内网基础知识(二)

简介: 内网基础知识(二)

接上篇:https://developer.aliyun.com/article/1620593

9. 报告 (Reporting)

撰写报告: 将整个渗投测试过程中发现的问题和漏东详细记录下来,形成一份专业的报告。

提出建议: 根据发现的问题,提出相应的安全改进建议,帮助客户提高网络安全水平。

在整个渗投测试过程中,需要遵循道德规范,确保所有操作都在法律和道德允许的范围内进行。同时,与客户保持良好的沟通,确保他们了解测试的进展和发现的问题。

image.png

image.png

image.png

5、利用已经获取控制权的机器作为跳板穿透,很多管理员都用公用密码的习惯,所以只要拿到一台目标机的账密就可以去撞库别的机器。这样的疏忽就会导致公鸡者进入内网后利用smd协议相关漏东,比如早期08067、近些年的17010或者像原创桌面相关漏东这些年都是时有出现的。有些时候win重装系统之后就会忘了打补丁。和他相伴的还有一个工作在139端口上的NetBIOS(网络基本输入输出系统)协议,这是一个非常古老在内网非常容易遭到公鸡的一种协议类型。内网的很多主机也没有打这个补丁。在过去两年时间里2020-2021年先后出现好几个针对像smb、打印等微软系统默认开启工作的服务和协议

6、snmp协议,在公网上也会出现,如果网络体量比较大的话,管理员都会开放一个snmp协议来对系统性能、可用性等统一管理。比如一个边界设备就开着snmp(简单网络管理协议),很多管理员对信息安全意识没那么强的时候都会把它设成一个弱口令、弱密码,或者是默认口令。snmp是一个高危的协议类型。

7、内网安全意识不足的时候,传输协议不加密的可以之间wireshark抓包

,就可以得到应用服务和协议的账密。

image.png

小知识

云管平台

云管平台(Cloud Management Platform,CMP)是一种用于管理和监控云计算资源的软件工具。以下是一些知名的品牌和他们的云管平台产品:

VMware:

vRealize Suite:包括vRealize Automation、vRealize Operations、vRealize Log Insight等,提供自动化、运维和日志分析等功能。

Microsoft:

Azure Stack:微软的云操作系统,可以在本地数据中心提供Azure服务。

System Center:包括Virtual Machine Manager、Operations Manager等,提供虚拟化管理、运维监控等功能。

IBM:

IBM Cloud Private:提供私有云解决方案,支持容器化和虚拟化应用。

IBM Cloud Continuous Delivery:提供持续集成和交付的DevOps工具。

Oracle:

Oracle Cloud Infrastructure:提供全面的云服务,包括计算、存储、网络等。

Oracle Cloud Control:提供云资源的监控和管理功能。

AWS:

AWS CloudFormation:提供基础设施即代码(IaC)的工具,可以用来自动化资源的部署和管理。

AWS Systems Manager:提供运维自动化、配置管理、补丁管理等功能。

Google:

Google Kubernetes Engine(GKE):提供托管的Kubernetes服务,支持容器化应用的部署和管理。

Google Cloud Operations:提供运维监控、日志分析、服务治理等功能。

Red Hat:

OpenShift:提供基于Kubernetes的容器化应用平台。

Ansible Tower:提供自动化运维的工具,支持配置管理、应用部署等功能。

Alibaba Cloud:

阿里云ACK(Alibaba Cloud Kubernetes):提供托管的Kubernetes服务。

阿里云EDAS(Enterprise Distributed Application Service):提供微服务治理、应用监控等功能。

以上只是一些常见的云管平台产品,实际上还有很多其他的选择,具体选择哪种产品需要根据实际需求和环境来决定。

工作在139端口的协议主要是NetBIOS(网络基本输入输出系统)协议。NetBIOS是一种用于在小型网络上进行通信的协议,它允许网络上的计算机相互发现和通信。在TCP/IP网络中,NetBIOS通常通过UDP和TCP协议实现,其中UDP用于广播和查询网络上的计算机,TCP用于建立连接和数据传输。

