本项目地址:
如何使用
扫描器主界面
已知部分解析到内网10.x.x.x 192.168.x.x的企业域名,直接填入这些域名 已知该企业使用private DNS Zone,外网无法其获取解析关系,可以使用字典暴力枚举。 比如 www.google.internal,这个域名只在目标公司内部可解析,则填入Zone,选取字典组合即可。如图下图所示
配置Private DNS Zone暴力破解
该域名在外网无法解析
扫描结果界面
利用扫描结果配置hosts,内网系统便可以访问了:
我们知道,有互联网公司在内网办公系统,使用了特殊的*.oa.com域名。从fofa/shodan/zoomeye等平台,捞出来Headers中出现跳转 *.oa.com内网域名的IP地址,挂上字典扫一下。就可以发现存在漏洞的网关,直接穿透外网,访问其内网办公系统:
内网办公系统
写在最后
有了上述扫描结果,配置好hosts,就可以挂扫描器了。内网应用一般较为脆弱,没有经过严格的安全加固和渗透测试。挖到高危漏洞的几率远远大于一般外网应用。
本工具开发时间仓促,测试不充分,功能还不成熟。已知有误报问题待优化。
近来写代码实在太少,手生了。原本以为几个小时就能写完的工具,连续写了几天到12点。当然,主要是画界面生疏了,80%的时间在处理GUI。:)
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...