内网基础知识(二)

简介: 内网基础知识(二)

接上篇:https://developer.aliyun.com/article/1620593

9. 报告 (Reporting)

撰写报告: 将整个渗投测试过程中发现的问题和漏东详细记录下来,形成一份专业的报告。

提出建议: 根据发现的问题,提出相应的安全改进建议,帮助客户提高网络安全水平。

在整个渗投测试过程中,需要遵循道德规范,确保所有操作都在法律和道德允许的范围内进行。同时,与客户保持良好的沟通,确保他们了解测试的进展和发现的问题。

image.png

image.png

image.png

5、利用已经获取控制权的机器作为跳板穿透,很多管理员都用公用密码的习惯,所以只要拿到一台目标机的账密就可以去撞库别的机器。这样的疏忽就会导致公鸡者进入内网后利用smd协议相关漏东,比如早期08067、近些年的17010或者像原创桌面相关漏东这些年都是时有出现的。有些时候win重装系统之后就会忘了打补丁。和他相伴的还有一个工作在139端口上的NetBIOS(网络基本输入输出系统)协议,这是一个非常古老在内网非常容易遭到公鸡的一种协议类型。内网的很多主机也没有打这个补丁。在过去两年时间里2020-2021年先后出现好几个针对像smb、打印等微软系统默认开启工作的服务和协议

6、snmp协议,在公网上也会出现,如果网络体量比较大的话,管理员都会开放一个snmp协议来对系统性能、可用性等统一管理。比如一个边界设备就开着snmp(简单网络管理协议),很多管理员对信息安全意识没那么强的时候都会把它设成一个弱口令、弱密码,或者是默认口令。snmp是一个高危的协议类型。

7、内网安全意识不足的时候,传输协议不加密的可以之间wireshark抓包

,就可以得到应用服务和协议的账密。

image.png

小知识

云管平台

云管平台(Cloud Management Platform,CMP)是一种用于管理和监控云计算资源的软件工具。以下是一些知名的品牌和他们的云管平台产品:

VMware:

vRealize Suite:包括vRealize Automation、vRealize Operations、vRealize Log Insight等,提供自动化、运维和日志分析等功能。

Microsoft:

Azure Stack:微软的云操作系统,可以在本地数据中心提供Azure服务。

System Center:包括Virtual Machine Manager、Operations Manager等,提供虚拟化管理、运维监控等功能。

IBM:

IBM Cloud Private:提供私有云解决方案,支持容器化和虚拟化应用。

IBM Cloud Continuous Delivery:提供持续集成和交付的DevOps工具。

Oracle:

Oracle Cloud Infrastructure:提供全面的云服务,包括计算、存储、网络等。

Oracle Cloud Control:提供云资源的监控和管理功能。

AWS:

AWS CloudFormation:提供基础设施即代码(IaC)的工具,可以用来自动化资源的部署和管理。

AWS Systems Manager:提供运维自动化、配置管理、补丁管理等功能。

Google:

Google Kubernetes Engine(GKE):提供托管的Kubernetes服务,支持容器化应用的部署和管理。

Google Cloud Operations:提供运维监控、日志分析、服务治理等功能。

Red Hat:

OpenShift:提供基于Kubernetes的容器化应用平台。

Ansible Tower:提供自动化运维的工具,支持配置管理、应用部署等功能。

Alibaba Cloud:

阿里云ACK(Alibaba Cloud Kubernetes):提供托管的Kubernetes服务。

阿里云EDAS(Enterprise Distributed Application Service):提供微服务治理、应用监控等功能。

以上只是一些常见的云管平台产品,实际上还有很多其他的选择,具体选择哪种产品需要根据实际需求和环境来决定。

工作在139端口的协议主要是NetBIOS(网络基本输入输出系统)协议。NetBIOS是一种用于在小型网络上进行通信的协议,它允许网络上的计算机相互发现和通信。在TCP/IP网络中,NetBIOS通常通过UDP和TCP协议实现,其中UDP用于广播和查询网络上的计算机,TCP用于建立连接和数据传输。

具体来说,139端口主要用于NetBIOS Session Service(会话服务),它允许网络上的计算机建立会话,进行文件和打印机共享。当一台计算机试图访问另一台计算机上的共享资源时,它们之间会通过139端口建立连接。

此外,139端口也常用于SMB(Server Message Block)协议,SMB协议是一种在网络上传输文件和打印机共享数据的协议,它是NetBIOS协议的一个扩展。SMB协议在Windows网络中广泛使用,使得不同计算机之间的资源共享变得更加方便。

