Add files via upload
This commit is contained in:
@@ -14,6 +14,8 @@
|
||||
- **优点**:快速、自动化,能提供初步的端口开放信息
|
||||
- **缺点**:不一定能确定协议能否出网,因为端口开放可能只是用于内部服务
|
||||
|
||||
|
||||
|
||||
**2. 手动测试与验证**
|
||||
|
||||
自动化扫描后,你需要手动验证协议是否真的能出网
|
||||
@@ -41,6 +43,8 @@
|
||||
|
||||
- **优点**:能精确验证某个端口是否出网,并能获得更详细的错误信息
|
||||
|
||||
|
||||
|
||||
**3. 基于 DNS 查询的隐蔽测试**
|
||||
|
||||
如果你无法通过常见的协议出网,DNS 是一个非常隐蔽的测试方法
|
||||
@@ -52,6 +56,8 @@
|
||||
3. 回到你的 DNS 服务器,如果收到了这个 DNS 查询请求,就说明 DNS 协议出网。你甚至可以从 DNS 请求的源 IP 地址,判断是哪台机器发出的请求
|
||||
- **优点**:高度隐蔽,能绕过许多严格的防火墙规则
|
||||
|
||||
|
||||
|
||||
**4. 利用现有权限进行系统配置分析**
|
||||
|
||||
如果你已经通过其他漏洞(如钓鱼、弱口令等)获得了某台机器的权限,那么判断出网协议就变得更加容易
|
||||
|
||||
Reference in New Issue
Block a user