楼主: wuyan

对国外某内网渗透的一次小结

[复制链接]
 楼主| 发表于 2016-3-14 18:41:53 | 显示全部楼层
面包加火腿 发表于 2016-3-14 18:13
学习大神一波操作。。有个比较水的问题,我的kali装在虚拟机里,然后学校网不能用桥接。。怎么可以接到反弹 ...

要映射端口的
回复 支持 反对

使用道具 举报

发表于 2016-3-15 00:10:37 | 显示全部楼层
wuyan 发表于 2016-3-14 18:41
要映射端口的

我的不用,哈哈
回复 支持 反对

使用道具 举报

发表于 2016-3-15 11:24:58 | 显示全部楼层
有点吊啊
回复 支持 反对

使用道具 举报

发表于 2016-3-18 09:01:42 | 显示全部楼层
我比较纳闷你说用脚本扫描内网,和nmap有区别吗,我感觉nmap更全面

点评

nmap是你的电脑去扫,用脚本是用内网那台被控制的电脑去扫,你说有啥好处?  详情 回复 发表于 2016-3-18 09:26
大哥,nmap是代理进去扫描,容易被发现不说还特别卡。脚本是利用那个webshell的主机去ping和socket链接端口,明显速度快很多,而且比较隐蔽。。  详情 回复 发表于 2016-3-18 09:22
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-3-18 09:22:58 | 显示全部楼层
tx1 发表于 2016-3-18 09:01
我比较纳闷你说用脚本扫描内网,和nmap有区别吗,我感觉nmap更全面

大哥,nmap是代理进去扫描,容易被发现不说还特别卡。脚本是利用那个webshell的主机去ping和socket链接端口,明显速度快很多,而且比较隐蔽。。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-3-18 09:26:14 | 显示全部楼层
tx1 发表于 2016-3-18 09:01
我比较纳闷你说用脚本扫描内网,和nmap有区别吗,我感觉nmap更全面

nmap是你的电脑去扫,用脚本是用内网那台被控制的电脑去扫,你说有啥好处?

点评

tx1
好吧! 我以为直接把nmap丢到内网扫呢  详情 回复 发表于 2016-3-18 10:00
回复 支持 反对

使用道具 举报

发表于 2016-3-18 10:00:34 | 显示全部楼层
wuyan 发表于 2016-3-18 09:26
nmap是你的电脑去扫,用脚本是用内网那台被控制的电脑去扫,你说有啥好处? ...

好吧!  我以为直接把nmap丢到内网扫呢
回复 支持 反对

使用道具 举报

发表于 2016-4-22 16:31:49 | 显示全部楼层
很佩服楼主
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-10 06:50 , Processed in 0.042889 second(s), 10 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部