服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

使用网探多层内网勘验实战

日期: 来源:网络安全与取证研究收集编辑:
前言导读


近期,我司受客户委托协助解决某个案件,客户反馈某台Windows服务器无法制作磁盘镜像,案件服务器相关情况如下图所示:

了解到具体情况后,我们根据客户的诉求,结合网探的功能成功为客户解决了难题,接下来跟小编一起回顾一下整个过程吧!


首先通过网探连接Linux服务器,由于两台服务器在同一局域网内,可使用局域网端口映射功能,将Windows服务器的3389端口映射至本地3390端口(未被占用的端口)。

局域网端口映射成功后,远程桌面连接本地的3390端口,关闭目标服务器的SQLServer服务、去掉1433端口监听(SQLServer默认监听1433端口),将网探Agent文件复制到远程桌面并打开。

以Linux服务器为跳板机,通过连接Agent的方式,填写主机地址,监听端口1433,由于仅开放了两个端口,需要通过1433端口连接到Windows服务器。

制作磁盘镜像,选择Linux服务器作为跳板机,上传镜像至华为云OSS。由于Windows服务器无任何外网通信,所以网探通过跳板机的形式解决无外网通信也能获取磁盘镜像的问题

在任务栏查看上传镜像进度及任务详情,由于是同区域内网传输,速度高达30-70MB/S,可以看到下图中的传输速率在48MB/S。

至此,我们就成功上传并制作了镜像,后续可使用火眼证据分析软件解析镜像,查看数据库、浏览器、用户痕迹等分析结果。下图展示了远程连接过该服务器的连接记录,为办案提供帮助。


回顾整个案件,我们关键需要解决的问题是——如何连接到无外网通信服务器并上传磁盘镜像至华为云OSS,其中网探核心功能——端口映射、磁盘镜像上传至华为云OSS就提供了很好的助力。





相关阅读

  • 还在用winrm吗?浅谈http.sys的使用姿势

  • 编者注:1.本文仅供学习研究,严禁从事非法活动,任何后果由使用者本人负责。2.本文一切操作都在管理员权限之下。1. 什么是http.syshttp.sys是一个Windows系统的核心组件,能够让任
  • Z-library,简直杀疯了!

  • Hello 大家好 我是库库。昨晚刚刚给大家推荐了Xlibrary电子书下载软件,昨天用还是好的,结果没想到啊没想到,一天都没坚持下去,直接凉凉!睡了一觉起来就打不开了~Xlibrary则用的是
  • Redigo——新的 Redis 后门恶意软件

  • 关键词Redis、恶意软件、漏洞利用1. 概述Aqua Nautilus 发现了针对 Redis 服务器新的基于 Go 的恶意软件。该攻击是在易受CVE-2022-0543攻击的 Redis 蜜罐中捕获的。调查揭
  • 2022年第3季度IT威胁演变

  • 关键词固件rootkit、勒索软件、APT1. CosmicStrand今年7月,研究人员报告了其在统一可扩展固件接口(UEFI)固件中发现的rootkit,该代码在计算机打开时加载并启动引导过程,即使重新
  • 在 Guǒ内 也能免费玩转ChatGPT!

  • 最近出圈的ChatGPT大家都知道,但是很多人可能还没用过,毕竟门槛在那里,由于 账号 + 魔法 的原因直接阻拦了你和地表最强AI对话的机会,这....很不合理!SO,解决方案这就给到各位铁子
  • 高速下载通道免积分开启,助力你的科研

  • 由于近期大家的文献求助量明显增多,服务器带宽略显疲惫,影响到了科研通主站服务器的运行。为此,自今天起,服务器将自动开启高速通道下载文件,从而减轻对主服务器的负担。

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 使用网探多层内网勘验实战

  • 前言导读近期,我司受客户委托协助解决某个案件,客户反馈某台Windows服务器无法制作磁盘镜像,案件服务器相关情况如下图所示:了解到具体情况后,我们根据客户的诉求,结合网探的功能
  • 2022年网安行业最受欢迎的10本技术宝典

  • “ 2022年网安行业最受欢迎的10本书,小编汇总至此,希望在新的2023年对大家帮助,悄悄卷起来,然后惊艳所有人!”01—《红蓝攻防》扫码了解 ↑推荐语:这是一部从红队、蓝队、紫队视角
  • 网络安全事件的防护与响应详解

  • 网络安全事件的发生,往往意味着一家企业的生产经营活动受到影响,甚至数据资产遭到泄露。日益复杂的威胁形势使现代企业面临更大的网络安全风险。因此,企业必须提前准备好响应网