0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

四個方法探測服務器的內網(wǎng)存活主機

如意 ? 來源:Bypass ? 作者:Bypass ? 2020-09-27 15:18 ? 次閱讀

在滲透中,當我們拿下一臺服務器作為跳板機進一步進行內網(wǎng)滲透時,往往需要通過主機存活探測和端口掃描來收集內網(wǎng)資產。

我們將主機掃描的場景大致可分為三種,1)直接在webshell下執(zhí)行,通過系統(tǒng)自帶命令或上傳腳本工具進行掃描探測 ;2)通過反彈shell進行內網(wǎng)滲透,msf等滲透測試框架自帶一些掃描模塊;3)通過socks代理掃描內網(wǎng)(例如 proxychains+Nmap掃描)。

在合適的場景下,選擇最合適的武器。比如支持存活探測的協(xié)議,包括了 ARP、ICMP、SMB、 UDP、NETBIOS、SNMP協(xié)議等;支持端口掃描的方式,包括ACK掃描、SYN掃描、TCP掃描、UDP掃描、ICMP掃描等。

四個方法探測服務器的內網(wǎng)存活主機

1. ping命令

我們經常通過ping檢查網(wǎng)絡連通性,通過telnet來測試指定端口連通性。使用系統(tǒng)自帶的命令來完成C段探測,雖然效率低,但不容易觸發(fā)安全規(guī)則。如果服務器開啟了防火墻或者禁ping,那么就會影響探測結果。

Windows下使用ping命令掃描C段:

for /l %i in (1,1,255) do @ping 192.168.64.%i -w 1 -n 1|find /i “ttl=”

Linux 下使用ping命令掃描C段:

for k in $( seq 1 255);do ping -c 1 192.168.99.$k|grep “ttl”|awk -F “[ :]+” ‘{print $4}’; done

另外,還可以結合系統(tǒng)自帶的traceroute、arp 、netstat等命令收集內網(wǎng)信息,curl、wget可以用來做端口探測。

2. Powershell

通過powershell腳本掃描IP地址存活:

powershell.exe -exec bypass -Command “Import-Module 。/Invoke-TSPingSweep.ps1;Invoke-TSPingSweep -StartAddress 192.168.1.0 -EndAddress 192.168.1.255”

腳本下載地址:https://gallery.technet.microsoft.com/scriptcenter/Invoke-TSPingSweep-b71f1b9b

用PowerShell實現(xiàn)基本的端口掃描功能。

針對單個IP的多個端口的掃描:

PS C:UsersBypass》 1..1024 | % {echo ((new-object Net.Sockets.TcpClient).Connect(“192.168.246.44”,$_)) “Port $_ is open!”} 2》$null

針對某IP段中單個端口的掃描:

foreach ($ip in 1..20) {Test-NetConnection -Port 80 -InformationLevel “Detailed” 192.168.1.$ip}

針對某IP段 & 多個端口的掃描器

1..20 | % { $a = $_; 1..1024 | % {echo ((new-object Net.Sockets.TcpClient).Connect(“10.0.0.$a”,$_)) “Port $_ is open!”} 2》$null}

3. 基于MSF的內網(wǎng)主機探測

使用msf進行反彈shell進行內網(wǎng)滲透時,通過msf自帶的掃描模塊進行快速掃描。

主機存活探測:

四個方法探測服務器的內網(wǎng)存活主機

端口掃描:

四個方法探測服務器的內網(wǎng)存活主機

4. Nmap掃描內網(wǎng)

Nmap是一個端口掃描器,可用于主機發(fā)現(xiàn)、端口掃描、版本檢測、OS檢測等。

使用場景:建立socks代理,proxychains+Nmap掃描內網(wǎng)。

支持多種掃描模式:

-sT: TCP 掃描

-sS: SYN 掃描-

sA: ACK 掃描

-sF:FIN掃描

-sU: UDP 掃描

-sR: RPC 掃描

-sP: ICMP掃描

快速掃描所有端口:

nmap -sS -p 1-65535 -v 192.168.99.177
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    8866

    瀏覽量

    84962
  • 端口
    +關注

    關注

    4

    文章

    936

    瀏覽量

    31952
  • 內網(wǎng)
    +關注

    關注

    0

    文章

    26

    瀏覽量

    8970
收藏 人收藏

    評論

    相關推薦

    四個樓宇對講主機易出現(xiàn)的問題及維修方法

    樓宇對講系統(tǒng)即在多層或高層建筑中實現(xiàn)訪客、住戶和物業(yè)管理中心相互通話、進行信息交流并實現(xiàn)對小區(qū)安全出入通道控制的管理系統(tǒng),俗稱門鈴系統(tǒng)。當樓宇對講的主機出現(xiàn)以下四個問題時,要怎么進行維修呢?
    發(fā)表于 02-16 14:11 ?4702次閱讀

