基于协议判断主机是否出网

简介: 基于协议判断主机是否出网

前言

在内网渗透中我们时常会碰到一些不出网的主机,不出网的原因有很多,如常见的有:没有设置网关、防火墙或者其他设备设置了出入站策略等,只允许特定协议或端口出网,遇到这种情况时可以用以下命令来测试目标主机允许哪些协议出网,执行命令时可结合Wireshark工具来查看它走的什么协议。这篇文章的内容基本摘自@Keefe老哥博客中的“各种协议判断目标是否出网”。

(1) ICMP

    ping www.baidu.com             //ICMP
    tracert baidu.com              //ICMP

    (2) TCP/UDP

      telnet 192.168.1.108 22        //TCP
      nc -zv 192.168.1.108 80        //TCP
      nc -zuv 192.168.1.108 80       //UDP


      (3) HTTP/HTTPS

      curl http://www.baidu.com      //HTTP
      curl https://www.baidu.com     //HTTPS
      Linux:wget、curl
      Windows:certutil、powershell、bitsadmin、regsrv......

      (4) DNS

        dig @8.8.8.8 www.baidu.com        //DNS
        nslookup www.baidu.com 8.8.8.8    //DNS

        参考链接

        相关文章
        |
        6月前
        获取请求的主机的系统以及Ip地址
        获取请求的主机的系统以及Ip地址
        31 1
        |
        6月前
        |
        网络协议
        地址重叠时,用户如何通过NAT访问对端IP网络?
        地址重叠时,用户如何通过NAT访问对端IP网络?
        |
        网络协议 Unix Linux
        服务器实现端口转发的N种方式
        服务器实现端口转发的N种方式
        1021 0
        |
        5月前
        |
        安全 网络协议 Shell
        【内网安全】 域防火墙&入站出站规则&不出网隧道上线&组策略对象同步
        【内网安全】 域防火墙&入站出站规则&不出网隧道上线&组策略对象同步
        |
        5月前
        |
        安全 网络协议 Linux
        【内网安全】 隧道技术&SMB&ICMP&正反向连接&防火墙出入规则上线
        【内网安全】 隧道技术&SMB&ICMP&正反向连接&防火墙出入规则上线
        |
        6月前
        |
        监控 网络协议 安全
        【亮剑】当设备IP能ping通但无法上网时,可能是DNS解析、网关/路由设置、防火墙限制、网络配置错误或ISP问题
        【4月更文挑战第30天】当设备IP能ping通但无法上网时,可能是DNS解析、网关/路由设置、防火墙限制、网络配置错误或ISP问题。解决步骤包括检查网络配置、DNS设置、网关路由、防火墙规则,以及联系ISP。预防措施包括定期备份配置、更新固件、监控网络性能和实施网络安全策略。通过排查和维护,可确保网络稳定和安全。
        1170 1
        二端口网络
        二端口网络是指具有两个输入端口和两个输出端口的电路或系统。它是电子电路和通信系统中常见的一种电路结构,用于对信号进行处理、传输和转换。
        174 0
        |
        网络协议
        主机是否出网判断命令
        主机是否出网判断命令
        129 0
        |
        弹性计算 网络协议 应用服务中间件
        公网请求slb端口发现大概率会被拒绝连接
        公网请求slb端口发现大概率会被拒绝连接
        公网请求slb端口发现大概率会被拒绝连接