搜索
查看: 426|回复: 2

内网渗透技巧:判断机器真实外网IP的5种方法总结

[复制链接]

1839

主题

2255

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
11913
发表于 2016-5-3 16:37:21 | 显示全部楼层 |阅读模式
在内网渗透中有时需要在某台WEB服务器中留下后门,该机器可以通过内网IP建立IPC连接,但还需要获知外网IP或域名才能访问Wbshell,在无网关权限的情况下,我总结了有如下方法:
1、通过nslookup访问外部地址 回显IP
  1. nslookup myip.opendns.com resolver1.opendns.com
复制代码
但多数内网都是统一的出口流量
2、查看dns缓存 如果某站点频繁被访问 相关记录可能会出现在缓存里
  1. ipconfig /displaydns
复制代码
3、如果是IIS7 IIS7.5:
执行如下命令:
  1. %windir%\system32\inetsrv\appcmd list site
复制代码
显示网站列表
  1. %windir%\system32\inetsrv\appcmd list site /config /xml
复制代码
导出指定网站的配置信息
从中找到绑定的域名及IP
4、接上条,大型网络中一般得到结果都为localhost
上述的config文件还记录了一条关键信息,就是Web绝对路径,通过绝对路径,翻看网站源代码,找到title、目录结构、链接及相关的说明信息,再通过google搜索,加上相关域名或关键词缩写范围,尝试从google收录中找到该网站。
5、如果为IIS6 无法快速确定Web目录,还可以翻看IIS日志:
c$\inetpub\logs\LogFiles\W3SVC1,日志可能会暴露外网IP、域名;通过访问者IP能判断是否能够外网访问;通过post或get请求的路径,加上相关域名或关键词配合google搜索。
注意:在分析日志时使用正则表达式搜索可以提高效率。

过段时间可能会取消签到功能了

2

主题

52

帖子

196

积分

我是新手

Rank: 1

积分
196
发表于 2016-5-6 23:23:29 | 显示全部楼层
很有用,收藏了

0

主题

8

帖子

154

积分

我是新手

Rank: 1

积分
154
发表于 2016-5-9 10:03:15 | 显示全部楼层
赞,很不错的感觉
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表