0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

四個方法探測服務(wù)器的內(nèi)網(wǎng)存活主機

如意 ? 來源:Bypass ? 作者:Bypass ? 2020-09-27 15:18 ? 次閱讀

在滲透中,當(dāng)我們拿下一臺服務(wù)器作為跳板機進一步進行內(nèi)網(wǎng)滲透時,往往需要通過主機存活探測和端口掃描來收集內(nèi)網(wǎng)資產(chǎn)。

我們將主機掃描的場景大致可分為三種,1)直接在webshell下執(zhí)行,通過系統(tǒng)自帶命令或上傳腳本工具進行掃描探測 ;2)通過反彈shell進行內(nèi)網(wǎng)滲透,msf等滲透測試框架自帶一些掃描模塊;3)通過socks代理掃描內(nèi)網(wǎng)(例如 proxychains+Nmap掃描)。

在合適的場景下,選擇最合適的武器。比如支持存活探測的協(xié)議,包括了 ARP、ICMP、SMB、 UDP、NETBIOS、SNMP協(xié)議等;支持端口掃描的方式,包括ACK掃描、SYN掃描、TCP掃描、UDP掃描、ICMP掃描等。

四個方法探測服務(wù)器的內(nèi)網(wǎng)存活主機

1. ping命令

我們經(jīng)常通過ping檢查網(wǎng)絡(luò)連通性,通過telnet來測試指定端口連通性。使用系統(tǒng)自帶的命令來完成C段探測,雖然效率低,但不容易觸發(fā)安全規(guī)則。如果服務(wù)器開啟了防火墻或者禁ping,那么就會影響探測結(jié)果。

Windows下使用ping命令掃描C段:

for /l %i in (1,1,255) do @ping 192.168.64.%i -w 1 -n 1|find /i “ttl=”

Linux 下使用ping命令掃描C段:

for k in $( seq 1 255);do ping -c 1 192.168.99.$k|grep “ttl”|awk -F “[ :]+” ‘{print $4}’; done

另外,還可以結(jié)合系統(tǒng)自帶的traceroute、arp 、netstat等命令收集內(nèi)網(wǎng)信息,curl、wget可以用來做端口探測。

2. Powershell

通過powershell腳本掃描IP地址存活:

powershell.exe -exec bypass -Command “Import-Module 。/Invoke-TSPingSweep.ps1;Invoke-TSPingSweep -StartAddress 192.168.1.0 -EndAddress 192.168.1.255”

腳本下載地址:https://gallery.technet.microsoft.com/scriptcenter/Invoke-TSPingSweep-b71f1b9b

用PowerShell實現(xiàn)基本的端口掃描功能。

針對單個IP的多個端口的掃描:

PS C:UsersBypass》 1..1024 | % {echo ((new-object Net.Sockets.TcpClient).Connect(“192.168.246.44”,$_)) “Port $_ is open!”} 2》$null

針對某IP段中單個端口的掃描:

foreach ($ip in 1..20) {Test-NetConnection -Port 80 -InformationLevel “Detailed” 192.168.1.$ip}

針對某IP段 & 多個端口的掃描器

1..20 | % { $a = $_; 1..1024 | % {echo ((new-object Net.Sockets.TcpClient).Connect(“10.0.0.$a”,$_)) “Port $_ is open!”} 2》$null}

3. 基于MSF的內(nèi)網(wǎng)主機探測

使用msf進行反彈shell進行內(nèi)網(wǎng)滲透時,通過msf自帶的掃描模塊進行快速掃描。

主機存活探測:

四個方法探測服務(wù)器的內(nèi)網(wǎng)存活主機

端口掃描:

四個方法探測服務(wù)器的內(nèi)網(wǎng)存活主機

4. Nmap掃描內(nèi)網(wǎng)

Nmap是一個端口掃描器,可用于主機發(fā)現(xiàn)、端口掃描、版本檢測、OS檢測等。

使用場景:建立socks代理,proxychains+Nmap掃描內(nèi)網(wǎng)。

支持多種掃描模式:

-sT: TCP 掃描

-sS: SYN 掃描-

sA: ACK 掃描

-sF:FIN掃描

-sU: UDP 掃描

-sR: RPC 掃描

-sP: ICMP掃描

快速掃描所有端口:

nmap -sS -p 1-65535 -v 192.168.99.177
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8963

    瀏覽量

    85085
  • 端口
    +關(guān)注

    關(guān)注

    4

    文章

    948

    瀏覽量

    31985
  • 內(nèi)網(wǎng)
    +關(guān)注

    關(guān)注

    0

    文章

    33

    瀏覽量

    8973
收藏 人收藏

    評論

    相關(guān)推薦

    四個樓宇對講主機易出現(xiàn)的問題及維修方法

    樓宇對講系統(tǒng)即在多層或高層建筑中實現(xiàn)訪客、住戶和物業(yè)管理中心相互通話、進行信息交流并實現(xiàn)對小區(qū)安全出入通道控制的管理系統(tǒng),俗稱門鈴系統(tǒng)。當(dāng)樓宇對講的主機出現(xiàn)以下四個問題時,要怎么進行維修呢?
    發(fā)表于 02-16 14:11 ?4723次閱讀

    使用花生殼做內(nèi)網(wǎng)穿透GPRS模塊不能連接到服務(wù)器

    通過串口向模塊發(fā)送指令,連接至服務(wù)器。電腦這邊,我用調(diào)試工具建立服務(wù)端口(已經(jīng)內(nèi)網(wǎng)穿透,應(yīng)該可以被連接),GPRS模塊是客戶端。這樣理解本質(zhì)上,是通過花生殼軟件將內(nèi)網(wǎng)穿透,使得
    發(fā)表于 04-26 02:30

    把舊手機改造成服務(wù)器!

