色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

四個方法探測服務器的內網存活主機

如意 ? 來源:Bypass ? 作者:Bypass ? 2020-09-27 15:18 ? 次閱讀

在滲透中,當我們拿下一臺服務器作為跳板機進一步進行內網滲透時,往往需要通過主機存活探測和端口掃描來收集內網資產。

我們將主機掃描的場景大致可分為三種,1)直接在webshell下執行,通過系統自帶命令或上傳腳本工具進行掃描探測 ;2)通過反彈shell進行內網滲透,msf等滲透測試框架自帶一些掃描模塊;3)通過socks代理掃描內網(例如 proxychains+Nmap掃描)。

在合適的場景下,選擇最合適的武器。比如支持存活探測的協議,包括了 ARP、ICMP、SMB、 UDP、NETBIOS、SNMP協議等;支持端口掃描的方式,包括ACK掃描、SYN掃描、TCP掃描、UDP掃描、ICMP掃描等。

四個方法探測服務器的內網存活主機

1. ping命令

我們經常通過ping檢查網絡連通性,通過telnet來測試指定端口連通性。使用系統自帶的命令來完成C段探測,雖然效率低,但不容易觸發安全規則。如果服務器開啟了防火墻或者禁ping,那么就會影響探測結果。

Windows下使用ping命令掃描C段:

for /l %i in (1,1,255) do @ping 192.168.64.%i -w 1 -n 1|find /i “ttl=”

Linux 下使用ping命令掃描C段:

for k in $( seq 1 255);do ping -c 1 192.168.99.$k|grep “ttl”|awk -F “[ :]+” ‘{print $4}’; done

另外,還可以結合系統自帶的traceroute、arp 、netstat等命令收集內網信息,curl、wget可以用來做端口探測。

2. Powershell

通過powershell腳本掃描IP地址存活:

powershell.exe -exec bypass -Command “Import-Module 。/Invoke-TSPingSweep.ps1;Invoke-TSPingSweep -StartAddress 192.168.1.0 -EndAddress 192.168.1.255”

腳本下載地址:https://gallery.technet.microsoft.com/scriptcenter/Invoke-TSPingSweep-b71f1b9b

用PowerShell實現基本的端口掃描功能。

針對單個IP的多個端口的掃描:

PS C:UsersBypass》 1..1024 | % {echo ((new-object Net.Sockets.TcpClient).Connect(“192.168.246.44”,$_)) “Port $_ is open!”} 2》$null

針對某IP段中單個端口的掃描:

foreach ($ip in 1..20) {Test-NetConnection -Port 80 -InformationLevel “Detailed” 192.168.1.$ip}

針對某IP段 & 多個端口的掃描器

1..20 | % { $a = $_; 1..1024 | % {echo ((new-object Net.Sockets.TcpClient).Connect(“10.0.0.$a”,$_)) “Port $_ is open!”} 2》$null}

3. 基于MSF的內網主機探測

使用msf進行反彈shell進行內網滲透時,通過msf自帶的掃描模塊進行快速掃描。

主機存活探測:

四個方法探測服務器的內網存活主機

端口掃描:

四個方法探測服務器的內網存活主機

4. Nmap掃描內網

Nmap是一個端口掃描器,可用于主機發現、端口掃描、版本檢測、OS檢測等。

使用場景:建立socks代理,proxychains+Nmap掃描內網。

支持多種掃描模式:

-sT: TCP 掃描

-sS: SYN 掃描-

sA: ACK 掃描

-sF:FIN掃描

-sU: UDP 掃描

-sR: RPC 掃描

-sP: ICMP掃描

快速掃描所有端口:

nmap -sS -p 1-65535 -v 192.168.99.177
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9237

    瀏覽量

    85664
  • 端口
    +關注

    關注

    4

    文章

    979

    瀏覽量

    32104
  • 內網
    +關注

    關注

    0

    文章

    38

    瀏覽量

    8998
收藏 人收藏

    評論

    相關推薦

    四個樓宇對講主機易出現的問題及維修方法

    樓宇對講系統即在多層或高層建筑中實現訪客、住戶和物業管理中心相互通話、進行信息交流并實現對小區安全出入通道控制的管理系統,俗稱門鈴系統。當樓宇對講的主機出現以下四個問題時,要怎么進行維修呢?
    發表于 02-16 14:11 ?4809次閱讀

    使用花生殼做內網穿透GPRS模塊不能連接到服務器

    通過串口向模塊發送指令,連接至服務器。電腦這邊,我用調試工具建立服務端口(已經內網穿透,應該可以被連接),GPRS模塊是客戶端。這樣理解本質上,是通過花生殼軟件將內網穿透,使得
    發表于 04-26 02:30

    把舊手機改造成服務器

    ,這里填寫KSWEB,映射類型選擇HTTP,內網主機及端口根據局域網搭建的web服務器IP及端口號分別填入填寫完整后點擊確定,花生殼將生成這個手機web服務器的外網訪問地址3.遠程訪問手機web
    發表于 02-07 10:56

