吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

四個方法探測服務器的內網存活主機

如意 ? 來源:Bypass ? 作者:Bypass ? 2020-09-27 15:18 ? 次閱讀

在滲透中,當我們拿下一臺服務器作為跳板機進一步進行內網滲透時,往往需要通過主機存活探測和端口掃描來收集內網資產。

我們將主機掃描的場景大致可分為三種,1)直接在webshell下執行,通過系統自帶命令或上傳腳本工具進行掃描探測 ;2)通過反彈shell進行內網滲透,msf等滲透測試框架自帶一些掃描模塊;3)通過socks代理掃描內網(例如 proxychains+Nmap掃描)。

在合適的場景下,選擇最合適的武器。比如支持存活探測的協議,包括了 ARP、ICMP、SMB、 UDP、NETBIOS、SNMP協議等;支持端口掃描的方式,包括ACK掃描、SYN掃描、TCP掃描、UDP掃描、ICMP掃描等。

四個方法探測服務器的內網存活主機

1. ping命令

我們經常通過ping檢查網絡連通性,通過telnet來測試指定端口連通性。使用系統自帶的命令來完成C段探測,雖然效率低,但不容易觸發安全規則。如果服務器開啟了防火墻或者禁ping,那么就會影響探測結果。

Windows下使用ping命令掃描C段:

for /l %i in (1,1,255) do @ping 192.168.64.%i -w 1 -n 1|find /i “ttl=”

Linux 下使用ping命令掃描C段:

for k in $( seq 1 255);do ping -c 1 192.168.99.$k|grep “ttl”|awk -F “[ :]+” ‘{print $4}’; done

另外,還可以結合系統自帶的traceroute、arp 、netstat等命令收集內網信息,curl、wget可以用來做端口探測。

2. Powershell

通過powershell腳本掃描IP地址存活:

powershell.exe -exec bypass -Command “Import-Module 。/Invoke-TSPingSweep.ps1;Invoke-TSPingSweep -StartAddress 192.168.1.0 -EndAddress 192.168.1.255”

腳本下載地址:https://gallery.technet.microsoft.com/scriptcenter/Invoke-TSPingSweep-b71f1b9b

用PowerShell實現基本的端口掃描功能。

針對單個IP的多個端口的掃描:

PS C:UsersBypass》 1..1024 | % {echo ((new-object Net.Sockets.TcpClient).Connect(“192.168.246.44”,$_)) “Port $_ is open!”} 2》$null

針對某IP段中單個端口的掃描:

foreach ($ip in 1..20) {Test-NetConnection -Port 80 -InformationLevel “Detailed” 192.168.1.$ip}

針對某IP段 & 多個端口的掃描器

1..20 | % { $a = $_; 1..1024 | % {echo ((new-object Net.Sockets.TcpClient).Connect(“10.0.0.$a”,$_)) “Port $_ is open!”} 2》$null}

3. 基于MSF的內網主機探測

使用msf進行反彈shell進行內網滲透時,通過msf自帶的掃描模塊進行快速掃描。

主機存活探測:

四個方法探測服務器的內網存活主機

端口掃描:

四個方法探測服務器的內網存活主機

4. Nmap掃描內網

Nmap是一個端口掃描器,可用于主機發現、端口掃描、版本檢測、OS檢測等。

使用場景:建立socks代理,proxychains+Nmap掃描內網。

支持多種掃描模式:

-sT: TCP 掃描

-sS: SYN 掃描-

sA: ACK 掃描

-sF:FIN掃描

-sU: UDP 掃描

-sR: RPC 掃描

-sP: ICMP掃描

快速掃描所有端口:

nmap -sS -p 1-65535 -v 192.168.99.177
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9308

    瀏覽量

    86071
  • 端口
    +關注

    關注

    4

    文章

    990

    瀏覽量

    32211
  • 內網
    +關注

    關注

    0

    文章

    38

    瀏覽量

    9018
收藏 人收藏

    評論

    相關推薦

    四個樓宇對講主機易出現的問題及維修方法

    樓宇對講系統即在多層或高層建筑中實現訪客、住戶和物業管理中心相互通話、進行信息交流并實現對小區安全出入通道控制的管理系統,俗稱門鈴系統。當樓宇對講的主機出現以下四個問題時,要怎么進行維修呢?
    發表于 02-16 14:11 ?4851次閱讀

    使用花生殼做內網穿透GPRS模塊不能連接到服務器

    通過串口向模塊發送指令,連接至服務器。電腦這邊,我用調試工具建立服務端口(已經內網穿透,應該可以被連接),GPRS模塊是客戶端。這樣理解本質上,是通過花生殼軟件將內網穿透,使得
    發表于 04-26 02:30

    把舊手機改造成服務器

    ,這里填寫KSWEB,映射類型選擇HTTP,內網主機及端口根據局域網搭建的web服務器IP及端口號分別填入填寫完整后點擊確定,花生殼將生成這個手機web服務器的外網訪問地址3.遠程訪問手機web
    發表于 02-07 10:56

