探测目标各种协议是否出网

有人漏夜下西洋,有人风雪归故乡


在内网渗透中,我们经常会碰到一些不出网的机器,不出网的原因有很多,常见的有:存在防火墙,安全设备拦截,设置了出网策略,只允许特定的协议或端口出网

遇到这种情况就可以使用如下命令简单判断来判断协议的出网情况

ICMP

1
ping www.baidu.com

Assassins小白

TCP

1
telnet 192.168.32.130 135

Assassins小白

1
nc 114.114.114.114 53

Assassins小白

1
nc -zv 114.114.114.114 53

Assassins小白

UDP

1
nc -zuv 114.114.114.114 53

Assassins小白

HTTP

1
curl www.baidu.com

Assassins小白

DNS

1
dig 114.114.114.114 www.sina.com

Assassins小白

1
nslookup www.baidu.com

Assassins小白