具体来说,139端口主要用于NetBIOS Session Service(会话服务),它允许网络上的计算机建立会话,进行文件和打印机共享。当一台计算机试图访问另一台计算机上的共享资源时,它们之间会通过139端口建立连接。

此外,139端口也常用于SMB(Server Message Block)协议,SMB协议是一种在网络上传输文件和打印机共享数据的协议,它是NetBIOS协议的一个扩展。SMB协议在Windows网络中广泛使用,使得不同计算机之间的资源共享变得更加方便。

总的来说,139端口在局域网中扮演着重要的角色,它使得网络中的计算机可以方便地进行文件和打印机共享,同时也为网络安全带来了一定的风险。因此,在不需要使用共享资源的情况下,建议关闭139端口以提高网络安全。

检测与利用

snmp默认团体名属于snmp默认弱口令public/privicy。在win7本机上开启snmp服务,并添加pubilc团体名和允许远程连接后(window默认没有接受的团体名也就是社团名称,且不允许远程连接)

通过nmap自带的审计脚本对snmp安全审计

弱口令检测:nmap –sU –p161 –script=snmp-brute ip //查找snmp弱口令

image.png

nmap –sU –p161 –script=snmp-sysdescr ip //获取系统信息

nmap -sU -p161 --script=snmp-win32-user ip //获取用户信息

image.png

相关实践学习
通过Ingress进行灰度发布
本场景您将运行一个简单的应用,部署一个新的应用用于新的发布,并通过Ingress能力实现灰度发布。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
相关文章
|
网络协议 网络架构
局域网基础知识
局域网(Local Area Network,LAN)是指在一个相对较小的地理范围内,由多台计算机和其他网络设备组成的计算机网络。局域网通常被用于连接同一建筑物或者校园内的计算机和设备,以便它们可以共享资源和数据。 局域网的基础知识包括以下几个方面: 1. 拓扑结构:局域网的拓扑结构指的是计算机和其他网络设备之间的物理连接方式。常见的局域网拓扑结构有总线型、星型、环型、树型等。 2. 网络协议:局域网中的计算机和设备需要使用相同的网络协议才能进行通信。常见的局域网协议有以太网、Wi-Fi等。 3. 网络设备:局域网中的网络设备包括交换机、路由器、网关等。交换机用于连接局域网中的计算机和
170 0
|
2月前
|
存储 监控 安全
内网基础知识(一)
内网基础知识(一)
|
2月前
网络基础知识总结(二)
网络基础知识总结(二)
|
4月前
第三章:什么是 BACnet/IP 网络
BACnet/IP 网络是一个或多个 IP 子网(IP 域)的集合,这些子网分配有单个 BACnet 网络号。BACnet 互联网络由两个或多个 BACnet 网络组成。这些网络可能是 BACnet/IP 网络,也可能使用其他指定的技术。此标准还支持以类似于 IP 子网的方式包含 IP 多播组,如下文中所述。
251 0
第三章:什么是 BACnet/IP 网络
|
5月前
|
监控 安全 网络安全
超实用的80个网络基础知识!
【7月更文挑战第1天】
95 0
超实用的80个网络基础知识!
|
7月前
|
域名解析 网络协议 网络安全
|
7月前
|
域名解析 缓存 网络协议
《网络是怎么样连接的》读书笔记 - 认识网络基础概念(一)
《网络是怎么样连接的》读书笔记 - 认识网络基础概念(一)
197 1
|
7月前
|
网络协议 安全 数据安全/隐私保护
网络基础知识100问
网络基础知识100问
238 0
|
网络协议 算法 Linux
|
存储 网络协议 网络性能优化
【网络】网络基础知识
计算机网络就是通过一定形式连接起来的一组计算机系统,它需要四个要素的支持,即通信线路和通信设备、有独立功能的计算机、网络软件、能实现通信与资源共享的理论方法。计算机网络具有两大参考模型,分别是OSI参考模型和TCP/IP参考模型,其中OSI参考模型为理论模型,TCP/IP参考模型则已成为互联网通信的工业标准,现在的通信网络一般都采用TCP/IP协议簇,而应用编程都采用Socket套接字进行编程。

热门文章

最新文章