0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

四个方法探测服务器的内网存活主机

如意 来源:Bypass 作者:Bypass 2020-09-27 15:18 次阅读

在渗透中,当我们拿下一台服务器作为跳板机进一步进行内网渗透时,往往需要通过主机存活探测和端口扫描来收集内网资产。

我们将主机扫描的场景大致可分为三种,1)直接在webshell下执行,通过系统自带命令或上传脚本工具进行扫描探测 ;2)通过反弹shell进行内网渗透,msf等渗透测试框架自带一些扫描模块;3)通过socks代理扫描内网(例如 proxychains+Nmap扫描)。

在合适的场景下,选择最合适的武器。比如支持存活探测的协议,包括了 ARP、ICMP、SMB、 UDP、NETBIOS、SNMP协议等;支持端口扫描的方式,包括ACK扫描、SYN扫描、TCP扫描、UDP扫描、ICMP扫描等。

四个方法探测服务器的内网存活主机

1. ping命令

我们经常通过ping检查网络连通性,通过telnet来测试指定端口连通性。使用系统自带的命令来完成C段探测,虽然效率低,但不容易触发安全规则。如果服务器开启了防火墙或者禁ping,那么就会影响探测结果。

Windows下使用ping命令扫描C段:

for /l %i in (1,1,255) do @ping 192.168.64.%i -w 1 -n 1|find /i “ttl=”

Linux 下使用ping命令扫描C段:

for k in $( seq 1 255);do ping -c 1 192.168.99.$k|grep “ttl”|awk -F “[ :]+” ‘{print $4}’; done

另外,还可以结合系统自带的traceroute、arp 、netstat等命令收集内网信息,curl、wget可以用来做端口探测。

2. Powershell

通过powershell脚本扫描IP地址存活:

powershell.exe -exec bypass -Command “Import-Module 。/Invoke-TSPingSweep.ps1;Invoke-TSPingSweep -StartAddress 192.168.1.0 -EndAddress 192.168.1.255”

脚本下载地址:https://gallery.technet.microsoft.com/scriptcenter/Invoke-TSPingSweep-b71f1b9b

用PowerShell实现基本的端口扫描功能。

针对单个IP的多个端口的扫描:

PS C:UsersBypass》 1..1024 | % {echo ((new-object Net.Sockets.TcpClient).Connect(“192.168.246.44”,$_)) “Port $_ is open!”} 2》$null

针对某IP段中单个端口的扫描:

foreach ($ip in 1..20) {Test-NetConnection -Port 80 -InformationLevel “Detailed” 192.168.1.$ip}

针对某IP段 & 多个端口的扫描器

1..20 | % { $a = $_; 1..1024 | % {echo ((new-object Net.Sockets.TcpClient).Connect(“10.0.0.$a”,$_)) “Port $_ is open!”} 2》$null}

3. 基于MSF的内网主机探测

使用msf进行反弹shell进行内网渗透时,通过msf自带的扫描模块进行快速扫描。

主机存活探测:

四个方法探测服务器的内网存活主机

端口扫描:

四个方法探测服务器的内网存活主机

4. Nmap扫描内网

Nmap是一个端口扫描器,可用于主机发现、端口扫描、版本检测、OS检测等。

使用场景:建立socks代理,proxychains+Nmap扫描内网。

支持多种扫描模式:

-sT: TCP 扫描

-sS: SYN 扫描-

sA: ACK 扫描

-sF:FIN扫描

-sU: UDP 扫描

-sR: RPC 扫描

-sP: ICMP扫描

快速扫描所有端口:

nmap -sS -p 1-65535 -v 192.168.99.177
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    9239

    浏览量

    85682
  • 端口
    +关注

    关注

    4

    文章

    979

    浏览量

    32108
  • 内网
    +关注

    关注

    0

    文章

    38

    浏览量

    8998
收藏 人收藏

    评论

    相关推荐

    四个楼宇对讲主机易出现的问题及维修方法

    楼宇对讲系统即在多层或高层建筑中实现访客、住户和物业管理中心相互通话、进行信息交流并实现对小区安全出入通道控制的管理系统,俗称门铃系统。当楼宇对讲的主机出现以下四个问题时,要怎么进行维修呢?
    发表于 02-16 14:11 4810次阅读

