<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

四個方法探測服務器的內網存活主機

如意 ? 來源:Bypass ? 作者:Bypass ? 2020-09-27 15:18 ? 次閱讀

在滲透中,當我們拿下一臺服務器作為跳板機進一步進行內網滲透時,往往需要通過主機存活探測和端口掃描來收集內網資產。

我們將主機掃描的場景大致可分為三種,1)直接在webshell下執行,通過系統自帶命令或上傳腳本工具進行掃描探測 ;2)通過反彈shell進行內網滲透,msf等滲透測試框架自帶一些掃描模塊;3)通過socks代理掃描內網(例如 proxychains+Nmap掃描)。

在合適的場景下,選擇最合適的武器。比如支持存活探測的協議,包括了 ARP、ICMP、SMB、 UDP、NETBIOS、SNMP協議等;支持端口掃描的方式,包括ACK掃描、SYN掃描、TCP掃描、UDP掃描、ICMP掃描等。

四個方法探測服務器的內網存活主機

1. ping命令

我們經常通過ping檢查網絡連通性,通過telnet來測試指定端口連通性。使用系統自帶的命令來完成C段探測,雖然效率低,但不容易觸發安全規則。如果服務器開啟了防火墻或者禁ping,那么就會影響探測結果。

Windows下使用ping命令掃描C段:

for /l %i in (1,1,255) do @ping 192.168.64.%i -w 1 -n 1|find /i “ttl=”

Linux 下使用ping命令掃描C段:

for k in $( seq 1 255);do ping -c 1 192.168.99.$k|grep “ttl”|awk -F “[ :]+” ‘{print $4}’; done

另外,還可以結合系統自帶的traceroute、arp 、netstat等命令收集內網信息,curl、wget可以用來做端口探測。

2. Powershell

通過powershell腳本掃描IP地址存活:

powershell.exe -exec bypass -Command “Import-Module 。/Invoke-TSPingSweep.ps1;Invoke-TSPingSweep -StartAddress 192.168.1.0 -EndAddress 192.168.1.255”

腳本下載地址:https://gallery.technet.microsoft.com/scriptcenter/Invoke-TSPingSweep-b71f1b9b

用PowerShell實現基本的端口掃描功能。

針對單個IP的多個端口的掃描:

PS C:UsersBypass》 1..1024 | % {echo ((new-object Net.Sockets.TcpClient).Connect(“192.168.246.44”,$_)) “Port $_ is open!”} 2》$null

針對某IP段中單個端口的掃描:

foreach ($ip in 1..20) {Test-NetConnection -Port 80 -InformationLevel “Detailed” 192.168.1.$ip}

針對某IP段 & 多個端口的掃描器

1..20 | % { $a = $_; 1..1024 | % {echo ((new-object Net.Sockets.TcpClient).Connect(“10.0.0.$a”,$_)) “Port $_ is open!”} 2》$null}

3. 基于MSF的內網主機探測

使用msf進行反彈shell進行內網滲透時,通過msf自帶的掃描模塊進行快速掃描。

主機存活探測:

四個方法探測服務器的內網存活主機

端口掃描:

四個方法探測服務器的內網存活主機

4. Nmap掃描內網

Nmap是一個端口掃描器,可用于主機發現、端口掃描、版本檢測、OS檢測等。

使用場景:建立socks代理,proxychains+Nmap掃描內網。

支持多種掃描模式:

-sT: TCP 掃描

-sS: SYN 掃描-

sA: ACK 掃描

-sF:FIN掃描

-sU: UDP 掃描

-sR: RPC 掃描

-sP: ICMP掃描

快速掃描所有端口:

nmap -sS -p 1-65535 -v 192.168.99.177
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    8271

    瀏覽量

    83055
  • 端口
    +關注

    關注

    4

    文章

    838

    瀏覽量

    31687
  • 內網
    +關注

    關注

    0

    文章

    22

    瀏覽量

    8947
收藏 人收藏

    評論

    相關推薦

    酒店高檔會所服務器的選擇

    滿足酒店會所管理應用的雙路核機架式服務器,這款產品不但在受到用戶的肯定、贏得一定口碑,更在工作性能上滿足以上四個方面,而且這幾款雙路
    發表于 09-21 09:55

    telnet連接自己寫的socket服務器后退出telnet顯示段錯誤

    ,服務那邊就段錯誤了,是怎么回事這是服務那邊的recv的,我發現把第四個參數從0改為1000就不會,但是改為后1000,我定義的數據包服務器就不能正常接收了,關于recv函數的第
    發表于 11-24 00:36