    使用花生殼做內網(wǎng)穿透GPRS模塊不能連接到服務器

    通過串口向模塊發(fā)送指令,連接至服務器。電腦這邊,我用調試工具建立服務端口(已經內網(wǎng)穿透,應該可以被連接),GPRS模塊是客戶端。這樣理解本質上,是通過花生殼軟件將內網(wǎng)穿透,使得
    發(fā)表于 04-26 02:30

    把舊手機改造成服務器

    ,這里填寫KSWEB,映射類型選擇HTTP,內網(wǎng)主機及端口根據(jù)局域網(wǎng)搭建的web服務器IP及端口號分別填入填寫完整后點擊確定,花生殼將生成這個手機web服務器的外網(wǎng)訪問地址3.遠程訪問手機web
    發(fā)表于 02-07 10:56

    解讀DNS服務器以及保護的方法

    本文主要介紹了解讀DNS服務器以及保護的方法,DNS服務器可以認為是一種軟件,可以認為是一種管理域名的方法,同樣的還可以認為是一域名,實際
    發(fā)表于 01-14 09:21 ?2521次閱讀
    解讀DNS<b class='flag-5'>服務器</b>以及保護的<b class='flag-5'>方法</b>

    虛擬主機與云服務器的區(qū)別 如何選擇

    虛擬主機是利用虛擬技術將一臺物理服務器劃分成多個“虛擬”服務器,虛擬主機的出現(xiàn)大大節(jié)省了服務器硬件的成本,所以虛擬
    發(fā)表于 04-25 11:48 ?913次閱讀

    服務和普通服務器四個不同

    服務器,就是將規(guī)模級的底層服務器通過集約化、虛擬化構建起云端資源池,然后從資源池中調配計算資源組建而成。
    的頭像 發(fā)表于 03-28 15:40 ?5725次閱讀

    主機服務器之間的區(qū)別是怎樣的

    您是否注意到有些人使用“主機”和“服務器”這兩術語幾乎是一樣的?是的,它也困擾著我。所以今天恒訊科技就給大家分析一下主機服務器之間有何區(qū)
    的頭像 發(fā)表于 03-21 17:18 ?3687次閱讀

    外網(wǎng)用戶通過外網(wǎng)地址訪問內網(wǎng)服務器實驗配置

    外網(wǎng)主機通過域名訪問Web服務器,首先需要通過訪問內網(wǎng)DNS服務器獲取Web服務器的IP地址,因此需要通過配置NAT內部
    的頭像 發(fā)表于 08-31 10:53 ?2836次閱讀

    內網(wǎng)穿透案例】本地電腦變成服務器,外網(wǎng)隨時連接

    今天浩道跟大家分享一關于內網(wǎng)穿透的實用案例,并且本地電腦變成服務器,外網(wǎng)隨時連接!
    的頭像 發(fā)表于 01-30 09:35 ?1490次閱讀

    什么是vps主機、獨立服務器、云服務器

    什么是vps主機、獨立服務器、云服務器
    的頭像 發(fā)表于 02-10 16:45 ?1397次閱讀

    服務器怎么搭建兩網(wǎng)站?

    服務器可以托管多個網(wǎng)站,您可以通過以下步驟在同一臺服務器上托管兩網(wǎng)站: 配置虛擬主機:在服務器
    的頭像 發(fā)表于 03-24 10:55 ?7314次閱讀

    服務器主機和普通主機的區(qū)別

    主機和普通主機的區(qū)別大家都是知其然不知其所以然,都是CPU、主板、內存、硬盤、電源,撐死就差一顯卡不同,但其實服務器和我們正常使用的臺式主機
    的頭像 發(fā)表于 03-17 11:14 ?2727次閱讀

    在遠程服務器上搭建一OpenVPN服務

    應公司要求需要在一臺遠程服務器上搭建一OpenVPN服務端,在公司本地服務器上搭建一OpenVPN客戶端,實現(xiàn)公司
    的頭像 發(fā)表于 05-26 15:03 ?6870次閱讀
    在遠程<b class='flag-5'>服務器</b>上搭建一<b class='flag-5'>個</b>OpenVPN<b class='flag-5'>服務</b>端

    主機服務器選擇:關鍵因素與最佳實踐

    在數(shù)字化時代,主機服務器的選擇對于任何企業(yè)都是至關重要的。無論是大型公司還是初創(chuàng)企業(yè),都需要一穩(wěn)定、高效且安全的服務器來支持其業(yè)務運行。然而,面對市場上眾多品牌和型號的
    的頭像 發(fā)表于 11-21 10:55 ?376次閱讀

    如何通過內網(wǎng)IP安全訪問云服務器?

    要通過內網(wǎng)IP安全訪問云服務器,您需要考慮以下幾個步驟: 1、獲取內網(wǎng)IP地址:首先,您需要確定云服務器內網(wǎng)IP地址。這通常可以在云
    的頭像 發(fā)表于 09-23 13:36 ?223次閱讀