0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

四个方法探测服务器的内网存活主机

如意 来源:Bypass 作者:Bypass 2020-09-27 15:18 次阅读

在渗透中,当我们拿下一台服务器作为跳板机进一步进行内网渗透时,往往需要通过主机存活探测和端口扫描来收集内网资产。

我们将主机扫描的场景大致可分为三种,1)直接在webshell下执行,通过系统自带命令或上传脚本工具进行扫描探测 ;2)通过反弹shell进行内网渗透,msf等渗透测试框架自带一些扫描模块;3)通过socks代理扫描内网(例如 proxychains+Nmap扫描)。

在合适的场景下,选择最合适的武器。比如支持存活探测的协议,包括了 ARP、ICMP、SMB、 UDP、NETBIOS、SNMP协议等;支持端口扫描的方式,包括ACK扫描、SYN扫描、TCP扫描、UDP扫描、ICMP扫描等。

四个方法探测服务器的内网存活主机

1. ping命令

我们经常通过ping检查网络连通性,通过telnet来测试指定端口连通性。使用系统自带的命令来完成C段探测,虽然效率低,但不容易触发安全规则。如果服务器开启了防火墙或者禁ping,那么就会影响探测结果。

Windows下使用ping命令扫描C段:

for /l %i in (1,1,255) do @ping 192.168.64.%i -w 1 -n 1|find /i “ttl=”

Linux 下使用ping命令扫描C段:

for k in $( seq 1 255);do ping -c 1 192.168.99.$k|grep “ttl”|awk -F “[ :]+” ‘{print $4}’; done

另外,还可以结合系统自带的traceroute、arp 、netstat等命令收集内网信息,curl、wget可以用来做端口探测。

2. Powershell

通过powershell脚本扫描IP地址存活:

powershell.exe -exec bypass -Command “Import-Module 。/Invoke-TSPingSweep.ps1;Invoke-TSPingSweep -StartAddress 192.168.1.0 -EndAddress 192.168.1.255”

脚本下载地址:https://gallery.technet.microsoft.com/scriptcenter/Invoke-TSPingSweep-b71f1b9b

用PowerShell实现基本的端口扫描功能。

针对单个IP的多个端口的扫描:

PS C:UsersBypass》 1..1024 | % {echo ((new-object Net.Sockets.TcpClient).Connect(“192.168.246.44”,$_)) “Port $_ is open!”} 2》$null

针对某IP段中单个端口的扫描:

foreach ($ip in 1..20) {Test-NetConnection -Port 80 -InformationLevel “Detailed” 192.168.1.$ip}

针对某IP段 & 多个端口的扫描器

1..20 | % { $a = $_; 1..1024 | % {echo ((new-object Net.Sockets.TcpClient).Connect(“10.0.0.$a”,$_)) “Port $_ is open!”} 2》$null}

3. 基于MSF的内网主机探测

使用msf进行反弹shell进行内网渗透时,通过msf自带的扫描模块进行快速扫描。

主机存活探测:

四个方法探测服务器的内网存活主机

端口扫描:

四个方法探测服务器的内网存活主机

4. Nmap扫描内网

Nmap是一个端口扫描器,可用于主机发现、端口扫描、版本检测、OS检测等。

使用场景:建立socks代理,proxychains+Nmap扫描内网。

支持多种扫描模式:

-sT: TCP 扫描

-sS: SYN 扫描-

sA: ACK 扫描

-sF:FIN扫描

-sU: UDP 扫描

-sR: RPC 扫描

-sP: ICMP扫描

快速扫描所有端口:

nmap -sS -p 1-65535 -v 192.168.99.177
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    8111

