在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

四個方法探測服務器的內網存活主機

如意 ? 來源:Bypass ? 作者:Bypass ? 2020-09-27 15:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在滲透中,當我們拿下一臺服務器作為跳板機進一步進行內網滲透時,往往需要通過主機存活探測和端口掃描來收集內網資產。

我們將主機掃描的場景大致可分為三種,1)直接在webshell下執行,通過系統自帶命令或上傳腳本工具進行掃描探測 ;2)通過反彈shell進行內網滲透,msf等滲透測試框架自帶一些掃描模塊;3)通過socks代理掃描內網(例如 proxychains+Nmap掃描)。

在合適的場景下,選擇最合適的武器。比如支持存活探測的協議,包括了 ARP、ICMP、SMB、 UDP、NETBIOS、SNMP協議等;支持端口掃描的方式,包括ACK掃描、SYN掃描、TCP掃描、UDP掃描、ICMP掃描等。

四個方法探測服務器的內網存活主機

1. ping命令

我們經常通過ping檢查網絡連通性,通過telnet來測試指定端口連通性。使用系統自帶的命令來完成C段探測,雖然效率低,但不容易觸發安全規則。如果服務器開啟了防火墻或者禁ping,那么就會影響探測結果。

Windows下使用ping命令掃描C段:

for /l %i in (1,1,255) do @ping 192.168.64.%i -w 1 -n 1|find /i “ttl=”

Linux 下使用ping命令掃描C段:

for k in $( seq 1 255);do ping -c 1 192.168.99.$k|grep “ttl”|awk -F “[ :]+” ‘{print $4}’; done

另外,還可以結合系統自帶的traceroute、arp 、netstat等命令收集內網信息,curl、wget可以用來做端口探測。

2. Powershell

通過powershell腳本掃描IP地址存活:

powershell.exe -exec bypass -Command “Import-Module 。/Invoke-TSPingSweep.ps1;Invoke-TSPingSweep -StartAddress 192.168.1.0 -EndAddress 192.168.1.255”

腳本下載地址:https://gallery.technet.microsoft.com/scriptcenter/Invoke-TSPingSweep-b71f1b9b

用PowerShell實現基本的端口掃描功能。

針對單個IP的多個端口的掃描:

PS C:UsersBypass》 1..1024 | % {echo ((new-object Net.Sockets.TcpClient).Connect(“192.168.246.44”,$_)) “Port $_ is open!”} 2》$null

針對某IP段中單個端口的掃描:

foreach ($ip in 1..20) {Test-NetConnection -Port 80 -InformationLevel “Detailed” 192.168.1.$ip}

針對某IP段 & 多個端口的掃描器

1..20 | % { $a = $_; 1..1024 | % {echo ((new-object Net.Sockets.TcpClient).Connect(“10.0.0.$a”,$_)) “Port $_ is open!”} 2》$null}

3. 基于MSF的內網主機探測

使用msf進行反彈shell進行內網滲透時,通過msf自帶的掃描模塊進行快速掃描。

主機存活探測:

四個方法探測服務器的內網存活主機

端口掃描:

四個方法探測服務器的內網存活主機

4. Nmap掃描內網

Nmap是一個端口掃描器,可用于主機發現、端口掃描、版本檢測、OS檢測等。

使用場景:建立socks代理,proxychains+Nmap掃描內網。

支持多種掃描模式:

-sT: TCP 掃描

-sS: SYN 掃描-

sA: ACK 掃描

-sF:FIN掃描

-sU: UDP 掃描

-sR: RPC 掃描

-sP: ICMP掃描

快速掃描所有端口:

nmap -sS -p 1-65535 -v 192.168.99.177
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    13

    文章

    9759

    瀏覽量

    87634
  • 端口
    +關注

    關注

    4

    文章

    1046

    瀏覽量

    32847
  • 內網
    +關注

    關注

    0

    文章

    50

    瀏覽量

    9131
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    四個樓宇對講主機易出現的問題及維修方法

    樓宇對講系統即在多層或高層建筑中實現訪客、住戶和物業管理中心相互通話、進行信息交流并實現對小區安全出入通道控制的管理系統,俗稱門鈴系統。當樓宇對講的主機出現以下四個問題時,要怎么進行維修呢?
    發表于 02-16 14:11 ?5080次閱讀

    使用花生殼做內網穿透GPRS模塊不能連接到服務器

    通過串口向模塊發送指令,連接至服務器。電腦這邊,我用調試工具建立服務端口(已經內網穿透,應該可以被連接),GPRS模塊是客戶端。這樣理解本質上,是通過花生殼軟件將內網穿透,使得
    發表于 04-26 02:30

    把舊手機改造成服務器

    ,這里填寫KSWEB,映射類型選擇HTTP,內網主機及端口根據局域網搭建的web服務器IP及端口號分別填入填寫完整后點擊確定,花生殼將生成這個手機web服務器的外網訪問地址3.遠程訪問手機web
    發表于 02-07 10:56