    VPS服務器

    獨占資源為什么用戶往往會鐘情于獨立主機服務呢? 最重要的原因之一就是對服務器有完全的控制權并且不受外界其他因素的干擾. 而VPS主機則具有同樣的功能! VPS實現了兩
    發表于 08-01 10:30

    可以在CC3200上面同時建立一服務器和一客戶端嗎?

    請問可以在一CC3200上面同時建立一服務器和一客戶端嗎,我想服務器內網客戶端連接,客戶
    發表于 03-29 10:08

    使用花生殼做內網穿透GPRS模塊不能連接到服務器

    通過串口向模塊發送指令,連接至服務器。電腦這邊,我用調試工具建立服務端口(已經內網穿透,應該可以被連接),GPRS模塊是客戶端。這樣理解本質上,是通過花生殼軟件將內網穿透,使得
    發表于 04-26 02:30

    同是一地區的服務器,服務器價格為什么還有差異

    要租用一什么樣的服務器對很多人來說是一艱難的選擇,它需要專業知識用來比對、選擇,但是現在各種品牌的服務器又讓人看得眼花繚亂,不知該如何選擇??傆锌蛻粼趯Ρ?/div>
    發表于 08-15 10:42

    內網穿透詳解-基于NATAPP&NatAssist測試

    連接該服務器即可實現網絡通信。用NatAssist(網絡調試助手)搭建TCP服務器,由于PC端的IP為內網IP,外網訪問內網需要進行NAT(網絡地址轉換),我使用的是NATAPP網站(
    發表于 09-13 12:14

    百度云服務器怎么使用nfs ,tftp

    我自己買了百度云服務器來學習嵌入式使用,云服務器上有兩ip地址,一公網的一
    發表于 04-24 15:30

    把舊手機改造成服務器!

    ,這里填寫KSWEB,映射類型選擇HTTP,內網主機及端口根據局域網搭建的web服務器IP及端口號分別填入填寫完整后點擊確定,花生殼將生成這個手機web服務器的外網訪問地址3.遠程訪問手機web
    發表于 02-07 10:56

    STM32四個串口的使用方法

    STM32四個串口的使用方法
    發表于 08-18 06:26

    服務器與物理服務器的區別是什么?

    云計算服務器(又稱云服務器或云主機,簡稱ECS),是云計算服務體系中的一項主機產品,該產品有效的解決了傳統物理租機與VPS
    發表于 12-09 09:56

    外網用戶通過外網地址訪問內網服務器實驗配置

    外網主機通過域名訪問Web服務器,首先需要通過訪問內網DNS服務器獲取Web服務器的IP地址,因此需要通過配置NAT內部
    的頭像 發表于 08-31 10:53 ?2576次閱讀

    什么是vps主機、獨立服務器、云服務器?

    什么是vps主機、獨立服務器、云服務器?
    的頭像 發表于 02-10 16:45 ?1208次閱讀

    服務器主機和普通主機的區別

    電腦成為目前辦公的主力助手,主機、服務器、路由、光貓成為大家最常談起的名詞,但是說到網絡布線設備的具體功能,大家都是懵懵懂懂,就像今天科蘭小編想跟大家探討的服務器主機和普通
    的頭像 發表于 03-17 11:14 ?1913次閱讀

    內網主機探測工具合集

    拿到了一個反彈的webshell,則可以考慮MSF。要根據不同的場景考慮支持存活探測的協議,包括了ARP、ICMP、SMB、 UDP、SNMP協議等;支持端口掃描的方式,包括TCP掃描、UDP掃描、ICMP掃描等。
    的頭像 發表于 05-11 11:44 ?2025次閱讀
    <b class='flag-5'>內網主機</b><b class='flag-5'>探測</b>工具合集
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>