美文网首页
0828.1297天:内网渗透

0828.1297天:内网渗透

作者: 我的职业生涯 | 来源:发表于2022-08-28 22:14 被阅读0次

#每日三件事,第1297天#

很多内网的服务器并不会对外提供服务,但是由于网管们为了自己管理方便,内网服务器和提供对外服务的门户网站服务器都会同一个物理网络中。

门户网站服务器和其他服务器也会分区隔离,不过这种隔离都是采用防火墙之类的设备,并没有实现完全的物理隔离。毕竟内网服务器处理完的一些数据还需要通过门户网站服务器发布出去。这个就为黑客们留下了一个机会。

大部分网络结构就是下面的样子:

互联网----防火墙----IPS----门户网站服务器----内网防火墙----内网服务器----内网终端

门户网站服务器通过防火墙做地址映射对外提供服务,部分内网服务器通过内部防火墙向门户网站服务器提供数据,其他内网服务器则不与门户网站服务通信。

当门户网站出现漏洞被拿下后,继续在内网横向移动就成了关键。

这里的内网渗透有两种方式:第一是在路过的设备上添加路由,在外网出口的路由器上做地址映射。第二是使用Frp方向代理软件。

添加路由的难度在于要拿下所有的设备,比如防火墙。难度非常大!除非管理员还在使用默认的口令,否则想要拿下防火墙是比登天。对与内网防火墙也是如此。而使用frp反向代理软件,则比较容易打通到内网服务器。而且frp可以逐层的添加,一级接着一级的做代理。渗透测试人员只要攻击服务器即可,根本没有必要去碰难度很大的防火墙。

改天说一下frp 的使用方法。

相关文章

  • 内网渗透

    内网渗透

  • 当我讲起内网渗透,他们都弃我而去了

    前言在内网渗透的过程中思路才是最重要的,本次内网渗透的主机虽然不多,主要还是锻炼自己内网渗透的一个思想。 环境搭建...

  • 网络嗅探

    1、 (1)Why要内网渗透:安全机制严,正面突破难;内网间信任,攻击更容易。 (2)内网渗透技术:嗅探、假消息攻...

  • 实战——红日ATT&CK系列靶场(一)

    前言: 在最近一年的工作中,很少能接触到内网渗透的工作,为了进一步锻炼内网渗透的能力,理清内网渗透中的思路及攻击手...

  • 基于MetaSploit内网穿透渗透测试

    自己在无聊捣鼓windows渗透的时候想到以往都是基于内网渗透,想要更加自由地进行渗透就需要内网穿透实现可以任意控...

  • 【内网渗透】记录一次内网渗透

    在公司进行渗透测试项目,网站是asp的网站,有个上传点,但是上传的后缀名只能是jpg,gif,png,通过00截断...

  • 我是如何逃过所有杀软进行内网端口转发

    平时在渗透测试中大家经常会用到内网渗透,然而内网渗透中很重要的一个步骤就是端口转发。 常见的端口转发 lcx.ex...

  • 内网渗透_域渗透2

    先放地址:https://bithack.io/forum/267 自从第一眼看到这篇文章之后就顺手将环境保存了网...

  • 内网渗透_域渗透3

    本篇文章接续上一篇文章内网渗透_域渗透2进行进一步测试,环境链接见最下。 一、理清思路 首先要能够获取域内一台主机...

  • 内网渗透_域渗透4

    去年的案例,回顾补充下。 SQL Server数据库sa弱口令导致获取域控服务器控制权限 漏洞简报: 本机连接A地...

网友评论

      本文标题:0828.1297天:内网渗透

      本文链接:https://www.haomeiwen.com/subject/tuwcnrtx.html