拿下機器后,使用代理訪問內網
windows環境:reGeorg與proxifier Linux環境:reGeorg與proxychains,
使用nmap等工具進行掃描,發現web服務的主機和其它信息。有時這些邊界機器上會記錄一些 內網服務器上的一些信息(用戶 ssh?known_hosts?hosts?防火墻設置 記錄、內網之間好多waf??規則基本都是空,大多數waf防外部威脅,這時候可以拿到探測的內部一些開放的端口判斷進行滲透,通常用戶這里基本是統一命名的,拿到的各種記錄 會暴露出部分內網通訊的
ip.
?