干货 | 一个弱口令引起的内网渗透
原文链接: https://mp.weixin.qq.com/s?__biz=MzkxNDAyNTY2NA==&mid=2247519647&idx=1&sn=370451197471ce419512ef5c847e2724
干货 | 一个弱口令引起的内网渗透
渗透安全团队 2025-07-21 02:36
0x00
华为防火墙账户密码:admin/Admin@123
0x01
进入防火墙管理界面,通过防火墙的vpn功能选项,创建L2TP vpn 组类型为lns 隧道名称,隧道密码可以不用配置
0x02
新建VPN用户,配置好虚拟IP地址池,这个地址池不能和设备的内网口同一网段,配置一个内网不存在的网段即可
0x03
VPN用户建立完成后,通过客户端配置连接 lns地址就是设备的地址,隧道名称client,认证模式为PAP
0x04
配置完成后进行保存,填写我们创建的VPN用户密码,点击登录后,会进行协商认证,协商成功后进入内网
0x05
可通过防火墙的arp表简单判断内网存活主机,表哥们可以快乐的漫游了
★
付费圈子
欢 迎 加 入 星 球 !
代码审计+免杀+渗透学习资源+各种资料文档+各种工具+付费会员
进成员内部群
星球的最近主题和星球内部工具一些展示****
加入安全交流群
信 安 考 证
需要考以下各类安全证书的可以联系我,下方扫码回复
考证
进交流群,价格优惠、组团更便宜,还送【
渗透安全团队
】知识星球1
年!
CISP、PTE、PTS、DSG、IRE、IRS、NISP、PMP、CCSK、CISSP、ISO27001… |
教程如下图
推荐阅读
干货|史上最全一句话木马
干货 | CS绕过vultr特征检测修改算法
实战 | 用中国人写的红队服务器搞一次内网穿透练习
实战 | 渗透某培训平台经历
实战 | 一次曲折的钓鱼溯源反制
免责声明
由于传播、利用本公众号渗透安全团队所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号渗透安全团队及作者不为此
承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
好文分享收藏赞一下最美点在看哦