    使用花生壳做内网穿透GPRS模块不能连接到服务器

    通过串口向模块发送指令,连接至服务器。电脑这边,我用调试工具建立服务端口(已经内网穿透,应该可以被连接),GPRS模块是客户端。这样理解本质上,是通过花生壳软件将内网穿透,使得
    发表于 04-26 02:30

    把旧手机改造成服务器

    ,这里填写KSWEB,映射类型选择HTTP,内网主机及端口根据局域网搭建的web服务器IP及端口号分别填入填写完整后点击确定,花生壳将生成这个手机web服务器的外网访问地址3.远程访问手机web
    发表于 02-07 10:56

    解读DNS服务器以及保护的方法

    本文主要介绍了解读DNS服务器以及保护的方法,DNS服务器可以认为是一种软件,可以认为是一种管理域名的方法,同样的还可以认为是一域名,实际
    发表于 01-14 09:21 2556次阅读
    解读DNS<b class='flag-5'>服务器</b>以及保护的<b class='flag-5'>方法</b>

    虚拟主机与云服务器的区别 如何选择

    虚拟主机是利用虚拟技术将一台物理服务器划分成多个“虚拟”服务器,虚拟主机的出现大大节省了服务器硬件的成本,所以虚拟
    发表于 04-25 11:48 943次阅读

    服务和普通服务器四个不同

    服务器,就是将规模级的底层服务器通过集约化、虚拟化构建起云端资源池,然后从资源池中调配计算资源组建而成。
    的头像 发表于 03-28 15:40 5791次阅读

    外网用户通过外网地址访问内网服务器实验配置

    外网主机通过域名访问Web服务器,首先需要通过访问内网DNS服务器获取Web服务器的IP地址,因此需要通过配置NAT内部
    的头像 发表于 08-31 10:53 2965次阅读

    内网穿透案例】本地电脑变成服务器,外网随时连接

    今天浩道跟大家分享一关于内网穿透的实用案例,并且本地电脑变成服务器,外网随时连接!
    的头像 发表于 01-30 09:35 1691次阅读

    什么是vps主机、独立服务器、云服务器

    什么是vps主机、独立服务器、云服务器
    的头像 发表于 02-10 16:45 1498次阅读

    服务器主机和普通主机的区别

    主机和普通主机的区别大家都是知其然不知其所以然,都是CPU、主板、内存、硬盘、电源,撑死就差一显卡不同,但其实服务器和我们正常使用的台式主机
    的头像 发表于 03-17 11:14 3013次阅读

    在远程服务器上搭建一OpenVPN服务

    应公司要求需要在一台远程服务器上搭建一OpenVPN服务端,在公司本地服务器上搭建一OpenVPN客户端,实现公司
    的头像 发表于 05-26 15:03 7893次阅读
    在远程<b class='flag-5'>服务器</b>上搭建一<b class='flag-5'>个</b>OpenVPN<b class='flag-5'>服务</b>端

    主机服务器选择:关键因素与最佳实践

    在数字化时代,主机服务器的选择对于任何企业都是至关重要的。无论是大型公司还是初创企业,都需要一稳定、高效且安全的服务器来支持其业务运行。然而,面对市场上众多品牌和型号的
    的头像 发表于 11-21 10:55 481次阅读

    如何通过内网IP安全访问云服务器

    要通过内网IP安全访问云服务器,您需要考虑以下几个步骤: 1、获取内网IP地址:首先,您需要确定云服务器内网IP地址。这通常可以在云
    的头像 发表于 09-23 13:36 544次阅读

    内网通过公网地址访问内网服务器的设置方法

    在一些场景下,内部网络中的服务器需要通过公网地址进行访问,尤其是在没有固定公网IP或需要在外部访问时。为了解决这一问题,可以使用以下几种方法实现内网穿透,方便地通过公网访问内网
    的头像 发表于 11-07 15:09 697次阅读

    美国云服务器主机优势和缺点

    美国云服务器主机在全球云计算市场中占据重要地位,美国云服务器主机优势和缺点都是什么?主机推荐小编为您整理发布美国云
    的头像 发表于 12-02 16:31 158次阅读