各位大神请教个问题。
公司接了个项目
出口防火墙,核心交换机,接入交换机,poe交换机所有账号密码,包括console密码客户都不知道。
公司要求提前不断网情况下摸索下现有网络里面ip等等信息。
ip通过客户端可以确认,其他还有什么技巧去摸排吗?
(0)
1.通过kali系统的fping功能,对已知ip段进行活体探测,可以看到有哪些ip已经分配到主机上,还有哪些ip未被分配
2.到具体设备面板前,查看设备型号厂家及名称,做好记录
3.进行最简单最直接的物理链路观察方法,先拔掉出口防火墙的下行接线,观察下行设备哪个端口指示灯灭掉,做好记录,拔线的时候,两个人一起配合,一个人负责拔插,一个人负责观察下行设备,注意拔线的时候,速拔速插,依次进行,通过这种方法确定设备之间的级联关系,画出网络拓扑。
4.通过电脑终端arp -a, route print命令查看网络当中的网关地址,及局域网所有地址,做好记录
5.再次利用kali系统的netdiscover功能,例如
netdiscover -i eth0 -r 10.10.0.0/24
对局域网资产进行扫描,根据扫描结果可以判断终端设备生产厂家及地址信息,假如扫描结果中有ip 10.10.0.215对应的系统是comware,且厂家标记为华三,那么基本可以确定这台设备的登陆IP,根据结果依次做记录
6.当局域网段,设备ip ,网络拓扑都清楚以后,和客户申请,在凌晨对设备进行密码清除或者绕过密码的操作,如果这种方法没有被批准,继续用kali系统进行密码爆破
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论