基于协议判断目标机器是否出网

news2024/11/18 4:45:52

内网渗透中时常会碰到一些不出网的主机,不出网的原因有很多,如常见的有:没有设置网关、系统防火墙或者其他设备设置了出入站限制,只允许特定协议或端口出网等,遇到这种情况时可以用以下命令测试目标主机允许哪些协议出网,可结合Wireshark查看它走的什么协议。

关注【潇湘信安】、【Hack分享吧】公众号,一起学网络安全知识!

防火墙出站规则禁Ping提示:

这种提示只是通过Windows系统防火墙设置了出站规则禁Ping,并不是完全不能出网,如果需要设置禁止出网可以添加一条出站规则实现:新建规则->端口->TCP/所有远程端口->阻止连接。

C:\Windows\System32>ping baidu.com

正在 Ping baidu.com [39.156.69.79] 具有 32 字节的数据:
一般故障。
一般故障。
一般故障。
一般故障。

主机未设置网关不出网Ping提示:

有的站库分离环境,最为常见的就是数据库服务器不出网,我们在实战中有时也会遇到这种通过未设置网关来达到数据库服务器不出网的目的,当然,这种情况并不多见,但并不代表没有。

C:\Users\Administrator>ping baidu.com
Ping 请求找不到主机 baidu.com。请检查该名称,然后重试。

设备、防火墙或云主机安全组限制出入口流量Ping提示:

如最近遇到的一个案例,IP为某某专网,禁Ping,Nmap带Pn参数扫描发现只开放80端口,所以有可能是设备限制了出入口流量,仅放行了80端口,当然防火墙和云主机安全组也能做此类限制。

C:\Users\Administrator>ping baidu.com

正在 Ping baidu.com [39.156.69.79] 具有 32 字节的数据:
请求超时。
请求超时。
请求超时。
请求超时。

在渗透测试中最为常用的协议有:ICMP、TCP、UDP、HTTP、HTTPS、DNS等,常见允许流量出来的端口有:21/22/53/80/110/123/443/1433/1521/3306/3389/8080等,个人常用53、443。

(1) ICMP

ping www.baidu.com				//ICMP
tracert baidu.com				//ICMP

(2) TCP/UDP

telnet 192.168.1.108 22				//TCP
nc -zv 192.168.1.108 80				//TCP
nc -zuv 192.168.1.108 80		    //UDP

(3) HTTP/HTTPS

curl http://www.baidu.com						//HTTP
curl -x proxy-ip:port http://www.baidu.com		//HTTP
wget http://www.baidu.com						//HTTP
certutil -urlcache -f http://www.baidu.com		//HTTP

Linux:wget、curl
Windows:certutil、powershell、bitsadmin、regsrv......

(4) DNS

dig @8.8.8.8 www.baidu.com			//DNS
nslookup www.baidu.com 8.8.8.8		//DNS

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/705485.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

桥接模式的学习与使用

1、桥接模式的学习 当你需要将抽象部分与实现部分解耦,使它们可以独立地变化,而又能够灵活地组合在一起时,可以使用桥接模式。桥接模式通过将抽象和实现部分分离,使它们可以独立地进行扩展和变化,同时又能够在运行时动…

代码随想录二战day2

977有序数组的平方 力扣 思路: 第一: 和之前一样的,看见数组我们的第一想法就是使用双指针去解。这道题需要额外开辟一个答案数组去储存结果。 第二: 头指针指向第一个元素,尾指针指向最后一个元素。然后对两个元素分…

RocketMQ安装(Docker)

一、RocketMQ安装之docker 1.下载RockerMQ需要的镜像 docker pull rocketmqinc/rocketmq docker pull styletang/rocketmq-console-ng 2.启动NameServer服务 创建NameServer数据存储路径 mkdir -p /home/rocketmq/data/namesrv/logs /home/rocketmq/data/namesrv/store启动…

拾起王慧文的AI梦,美团冲向“光年之外”?

“十年,我需要休息休息,下一个十年,就托付给兄弟们了,感谢你们。” 2020年底,王慧文在朋友圈写下这句话时,外界本以为这位伴随中国互联网发展而持续创业20年的人物即将告别创业舞台。但是,一个…

Kubernetes创建集群—使用 Minikube 创建集群

一、使用 Minikube 创建集群 1、Kubernetes 集群 Kubernetes 协调一个高可用计算机集群,每个计算机作为独立单元互相连接工作。 Kubernetes 中的抽象允许你将容器化的应用部署到集群,而无需将它们绑定到某个特定的独立计算机。为了使用这种新的部署模型…

keepalived安装与使用(Nginx高可用)

一、Keepalived 简介🍉 1.什么是Keepalived ?🥝 Keepalived一个基于VRRP 协议来实现的 LVS 服务高可用方案,可以利用其来解决单点故障。一个LVS服务会有2台服务器运行Keepalived,一台为主服务器(MASTER&a…