    解讀DNS服務器以及保護的方法

    本文主要介紹了解讀DNS服務器以及保護的方法,DNS服務器可以認為是一種軟件,可以認為是一種管理域名的方法,同樣的還可以認為是一域名,實際
    發表于 01-14 09:21 ?2667次閱讀
    解讀DNS<b class='flag-5'>服務器</b>以及保護的<b class='flag-5'>方法</b>

    虛擬主機與云服務器的區別 如何選擇

    虛擬主機是利用虛擬技術將一臺物理服務器劃分成多個“虛擬”服務器,虛擬主機的出現大大節省了服務器硬件的成本,所以虛擬
    發表于 04-25 11:48 ?1020次閱讀

    服務和普通服務器四個不同

    服務器,就是將規模級的底層服務器通過集約化、虛擬化構建起云端資源池,然后從資源池中調配計算資源組建而成。
    的頭像 發表于 03-28 15:40 ?5968次閱讀

    外網用戶通過外網地址訪問內網服務器實驗配置

    外網主機通過域名訪問Web服務器,首先需要通過訪問內網DNS服務器獲取Web服務器的IP地址,因此需要通過配置NAT內部
    的頭像 發表于 08-31 10:53 ?3253次閱讀

    內網穿透案例】本地電腦變成服務器,外網隨時連接

    今天浩道跟大家分享一關于內網穿透的實用案例,并且本地電腦變成服務器,外網隨時連接!
    的頭像 發表于 01-30 09:35 ?2069次閱讀

    什么是vps主機、獨立服務器、云服務器

    什么是vps主機、獨立服務器、云服務器
    的頭像 發表于 02-10 16:45 ?1767次閱讀

    服務器主機和普通主機的區別

    主機和普通主機的區別大家都是知其然不知其所以然,都是CPU、主板、內存、硬盤、電源,撐死就差一顯卡不同,但其實服務器和我們正常使用的臺式主機
    的頭像 發表于 03-17 11:14 ?3718次閱讀

    在遠程服務器上搭建一OpenVPN服務

    應公司要求需要在一臺遠程服務器上搭建一OpenVPN服務端,在公司本地服務器上搭建一OpenVPN客戶端,實現公司
    的頭像 發表于 05-26 15:03 ?9731次閱讀
    在遠程<b class='flag-5'>服務器</b>上搭建一<b class='flag-5'>個</b>OpenVPN<b class='flag-5'>服務</b>端

    主機服務器選擇:關鍵因素與最佳實踐

    在數字化時代,主機服務器的選擇對于任何企業都是至關重要的。無論是大型公司還是初創企業,都需要一穩定、高效且安全的服務器來支持其業務運行。然而,面對市場上眾多品牌和型號的
    的頭像 發表于 11-21 10:55 ?639次閱讀

    如何通過內網IP安全訪問云服務器

    要通過內網IP安全訪問云服務器,您需要考慮以下幾個步驟: 1、獲取內網IP地址:首先,您需要確定云服務器內網IP地址。這通常可以在云
    的頭像 發表于 09-23 13:36 ?1060次閱讀

    內網通過公網地址訪問內網服務器的設置方法

    在一些場景下,內部網絡中的服務器需要通過公網地址進行訪問,尤其是在沒有固定公網IP或需要在外部訪問時。為了解決這一問題,可以使用以下幾種方法實現內網穿透,方便地通過公網訪問內網
    的頭像 發表于 11-07 15:09 ?1705次閱讀

    美國云服務器主機優勢和缺點

    美國云服務器主機在全球云計算市場中占據重要地位,美國云服務器主機優勢和缺點都是什么?主機推薦小編為您整理發布美國云
    的頭像 發表于 12-02 16:31 ?470次閱讀
    主站蜘蛛池模板: 久久久精品波多野结衣 | 亚洲免费毛片 | 32pao强力打造免费高速高清 | 视频h在线 | 久久免费精品国产72精品剧情 | 视色4se成人午夜精品 | 6080伦理久久亚洲精品 | 手机看片免费福利 | 成人窝窝午夜看片 | 真实偷清晰对白在线视频 | 久久这里只精品热在线8 | 黑色丝袜在丝袜福利国产 | 毛片一区| 加勒比精品久久一区二区三区 | 免播放器av少妇影院 | 免费一日本一级裸片在线观看 | 2017av在线 | 亚洲第一福利网站 | av网址在线看 | 久久久中文 | 女同性大尺度床戏视频 | 国产美女精品视频免费观看 | 狠狠色综合网站久久久久久久 | 性色视频在线观看 | 亚洲天天综合 | 国产乱码精品一区二区三区四川人 | 国产精品一区在线播放 | 色aaa| 人人天天夜夜 | 亚洲乱淫| 色播五月激情 | 日韩一级片在线 | 日韩一级在线观看 | 日韩成人免费观看 | 婷婷四房播客五月天 | 午夜剧场黄色 | 日本69xxⅹxxxxxx19 | 色a在线| 久久夜夜肉肉热热日日 | 精品综合久久久久久98 | 国产人成高清视频观看 |