判断协议是否出网

  • 内网中碰到不出网的主机,常见的原因有:
    没有设置网关、系统防火墙或者其他设备设置了出站限制,只允许特定协议或端口出网。
    1、主机未设置网关,站库分离环境最常见的就是数据库不出网
    C:\Users\Administrator>ping baidu.com
    Ping 请求找不到主机 baidu.com。请检查该名称,然后重试。
    2、防火墙出站规则禁Ping提示
    只是设置了出站规则禁PING,并不是完全不能出网。
    禁止出网:新建规则->端口->TCP/所有远程端口->阻止连接。

    C:\Windows\System32>ping baidu.com                                                                                                                                                                  
    正在 Ping baidu.com [39.156.69.79] 具有 32 字节的数据:
    一般故障。
    一般故障。
    一般故障。
    一般故障。
    

    3、设备、防火墙或者云主机安全组限制出入口流量Ping提示:

    C:\Users\Administrator>ping baidu.com
     
    正在 Ping baidu.com [39.156.69.79] 具有 32 字节的数据:
    请求超时。
    请求超时。
    请求超时。
    请求超时。
    
  • DNS协议检测:常用命令为nslookup和dig
    1、Windows操作系统自带的DNS探测命令:nslookup

    nslookup www.baidu.com vps-ip    
    #nslookup domain [dns-server]  如果没有指定dns服务器,就采用系统默认的dns服务器。
    

    2、Linux默认自带DNS探测命令:dig
    dig @vps-ip www.baidu.com

  • 服务器检测是否出网
    Ping命令:服务器可以使用Ping命令向目标IP地址发送一个数据包,并等待接收来自该地址的回复。如果服务器收到回复,说明有网络连接;如果没有收到回复,说明没有网络连接。

    HTTP请求:服务器可以通过发送HTTP请求到一个可靠的外部网站来检查网络连接。如果服务器能够成功建立HTTP连接并收到响应,说明有网络连接;如果没有收到响应或者连接超时,说明没有网络连接。

    DNS查询:服务器可以尝试通过向DNS服务器发送域名解析请求来检查网络连接。如果服务器能够成功解析域名并获取到IP地址,说明有网络连接;如果无法解析域名或者解析超时,说明没有网络连接。

    网络接口状态:服务器可以通过检查网络接口的状态来判断是否有网络连接。如果网络接口处于活动状态并且分配了有效的IP地址,说明有网络连接;如果网络接口处于非活动状态或者未分配IP地址,说明没有网络连接。

    连接外部服务器:服务器可以尝试连接一个可靠的外部服务器,如Google或百度。如果服务器能够成功建立连接并进行数据传输,说明有网络连接;如果连接被拒绝或者连接超时,说明没有网络连接。

  • 在内网渗透测试中,通过钓鱼邮件获取主机权限,但内网拦截了TCP出网流量,如何进行通信
    1、使用非标准协议:DNS协议进行数据传输;ICMP通常用于网络诊断。
    2、使用HTTP/HTTPS协议:HTTP/HTTPS隧道进行通信;websocket是一种基于HTTP的双向通信协议,可以绕过部分防火墙限制。
    3、隐蔽通道:
    时间延迟通道:通过调整数据包的时间间隔来传递信息。
    数据包大小通道:调整数据包的大小来传递信息。
    4、内网代理
    Socks代理:通过代理转发流量
    SSH隧道:
    5、使用邮件或云存储:通过邮件附件或正文传递数据;使用云存储服务作为中转站谷歌等
    6、使用物理设备:USB、蓝牙或wifi等无线方式传递数据。
    7、使用多层跳板:内网中有其他主机可以出网,通过这些主机当作跳板。
    8、使用加密和混淆技术:对通信内容进行加密,避免被检测;将通信流量伪装成正常流量(如HTTPS、DNS)。

本文作者:予遂计划

本文链接:https://www.cnblogs.com/ysjh/p/18591012

版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。

posted @ 2024-12-06 16:03  予遂计划  阅读(66)  评论(0编辑  收藏  举报
点击右上角即可分享
微信分享提示
💬
评论
📌
收藏
💗
关注
👍
推荐
🚀
回顶
收起
  1. 1 404 not found REOL
404 not found - REOL
00:00 / 00:00
An audio error has occurred.