    浏览量

    82490
  • 端口
    +关注

    关注

    4

    文章

    820

    浏览量

    31581
  • 内网
    +关注

    关注

    0

    文章

    20

    浏览量

    8942
收藏 人收藏

    评论

    相关推荐

    服务器托管与虚拟主机托管有什么区别

    属于他的那部分空间,如信息的上下载,应用功能的配置等等。 应该说,通过"虚拟主机托管"这种方式拥有一独立站点,其性能价格比远远高于自己建设和维护一服务器,目前这种建立站点的方式
    发表于 12-02 18:16

    酒店高档会所服务器的选择

    满足酒店会所管理应用的双路核机架式服务器,这款产品不但在受到用户的肯定、赢得一定口碑,更在工作性能上满足以上四个方面,而且这几款双路
    发表于 09-21 09:55

    telnet连接自己写的socket服务器后退出telnet显示段错误

    服务那边就段错误了,是怎么回事这是服务那边的recv的,我发现把第四个参数从0改为1000就不会,但是改为后1000,我定义的数据包服务器就不能正常接收了,关于recv函数的第
    发表于 11-24 00:36

    VPS服务器

    独占资源为什么用户往往会钟情于独立主机服务呢? 最重要的原因之一就是对服务器有完全的控制权并且不受外界其他因素的干扰. 而VPS主机则具有同样的功能! VPS实现了两
    发表于 08-01 10:30

    可以在CC3200上面同时建立一服务器和一客户端吗?

    请问可以在一CC3200上面同时建立一服务器和一客户端吗,我想服务器内网客户端连接,客户
    发表于 03-29 10:08

    使用花生壳做内网穿透GPRS模块不能连接到服务器

    通过串口向模块发送指令,连接至服务器。电脑这边,我用调试工具建立服务端口(已经内网穿透,应该可以被连接),GPRS模块是客户端。这样理解本质上,是通过花生壳软件将内网穿透,使得
    发表于 04-26 02:30

    同是一地区的服务器服务器价格为什么还有差异

    要租用一什么样的服务器对很多人来说是一艰难的选择,它需要专业知识用来比对、选择,但是现在各种品牌的服务器又让人看得眼花缭乱,不知该如何选择。总有客户在对比
    发表于 08-15 10:42

    内网穿透详解-基于NATAPP&NatAssist测试

    连接该服务器即可实现网络通信。用NatAssist(网络调试助手)搭建TCP服务器,由于PC端的IP为内网IP,外网访问内网需要进行NAT(网络地址转换),我使用的是NATAPP网站(
    发表于 09-13 12:14

    百度云服务器怎么使用nfs ,tftp

    我自己买了百度云服务器来学习嵌入式使用,云服务器上有两ip地址,一公网的一
    发表于 04-24 15:30

    把旧手机改造成服务器

    ,这里填写KSWEB,映射类型选择HTTP,内网主机及端口根据局域网搭建的web服务器IP及端口号分别填入填写完整后点击确定,花生壳将生成这个手机web服务器的外网访问地址3.远程访问手机web
    发表于 02-07 10:56

    STM32四个串口的使用方法

    STM32四个串口的使用方法
    发表于 08-18 06:26

    服务器与物理服务器的区别是什么?

    云计算服务器(又称云服务器或云主机,简称ECS),是云计算服务体系中的一项主机产品,该产品有效的解决了传统物理租机与VPS
    发表于 12-09 09:56

    外网用户通过外网地址访问内网服务器实验配置

    外网主机通过域名访问Web服务器,首先需要通过访问内网DNS服务器获取Web服务器的IP地址,因此需要通过配置NAT内部
    的头像 发表于 08-31 10:53 2497次阅读

    什么是vps主机、独立服务器、云服务器

    什么是vps主机、独立服务器、云服务器
    的头像 发表于 02-10 16:45 1159次阅读

    服务器主机和普通主机的区别

    电脑成为目前办公的主力助手,主机服务器、路由、光猫成为大家最常谈起的名词,但是说到网络布线设备的具体功能,大家都是懵懵懂懂,就像今天科兰小编想跟大家探讨的服务器主机和普通
    的头像 发表于 03-17 11:14 1631次阅读