《内网安全攻防》内网信息收集

简介: 《内网安全攻防》内网信息收集

渗透测试人员首先需要对当前所处的网络环境进行判断。判断设计如下三个方面:


  • 我是谁?——对当前机器角色的判断。
  • 这是哪?——对当前机器所处网络环境的拓扑结果进行分析和判断。
  • 我在哪?——对当前机器所处区域的判断。

对当前机器角色的判断,是指判断当前机器是普通web服务器、开发测试服务器、公共服务器、文件服务器、代理服务器、DNS 服务器还是存储服务器等。


对当前机器所处网络环境的拓扑结构进行分析和判断,是指对所处内网进行全面的数据收集和分析整理,绘制出大致的内网整体结构图。


对当前机器所处区域的判断,是指判断机器处于网络拓扑中的哪个区域,是在 DMZ、办公区还是核心区。当然,这里的区域不是绝对的,只是一个大概的环境。处于不同位置的网络,环境不一样,区域界限也不一定明显。

目录
相关文章
|
11月前
|
网络协议 关系型数据库 MySQL
VPC企业云上网络搭建+TR转发路由器测评报告
VPC企业云上网络搭建+TR转发路由器测评报告
72505 10
VPC企业云上网络搭建+TR转发路由器测评报告
|
6月前
|
网络协议 安全 测试技术
如何在公网环境使用固定域名远程访问内网BUG管理系统协同办公
如何在公网环境使用固定域名远程访问内网BUG管理系统协同办公
|
缓存 网络协议
内网协议信息收集
内网协议信息收集
|
存储 安全 网络安全
《内网安全攻防》DMZ访问控制策略(干货!)
《内网安全攻防》DMZ访问控制策略(干货!)
563 0
|
安全 Java 关系型数据库
域渗透之外网打点到三层内网(二)
域渗透之外网打点到三层内网
224 0
域渗透之外网打点到三层内网(二)
|
安全 网络协议 网络安全
干货 | 内网信息收集总结(上)
干货 | 内网信息收集总结(上)
216 0
|
SQL 安全 网络安全
域渗透之外网打点到三层内网(一)
域渗透之外网打点到三层内网
179 0
域渗透之外网打点到三层内网(一)
|
SQL 安全 网络协议
域渗透之外网打点到三层内网(三)
域渗透之外网打点到三层内网
288 0
域渗透之外网打点到三层内网(三)
|
监控 网络协议 Linux
NAT环境无法访问云端的深层次分析
这是一次我维护runningdoctor时候遇到的问题现象:1.用户无法打开web.runningdoctor.cn 2.监控状态无异常、无报警 3.tracert结果无异常、丢包率正常 4.用户无法访问的时候,我们能打开网站 5.
5910 0