奶头挺立呻吟高潮av全片,成人试看120秒体验区,性欧美极品v,A片高潮抽搐揉捏奶头视频

網(wǎng)絡(luò)技術(shù)

內(nèi)網(wǎng)滲透怎么進行網(wǎng)絡(luò)環(huán)境判斷

時間:2024-08-16 09:49:42 網(wǎng)絡(luò)技術(shù) 我要投稿
  • 相關(guān)推薦

內(nèi)網(wǎng)滲透怎么進行網(wǎng)絡(luò)環(huán)境判斷

  對于一個內(nèi)網(wǎng)來說,當(dāng)我們拿到了一個機器(例如webshell)之后,首要的就是內(nèi)網(wǎng)信息的探測,而網(wǎng)絡(luò)環(huán)境的判斷則是其中一個重點。這里的判斷我分為三種。一種是機器所處位置區(qū)域的判斷,一種是機器角色的判斷,還有一種是進出口流量是否連通的判斷,是否出的去,進的來。

  位置的判斷

  位置判斷是指機器處于網(wǎng)絡(luò)拓撲中的某個區(qū)域,是在DMZ區(qū),辦公網(wǎng),還是核心區(qū),核心DB等多個位置,當(dāng)然這里的區(qū)域并不是絕對的,只是大概的一個環(huán)境,不同的地方網(wǎng)絡(luò)環(huán)境不一樣,區(qū)域的界限也不一定明顯。

  多數(shù)情況下在外圍Web中我們拿到權(quán)限多數(shù)是在DMZ區(qū),不屬于正式的內(nèi)網(wǎng),如果是布置好的話,DMZ區(qū)會處于一種內(nèi)網(wǎng)能訪問DMZ,而DMZ訪問不了內(nèi)網(wǎng)的一種狀態(tài)。例如DMZ區(qū)的服務(wù)器訪問不了管理員機器所處的內(nèi)網(wǎng)機器。

  辦公網(wǎng),顧名思義是辦公人員所處的網(wǎng)絡(luò),例如一般辦公人員,服務(wù)器管理員等等,能夠滲透進辦公網(wǎng)將對后續(xù)的滲透起到很大的幫助。一般情況剛開始是很少會直接到達辦公網(wǎng)段的,除非是進行釣魚種馬啥的。

  核心區(qū),例如域控,核心生產(chǎn)機器等等,這些都在后續(xù)的滲透才會慢慢接觸到。

  角色的判斷

  了解自己的機器會是什么角色,會對我們后續(xù)的進程起到一個很好的推進作用。

  假如是服務(wù)器,看看自己是否是普通Web服務(wù)器,是開發(fā)測試服務(wù)器,公共服務(wù)器,文件服務(wù)器,還是代理服務(wù)器,DNS服務(wù)器、存儲服務(wù)器等等。

  具體的判斷要通過對機器內(nèi)的主機名、文件、網(wǎng)絡(luò)連接等多種情況進行綜合判斷。

  例如通過主機名是最好判斷的,開發(fā)服務(wù)器就是dev , Web服務(wù)器可能是web或者app,存儲服務(wù)器可能是NAS,文件服務(wù)器可能是fileserver等等。

  例如通過網(wǎng)絡(luò)連接進行判斷,代理服務(wù)器可能就會有很多機器來連代理端口,更新服務(wù)器(例如WSUS)可能開放了更新端口8530,DNS服務(wù)器開放了53端口等等,當(dāng)然不能一概而論,必須進行綜合判斷。

  連通性的判斷

  這里是指機器能否外面進的來,能否出的去。這與我們后續(xù)的上馬或者做代理息息相關(guān)。這里的判斷主要有兩種,一種是端口,一種是協(xié)議。我們著重于是否出的去。

  1. 協(xié)議的判斷

  主要是看能夠通過什么協(xié)議出去,主要有tcphttpdnsicmp等協(xié)議。常見判斷手法如下:

  [+]tcp協(xié)議

  [+]dns協(xié)議

  [+]http協(xié)議

  [+]icmp協(xié)議

  2. 端口的判斷

  外網(wǎng)vps做監(jiān)聽,內(nèi)網(wǎng)機器測試常見端口,或直接使用端口掃描器進行掃描。

  常見能出去的端口有80,8080,443,53,110,123等。

  3. 額外情況--代理服務(wù)器

  還有一種是機器不能直接出來的,需要進行代理設(shè)置,這種多數(shù)是為了辦公網(wǎng)段得辦公人員進行上網(wǎng)用的。

  常用的判斷手法與情況如下:

  [+]查看網(wǎng)絡(luò)連接看是否有連接其他機器的8080(不絕對)等端口,嘗試ping –n 1 –a ip

  [+]是否有hostname類似于proxy的機器

  [+]IE直接代理情況

  可以通過查詢注冊表得到:

  [+]通過pac文件自動代理情況

  我們可以通過pac文件的路徑(可能是本地路徑或遠程路徑)將pac文件下載回來查看,例如某pac文件如下:從中我們能看到其帶來服務(wù)器為172.16.10.168:8080

  最終我們可以利用curl進行確定。


【內(nèi)網(wǎng)滲透怎么進行網(wǎng)絡(luò)環(huán)境判斷】相關(guān)文章:

怎么使用Ping命令來判斷網(wǎng)絡(luò)故障11-19

水星路由器內(nèi)網(wǎng)故障怎么辦12-04

CPU故障應(yīng)該怎么判斷05-12

新手開車怎么判斷距離04-02

電腦聲卡壞了怎么判斷和維修12-05

如何穿透ADSL路由入侵內(nèi)網(wǎng)03-27

怎么重啟網(wǎng)絡(luò)06-30

英語閱讀理解題怎么判斷作者的態(tài)度11-29

新手上路怎么判斷車距圖解11-25

主站蜘蛛池模板: 万源市| 桦南县| 曲靖市| 奉节县| 新绛县| 射洪县| 南和县| 马鞍山市| 育儿| 涡阳县| 沙洋县| 九江县| 德保县| 色达县| 巴中市| 肥城市| 德州市| 乐清市| 徐州市| 长兴县| 英吉沙县| 赤峰市| 九龙城区| 洛南县| 田林县| 柘荣县| 扎兰屯市| 普兰店市| 龙江县| 普洱| 白玉县| 尤溪县| 安图县| 蕲春县| 凉城县| 肇州县| 正阳县| 余干县| 新河县| 永泰县| 津市市|