各种协议判断主机是否出网

电子说

1.2w人已加入

描述

在内网渗透中我们时常会碰到一些不出网的主机,不出网的原因有很多,如常见的有:没有设置网关、防火墙或者其他设备设置了出入站策略等,只允许特定协议或端口出网,遇到这种情况时可以用以下命令来测试目标主机允许哪些协议出网,执行命令时可结合Wireshark工具来查看它走的什么协议。这篇文章的内容基本摘自@Keefe 老哥博客中的“ 各种协议判断目标是否出网 ”。

(1) ICMPping www.baidu.com //ICMPtracert baidu.com //ICMP

Wireshark

(2) TCP/UDPtelnet 192.168.1.108 22 //TCPnc -zv 192.168.1.108 80 //TCPnc -zuv 192.168.1.108 80 //UDP

Wireshark

(3) HTTP/HTTPScurl http://www.baidu.com //HTTPcurl https://www.baidu.com //HTTPSLinux:wget、curlWindows:certutil、powershell、bitsadmin、regsrv.。..。.

Wireshark

(4) DNSdig @8.8.8.8 www.baidu.com //DNSnslookup www.baidu.com 8.8.8.8 //DNS

Wireshark

编辑:hfy

打开APP阅读更多精彩内容
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

全部0条评论

快来发表一下你的评论吧 !

×
20
完善资料,
赚取积分