;&gt;&lt;/figure&gt;&#xA;&lt;/p&gt;&#xA;&lt;p&gt;根据上图例子所示，为了在192.168.1.0/24与192.168.10.0/24网络之间进行通信是需要一个路由表记录的。根据路由器中的规则定义，数据需要从192.168.1.0/24源网络发到192.168.10.0/24目的网络中去。网络数据包大概会经历如下过程：&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;要访问的IP地址是否就在本地网络？&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;是否到达目的地&lt;/li&gt;&#xA;&lt;li&gt;否则发送到网关&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;路由器接收到数据包就会查看其路由表&lt;/p&gt;</description>
      
    </item>
    
  </channel>
</rss>
