内网渗透技巧:判断机器真实外网IP的5种 *** 总结

访客4年前关于黑客接单804

  去年写的一篇关于内网中找到某台WEB主机外网IP的文章,因为看到网上还没有关于这块的总结,这里斗胆发出来,权当抛砖引玉。

  20130412002211_66246

  场景:在内网渗透中有时需要在某台WEB服务器中留下后门,该机器可以通过内网IP建立IPC连接,但还需要获知外网IP或域名才能访问Wbshell,在无网关权限的情况下,我总结了有如下 *** :

  nslookup myip.opendns.com resolver1.opendns.com

  但多数内网都是统一的出口流量

  ipconfig /displaydns

  执行如下命令:

  %windir%\system32\inetsrv\appcmd list site

  显示网站列表

  %windir%\system32\inetsrv\appcmd list site /config /xml

  导出指定网站的配置信息

  从中找到绑定的域名及IP

  上述的config文件还记录了一条关键信息,就是Web绝对路径,通过绝对路径,翻看网站源代码,找到title、目录结构、链接及相关的说明信息,再通过google搜索,加上相关域名或关键词缩写范围,尝试从google收录中找到该网站。

  c$\inetpub\logs\LogFiles\W3SVC1,日志可能会暴露外网IP、域名;通过访问者IP能判断是否能够外网访问;通过post或get请求的路径,加上相关域名或关键词配合google搜索。

  注意:在分析日志时使用正则表达式搜索可以提高效率。

  【原文:内网渗透技巧:判断机器真实外网IP的5种 *** 总结 安全脉搏作者:Zeroh 原创发布】

相关文章

远程软件黑客(黑客远程控制别人手机的软件下载)

远程软件黑客(黑客远程控制别人手机的软件下载)

本文导读目录: 1、远程软件有什么危害 2、苹果手机被黑客远程控制怎么办? 3、怎样利用黑客远程控制别人电脑 4、远程控制软件哪个好 5、碰到远程控制的黑客 6、黑客远程 7、...

朗逸销量排行榜(十月AV销量排行榜)

不久前,全球笔记本电脑销量发布。 该总榜由科研公司TrendForce发布,具有很高的公信度。 在这个排名中,2018年销量前三的分别是hp惠普、联想和戴尔,没有非常大悬念。 对于这一榜单,网友们也公...

黑客为什么不找支付宝(为什么黑客不黑支付宝)

前几天看到几年前的一个数据,每天阿里巴巴受到16亿次的攻击,不是说不想黑,是一直在黑但是这个护城河一直没有被攻破, 其实支付宝一直都在被黑客攻击,只是攻击支付宝本身就需要非常高的技术,普通黑客没这能力...

湖南卫视《你真的太棒了》1月21日起每周四晚1

湖南卫视王琴工作室打造的2021幸福好物分享新春特辑苏宁易购《你真的太棒了》,于1月21日起每周四晚10点播出。节目聚焦幸福好物与烟火生活,种草最好用最新鲜的生活好物,分享...

百度上找的黑客靠谱吗,解除防迷网站黑客

一、百度上的靠谱吗怎么找黑客 1、找黑客网站这可以避免被吊死或低星。百度上的靠谱吗像的但是仅仅这样做并不能让你成为黑客,就像它不能让你成为一名体育运动员和摇滚明星一样。改大学成绩被骗接单黑客最好的方法...

黑客贾博,网络黑客系统下载软件,黑客得到密码的手段有

在感染的第一个阶段,进犯者经过WMI订阅功用来运转初始PowerShell下载器,以下载另一个小型的PowerShell后门。 咱们在搜集了许多初始WMI PowerShell脚本后发现,它们的硬编码...