    解讀DNS服務器以及保護的方法

    本文主要介紹了解讀DNS服務器以及保護的方法,DNS服務器可以認為是一種軟件,可以認為是一種管理域名的方法,同樣的還可以認為是一域名,實際
    發表于 01-14 09:21 ?2570次閱讀
    解讀DNS<b class='flag-5'>服務器</b>以及保護的<b class='flag-5'>方法</b>

    虛擬主機與云服務器的區別 如何選擇

    虛擬主機是利用虛擬技術將一臺物理服務器劃分成多個“虛擬”服務器,虛擬主機的出現大大節省了服務器硬件的成本,所以虛擬
    發表于 04-25 11:48 ?949次閱讀

    服務和普通服務器四個不同

    服務器,就是將規模級的底層服務器通過集約化、虛擬化構建起云端資源池,然后從資源池中調配計算資源組建而成。
    的頭像 發表于 03-28 15:40 ?5820次閱讀

    外網用戶通過外網地址訪問內網服務器實驗配置

    外網主機通過域名訪問Web服務器,首先需要通過訪問內網DNS服務器獲取Web服務器的IP地址,因此需要通過配置NAT內部
    的頭像 發表于 08-31 10:53 ?3009次閱讀

    內網穿透案例】本地電腦變成服務器,外網隨時連接

    今天浩道跟大家分享一關于內網穿透的實用案例,并且本地電腦變成服務器,外網隨時連接!
    的頭像 發表于 01-30 09:35 ?1737次閱讀

    什么是vps主機、獨立服務器、云服務器

    什么是vps主機、獨立服務器、云服務器
    的頭像 發表于 02-10 16:45 ?1533次閱讀

    服務器主機和普通主機的區別

    主機和普通主機的區別大家都是知其然不知其所以然,都是CPU、主板、內存、硬盤、電源,撐死就差一顯卡不同,但其實服務器和我們正常使用的臺式主機
    的頭像 發表于 03-17 11:14 ?3097次閱讀

    在遠程服務器上搭建一OpenVPN服務

    應公司要求需要在一臺遠程服務器上搭建一OpenVPN服務端,在公司本地服務器上搭建一OpenVPN客戶端,實現公司
    的頭像 發表于 05-26 15:03 ?8104次閱讀
    在遠程<b class='flag-5'>服務器</b>上搭建一<b class='flag-5'>個</b>OpenVPN<b class='flag-5'>服務</b>端

    主機服務器選擇:關鍵因素與最佳實踐

    在數字化時代,主機服務器的選擇對于任何企業都是至關重要的。無論是大型公司還是初創企業,都需要一穩定、高效且安全的服務器來支持其業務運行。然而,面對市場上眾多品牌和型號的
    的頭像 發表于 11-21 10:55 ?505次閱讀

    如何通過內網IP安全訪問云服務器

    要通過內網IP安全訪問云服務器,您需要考慮以下幾個步驟: 1、獲取內網IP地址:首先,您需要確定云服務器內網IP地址。這通常可以在云
    的頭像 發表于 09-23 13:36 ?605次閱讀

    內網通過公網地址訪問內網服務器的設置方法

    在一些場景下,內部網絡中的服務器需要通過公網地址進行訪問,尤其是在沒有固定公網IP或需要在外部訪問時。為了解決這一問題,可以使用以下幾種方法實現內網穿透,方便地通過公網訪問內網
    的頭像 發表于 11-07 15:09 ?832次閱讀

    美國云服務器主機優勢和缺點

    美國云服務器主機在全球云計算市場中占據重要地位,美國云服務器主機優勢和缺點都是什么?主機推薦小編為您整理發布美國云
    的頭像 發表于 12-02 16:31 ?198次閱讀
    澳门百家乐娱乐城网址| 全景网百家乐官网的玩法技巧和规则| 大发888代充信用卡| 百家乐官网过滤| 百家乐官网赌的技巧| 威尼斯人娱乐场地址| 我的做生意财位| 高级百家乐官网出千工具| 大发888娱乐城破解软件| 评测百家乐博彩网站| 百家乐官网高返水| 蓝盾网上娱乐| 娱乐城百家乐的玩法技巧和规则| 赌博百家乐官网的玩法技巧和规则 | 百家乐官网怎么玩能赢钱| 顶级赌场真假的微博| 百家乐真人游戏攻略| 百家乐官网筹码套装100片| 高级百家乐官网出千工具| 明珠网上娱乐| 最新百家乐网评测排名| 乐天堂百家乐官网娱乐城| 百家乐官网固定打法| 顶级赌场官网下载| 利都百家乐国际娱乐场开户注册 | 百家乐赌博程序| 百家乐官网群bet20| 玩百家乐官网678娱乐城| 澳门娱乐| sz全讯网网站xb112| 百家乐桌布尼布材质| 百家乐官网代理合作| 澳门百家乐官网秘积| 易盈国际娱乐城| 大发888娱乐场下载 17| 长春百家乐的玩法技巧和规则| 百家乐娱乐城博彩| 云博娱乐城,| 威尼斯人娱乐场色碟| 噢门百家乐玩的技巧| 百家乐官网那里最好|