Learn Mongodb DB功能命令索引等搜索 ⑤

作者 : SYFStrive 博客首页 : HomePage 📜: PHP MYSQL 📌:个人社区(欢迎大佬们加入) 👉:社区链接🔗 📌:觉得文章不错可以点点关注 &#x1f44…

layui框架学习(31:下拉菜单模块)

Layui的下拉菜单组件模块dropdown支持动态构建下拉菜单及右键菜单,不同于之前学习的页面元素中的菜单,后者主要是在页面中搭建菜单结构,然后通过设置layui提供的菜单相关的预设类对菜单结构进行样式渲染,而通过dropdown模块则是基…

【单片机】STM32单片机,RTC实时时钟,STM32F103C8T6,程序,万年历,数字时钟

文章目录 基础介绍rtc.hrtc.cmain.c 基础介绍 我以STM32F103C8T6为例,但STM32F103的RTC是通用的,STM32F103C8T6有一个原理图: https://qq742971636.blog.csdn.net/article/details/131288390 用纽扣电池给VBAT供电(要共地&…

基于matlab使用多类掩码区域的卷积神经网络对人和汽车的各个实例进行分段(附源码)

一、前言 此示例展示了如何使用基于多类掩码区域的卷积神经网络 (R-CNN) 对人和汽车的各个实例进行分段。实例分割是一种计算机视觉技术,您可以在其中检测和定位对象,同时为每个检测到的实例生成分割图。 此示例首先演示如何使用…

shardingsphere-proxy 实现postgresql的单库分表

1、docker 安装zookeeper 1、拉取镜像 docker pull zookeeper2、运行容器 docker run -d -e TZ"Asia/Shanghai" -p 2181:2181 -v /home/sunyuhua/docker/zookeeper:/data --name zookeeper --restart always zookeeper3、查看容器是不是运行成功 docker exec -i…

Spring Boot 中的 @SendTo 注解

Spring Boot 中的 SendTo 注解 在 Spring Boot 中,SendTo 注解是一个非常有用的注解,它可以用于实现 WebSocket 的消息转发功能。本文将介绍 SendTo 注解的原理、使用方法和示例代码。 什么是 SendTo 注解 SendTo 注解是 Spring Boot 中用于将消息发送…

个人和企业如何有效保护IP地址?

随着互联网的快速发展,个人和企业对于保护IP地址的重要性越来越清晰。为了帮助读者更好地了解如何有效保护IP地址,以下将介绍几种方法,并提供一些相关的数据和专家意见。 使用防火墙是保护IP地址的一个重要手段。防火墙可以监控和过滤网络流量…

react native 使用Native Module、Intent、广播接收器 实现两个app之间的相互通信

一、react native版本环境: “react”: “18.1.0”, “react-native”: “0.70.6”, “node”: "14.18.2 二、发送端步骤: 在A app中注册一个Native Module模块,使用Intent 连接B app,sendBroadcast 发送广播传递数据。 (1)首先在 /android/app/src/main/java/com/j…

ASP.NET Core MVC从入门到精通[PDF版]

随着技术的发展,ASP.NET Core MVC也推出了好长时间,经过不断的版本更新迭代,已经越来越完善,本系列文章主要讲解ASP.NET Core MVC开发B/S系统过程中所涉及到的相关内容,适用于初学者,在校毕业生&#xff0c…

three.js点材质(PointsMaterial)常用属性设置

一、前景回顾 上一章节简单介绍了下怎么使用点材质和点对象创建物体点对象和点材质介绍 点材质和点对象基本运用示例代码: import * as THREE from "three"; // 导入轨道控制器 import { OrbitControls } from "three/examples/jsm/controls/Orbit…

A核与M核异构通信过程解析

现在越来越多的产品具有M core和A core的异构架构,既能达到M核的实时要求,又能满足A核的生态和算力。比如NXP的i.MX8系列、瑞萨的RZ/G2L系列以及TI的AM62x系列等等。虽然这些处理器的品牌及性能有所不同,但多核通信原理基本一致,都…

Linux操作系统配置代理服务器

PS:本文只是针对Linux操作系统对于代理服务器的配置操作,不涉及广告 1.代理的概念 代理服务器英文全称是Proxy Server,其功能就是代理网络用户去取得网络信息。形象的说:它是网络信息的中转站。在一般情况下,我们使用网络浏览器直…

华为智能高校出口安全解决方案(1)

华为智能高校出口安全解决方案(1) 视频链接方案背景需求分析高校园区网概述高校园区网全景高校出口场景介绍高校出口整体需求分析业务安全需求攻击防御需求运维审计需求 方案规划华为智能高校出口安全解决方案架构华为智能高校出口安全解决方案功能划分业…

(二)Qt QGraphicsScene模块实现圆点绘制在所有窗体的最前方,实现圆点的“彩色拖尾”效果以及“选中方框”效果

系列文章目录 通过Qt实现手势识别控制软件操作相关系列技术方案 (一)Qt 将某控件、图案绘制在最前面的方法,通过QGraphicsScene模块实现 (二)Qt QGraphicsScene模块实现圆点绘制在所有窗体的最前方,实现圆…