    ,這里填寫KSWEB,映射類型選擇HTTP,內(nèi)網(wǎng)主機及端口根據(jù)局域網(wǎng)搭建的web服務(wù)器IP及端口號分別填入填寫完整后點擊確定,花生殼將生成這個手機web服務(wù)器的外網(wǎng)訪問地址3.遠(yuǎn)程訪問手機web
    發(fā)表于 02-07 10:56

    解讀DNS服務(wù)器以及保護的方法

    本文主要介紹了解讀DNS服務(wù)器以及保護的方法,DNS服務(wù)器可以認(rèn)為是一種軟件,可以認(rèn)為是一種管理域名的方法,同樣的還可以認(rèn)為是一域名,實際
    發(fā)表于 01-14 09:21 ?2533次閱讀
    解讀DNS<b class='flag-5'>服務(wù)器</b>以及保護的<b class='flag-5'>方法</b>

    虛擬主機與云服務(wù)器的區(qū)別 如何選擇

    虛擬主機是利用虛擬技術(shù)將一臺物理服務(wù)器劃分成多個“虛擬”服務(wù)器,虛擬主機的出現(xiàn)大大節(jié)省了服務(wù)器硬件的成本,所以虛擬
    發(fā)表于 04-25 11:48 ?920次閱讀

    服務(wù)和普通服務(wù)器四個不同

    服務(wù)器,就是將規(guī)模級的底層服務(wù)器通過集約化、虛擬化構(gòu)建起云端資源池,然后從資源池中調(diào)配計算資源組建而成。
    的頭像 發(fā)表于 03-28 15:40 ?5742次閱讀

    外網(wǎng)用戶通過外網(wǎng)地址訪問內(nèi)網(wǎng)服務(wù)器實驗配置

    外網(wǎng)主機通過域名訪問Web服務(wù)器,首先需要通過訪問內(nèi)網(wǎng)DNS服務(wù)器獲取Web服務(wù)器的IP地址,因此需要通過配置NAT內(nèi)部
    的頭像 發(fā)表于 08-31 10:53 ?2861次閱讀

    內(nèi)網(wǎng)穿透案例】本地電腦變成服務(wù)器,外網(wǎng)隨時連接

    今天浩道跟大家分享一關(guān)于內(nèi)網(wǎng)穿透的實用案例,并且本地電腦變成服務(wù)器,外網(wǎng)隨時連接!
    的頭像 發(fā)表于 01-30 09:35 ?1545次閱讀

    什么是vps主機、獨立服務(wù)器、云服務(wù)器?

    什么是vps主機、獨立服務(wù)器、云服務(wù)器
    的頭像 發(fā)表于 02-10 16:45 ?1422次閱讀

    服務(wù)器怎么搭建兩網(wǎng)站?

    服務(wù)器可以托管多個網(wǎng)站,您可以通過以下步驟在同一臺服務(wù)器上托管兩網(wǎng)站: 配置虛擬主機:在服務(wù)器
    的頭像 發(fā)表于 03-24 10:55 ?7370次閱讀

    服務(wù)器主機和普通主機的區(qū)別

    主機和普通主機的區(qū)別大家都是知其然不知其所以然,都是CPU、主板、內(nèi)存、硬盤、電源,撐死就差一顯卡不同,但其實服務(wù)器和我們正常使用的臺式主機
    的頭像 發(fā)表于 03-17 11:14 ?2790次閱讀

    在遠(yuǎn)程服務(wù)器上搭建一OpenVPN服務(wù)

    應(yīng)公司要求需要在一臺遠(yuǎn)程服務(wù)器上搭建一OpenVPN服務(wù)端,在公司本地服務(wù)器上搭建一OpenVPN客戶端,實現(xiàn)公司
    的頭像 發(fā)表于 05-26 15:03 ?7219次閱讀
    在遠(yuǎn)程<b class='flag-5'>服務(wù)器</b>上搭建一<b class='flag-5'>個</b>OpenVPN<b class='flag-5'>服務(wù)</b>端

    主機服務(wù)器選擇:關(guān)鍵因素與最佳實踐

    在數(shù)字化時代,主機服務(wù)器的選擇對于任何企業(yè)都是至關(guān)重要的。無論是大型公司還是初創(chuàng)企業(yè),都需要一穩(wěn)定、高效且安全的服務(wù)器來支持其業(yè)務(wù)運行。然而,面對市場上眾多品牌和型號的
    的頭像 發(fā)表于 11-21 10:55 ?402次閱讀

    如何通過內(nèi)網(wǎng)IP安全訪問云服務(wù)器?

    要通過內(nèi)網(wǎng)IP安全訪問云服務(wù)器,您需要考慮以下幾個步驟: 1、獲取內(nèi)網(wǎng)IP地址:首先,您需要確定云服務(wù)器內(nèi)網(wǎng)IP地址。這通常可以在云
    的頭像 發(fā)表于 09-23 13:36 ?324次閱讀

    內(nèi)網(wǎng)通過公網(wǎng)地址訪問內(nèi)網(wǎng)服務(wù)器的設(shè)置方法

    在一些場景下,內(nèi)部網(wǎng)絡(luò)中的服務(wù)器需要通過公網(wǎng)地址進行訪問,尤其是在沒有固定公網(wǎng)IP或需要在外部訪問時。為了解決這一問題,可以使用以下幾種方法實現(xiàn)內(nèi)網(wǎng)穿透,方便地通過公網(wǎng)訪問內(nèi)網(wǎng)
    的頭像 發(fā)表于 11-07 15:09 ?158次閱讀