    解讀DNS服務器以及保護的方法

    本文主要介紹了解讀DNS服務器以及保護的方法,DNS服務器可以認為是一種軟件,可以認為是一種管理域名的方法,同樣的還可以認為是一域名,實際
    發表于 01-14 09:21 ?2556次閱讀
    解讀DNS<b class='flag-5'>服務器</b>以及保護的<b class='flag-5'>方法</b>

    虛擬主機與云服務器的區別 如何選擇

    虛擬主機是利用虛擬技術將一臺物理服務器劃分成多個“虛擬”服務器,虛擬主機的出現大大節省了服務器硬件的成本,所以虛擬
    發表于 04-25 11:48 ?943次閱讀

    服務和普通服務器四個不同

    服務器,就是將規模級的底層服務器通過集約化、虛擬化構建起云端資源池,然后從資源池中調配計算資源組建而成。
    的頭像 發表于 03-28 15:40 ?5789次閱讀

    外網用戶通過外網地址訪問內網服務器實驗配置

    外網主機通過域名訪問Web服務器,首先需要通過訪問內網DNS服務器獲取Web服務器的IP地址,因此需要通過配置NAT內部
    的頭像 發表于 08-31 10:53 ?2965次閱讀

    內網穿透案例】本地電腦變成服務器,外網隨時連接

    今天浩道跟大家分享一關于內網穿透的實用案例,并且本地電腦變成服務器,外網隨時連接!
    的頭像 發表于 01-30 09:35 ?1688次閱讀

    什么是vps主機、獨立服務器、云服務器

    什么是vps主機、獨立服務器、云服務器
    的頭像 發表于 02-10 16:45 ?1496次閱讀

    服務器主機和普通主機的區別

    主機和普通主機的區別大家都是知其然不知其所以然,都是CPU、主板、內存、硬盤、電源,撐死就差一顯卡不同,但其實服務器和我們正常使用的臺式主機
    的頭像 發表于 03-17 11:14 ?3011次閱讀

    在遠程服務器上搭建一OpenVPN服務

    應公司要求需要在一臺遠程服務器上搭建一OpenVPN服務端,在公司本地服務器上搭建一OpenVPN客戶端,實現公司
    的頭像 發表于 05-26 15:03 ?7886次閱讀
    在遠程<b class='flag-5'>服務器</b>上搭建一<b class='flag-5'>個</b>OpenVPN<b class='flag-5'>服務</b>端

    主機服務器選擇:關鍵因素與最佳實踐

    在數字化時代,主機服務器的選擇對于任何企業都是至關重要的。無論是大型公司還是初創企業,都需要一穩定、高效且安全的服務器來支持其業務運行。然而,面對市場上眾多品牌和型號的
    的頭像 發表于 11-21 10:55 ?480次閱讀

    如何通過內網IP安全訪問云服務器

    要通過內網IP安全訪問云服務器,您需要考慮以下幾個步驟: 1、獲取內網IP地址:首先,您需要確定云服務器內網IP地址。這通常可以在云
    的頭像 發表于 09-23 13:36 ?541次閱讀

    內網通過公網地址訪問內網服務器的設置方法

    在一些場景下,內部網絡中的服務器需要通過公網地址進行訪問,尤其是在沒有固定公網IP或需要在外部訪問時。為了解決這一問題,可以使用以下幾種方法實現內網穿透,方便地通過公網訪問內網
    的頭像 發表于 11-07 15:09 ?692次閱讀

    美國云服務器主機優勢和缺點

    美國云服務器主機在全球云計算市場中占據重要地位,美國云服務器主機優勢和缺點都是什么?主機推薦小編為您整理發布美國云
    的頭像 發表于 12-02 16:31 ?157次閱讀
    主站蜘蛛池模板: 亚洲免费无码av线观看| AV无码九九久久| 国产精品一区二区AV白丝在线| 日韩熟女精品一区二区三区| 国产成人啪精视频精东传媒网站| 天天狠狠色噜噜| 久久99精品AV99果冻| 最新国产精品福利2020| 日本老妇一级特黄aa大片| 国产精品乱码一区二区三| 伊人影院综合网| 秋霞在线观看视频一区二区三区| 国产AV天堂亚洲AV麻豆| 一个人的免费高清影院| 欧美成人一区二免费视频| 国产成人在线免费观看| 伊人久久久久久久久香港| 青青草国产精品久久| 含羞草传媒在线观看| 99精品电影一区二区免费看| 少妇精品无码一区二区三区| 久久久久影视| 叮当成人社区| 又大又硬又爽免费视频| 肉肉的各种姿势高H细文| 九九热伊人| 俄罗斯6一12呦女精品| 伊人久久综合| 丝袜诱惑qvod| 秘密教学26我们在做一次吧免费| 国产激情视频在线| 97色香蕉在线| 亚洲XXX午休国产熟女屁| 欧美freesex黑人又粗又| 红色机尾快播| 国产51麻豆二区精品AV视频| 1234成人网| 亚洲免费在线| 偷偷要色偷偷| 男人天堂黄色| 久久久精品久久久久久|