去年写的一篇关于内网中找到某台WEB主机外网IP的文章,因为看到网上还没有关于这块的总结,这里斗胆发出来,权当抛砖引玉。
场景:在内网渗透中有时需要在某台WEB服务器中留下后门,该机器可以通过内网IP建立IPC连接,但还需要获知外网IP或域名才能访问Wbshell,在无网关权限的情况下,我总结了有如下 *** :
nslookup myip.opendns.com resolver1.opendns.com
但多数内网都是统一的出口流量
ipconfig /displaydns
执行如下命令:
%windir%\system32\inetsrv\appcmd list site
显示网站列表
%windir%\system32\inetsrv\appcmd list site /config /xml
导出指定网站的配置信息
从中找到绑定的域名及IP
上述的config文件还记录了一条关键信息,就是Web绝对路径,通过绝对路径,翻看网站源代码,找到title、目录结构、链接及相关的说明信息,再通过google搜索,加上相关域名或关键词缩写范围,尝试从google收录中找到该网站。
c$\inetpub\logs\LogFiles\W3SVC1,日志可能会暴露外网IP、域名;通过访问者IP能判断是否能够外网访问;通过post或get请求的路径,加上相关域名或关键词配合google搜索。
注意:在分析日志时使用正则表达式搜索可以提高效率。
【原文:内网渗透技巧:判断机器真实外网IP的5种 *** 总结 安全脉搏作者:Zeroh 原创发布】
请问长沙那边有拱门出租? 价值是几多? 我有个KTV开张,急需啊! 长沙拱门出租,明远礼节筹谋有限公司是长沙星沙名气较大婚庆及勾当筹谋的处事公司,和潇湘影戏院有相助。主要可以提供拱门气球出租,...
后湾村的那些事儿百思特网(淅川:后湾村) 从淅川县城的西滨河路南下3.5公里,右拐500米就进入金河镇后湾村。只见一排排白墙黛瓦的徽派民居整齐划一,宽敞平整的道路上太阳能路灯光洁如新。每到傍晚,...
每日好文 如何打败黑客 世界黑客大战2001年(世界最著名的黑客大战) 王者荣耀黑客怎么当 可以把别人QQ盗了的软件(盗qq号软件电脑版) 我怎么和黑客聊天记录 怎么查12345的处理结果(阜兴集团...
Lol极限闪击2020年回归后,各种奇葩玩法层出不穷,今天小编给大家带来的就是lol极限闪击中的套路玩法分享,希望对大家有所帮助。 现在觉得新上线的莉莉娅在闪击模式里适合去打野,不然很缺蓝。...
最简单偷微信密码 怎么盗别人微信密码,目前微信最新版本是5.3版。我们可以为微信设置一个密码,与微信密码分开,增加微信的安全性。让我分享下一步。 最简单偷微信密码 怎么盗别人微信密码(专业黑科技团队...
顶级黑客用什么电脑(世界顶级黑客)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业务...