总的来说,139端口在局域网中扮演着重要的角色,它使得网络中的计算机可以方便地进行文件和打印机共享,同时也为网络安全带来了一定的风险。因此,在不需要使用共享资源的情况下,建议关闭139端口以提高网络安全。

检测与利用

snmp默认团体名属于snmp默认弱口令public/privicy。在win7本机上开启snmp服务,并添加pubilc团体名和允许远程连接后(window默认没有接受的团体名也就是社团名称,且不允许远程连接)

通过nmap自带的审计脚本对snmp安全审计

弱口令检测:nmap –sU –p161 –script=snmp-brute ip //查找snmp弱口令

image.png

nmap –sU –p161 –script=snmp-sysdescr ip //获取系统信息

nmap -sU -p161 --script=snmp-win32-user ip //获取用户信息

image.png

相关实践学习
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。     相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
相关文章
|
存储 网络协议 编译器
探索C++14新特性:更强大、更高效的编程
探索C++14新特性:更强大、更高效的编程
探索C++14新特性:更强大、更高效的编程
|
11月前
|
监控 负载均衡 网络协议
利用hping3进行传输层拒绝服务攻击实验
本文介绍如何使用Kali Linux和hping3工具对Metasploitable Linux靶机执行传输层拒绝服务(DoS)攻击实验。实验环境包括攻击机(Kali Linux,IP:192.168.1.30)和靶机(Metasploitable2 Linux,IP:192.168.1.45)。通过SYN Flood和UDP Flood攻击,展示了DoS攻击的工作原理及其对目标系统的影响。文章还提供了防御建议,如启用防火墙规则、配置负载均衡和使用入侵检测系统等,帮助网络安全工程师更好地应对此类攻击。
764 5
|
8月前
|
存储 SQL 关系型数据库
mysql的undo log、redo log、bin log、buffer pool
MySQL的undo log、redo log、bin log和buffer pool是确保数据库高效、安全和可靠运行的关键组件。理解这些组件的工作原理和作用,对于优化数据库性能和保障数据安全具有重要意义。通过适当的配置和优化,可以显著提升MySQL的运行效率和数据可靠性。
210 16
|
7月前
|
安全 算法 小程序
关于Sectigo证书那些事儿
Sectigo(原Comodo CA)成立于1998年,是全球领先的证书颁发机构之一,SSL证书市场占有率近40%。其提供SSL证书、代码签名证书、邮件安全证书及文档签名证书等丰富数字证书产品,支持多平台兼容。Sectigo以高安全性、全球信任、高性价比著称,广泛应用于网站加密、软件签名、邮件保护和文档验证等领域,助力企业保障在线业务安全与可信。近期动态包括收购Entrust可信CA业务、与IONOS战略合作及获网络安全奖项等。
|
JavaScript Java 测试技术
基于springboot+vue.js+uniapp的客户关系管理系统附带文章源码部署视频讲解等
基于springboot+vue.js+uniapp的客户关系管理系统附带文章源码部署视频讲解等
280 2
|
安全 网络协议 NoSQL
|
9月前
|
机器学习/深度学习 存储 人工智能
Satori:快速体验MIT与哈佛推出7B参数的推理专家模型,具备自回归搜索和自我纠错能力
Satori 是由 MIT 和哈佛大学等机构联合推出的 7B 参数大型语言模型,专注于提升推理能力,具备强大的自回归搜索和自我纠错功能。
217 5
|
JavaScript 前端开发
如何在 Vue 项目中配置 Tree Shaking?
通过以上针对 Webpack 或 Rollup 的配置方法,就可以在 Vue 项目中有效地启用 Tree Shaking,从而优化项目的打包体积,提高项目的性能和加载速度。在实际配置过程中,需要根据项目的具体情况和需求,对配置进行适当的调整和优化。
|
11月前
|
C语言
【C语言】全局搜索变量却找不到定义?原来是因为宏!
使用条件编译和 `extern` 来管理全局变量的定义和声明是一种有效的技术,但应谨慎使用。在可能的情况下,应该优先考虑使用局部变量、函数参数和返回值、静态变量或者更高级的封装技术(如结构体和类)来减少全局变量的使用。
201 5
|
Windows
Windows操作系统部署安装Kerberos客户端
详细介绍了在Windows操作系统上部署安装Kerberos客户端的完整过程,包括下载安装包、安装步骤、自定义安装路径、修改环境变量、配置hosts文件和Kerberos配置文件,以及安装后的验证步骤。
1470 3
Windows操作系统部署安装Kerberos客户端

热门文章

最新文章