29.内网

内网

内网,即内部局域网,指限定在特定封闭区域、独立组网的私有计算机网络,仅允许区域内设备互联互通,默认无法直接与互联网公网互通。

核心特征

  1. 地址使用私有 IP 段:10.0.0.0/8、172.16.0.0/12、192.168.0.0/16
  2. 网络边界隔离,外部网络无法主动接入
  3. 多用于企业、园区、机房、家庭等局部场景
  4. 主要承载内部办公、数据存储、设备互联业务

对应概念

外网:互联网公网,全球设备可跨地域互联通信。内网

sock

SOCKS 是一种会话层代理协议,用于在防火墙 / 代理服务器两端转发数据包,本身不解析应用层协议(HTTP/FTP 等),通用性强。

  • SOCKS4:早期版本,仅支持 TCP、无认证、仅 IPv4+IP 直连。
  • SOCKS5:1996 年 RFC 1928 标准,向下不兼容 SOCKS4,增加 UDP、认证、域名解析、IPv6 支持。

核心区别(正式版)

1)传输层协议支持

  • SOCKS4:仅 TCP(CONNECT/BIND),不支持 UDP。
  • SOCKS5:TCP + UDP 均支持,可代理 DNS、VoIP、游戏 UDP 流量。

2)身份认证机制

  • SOCKS4:无内置认证,仅可选 identd(RFC 1413)身份校验,不安全。

  • SOCKS5

    :

    多种认证方式

    (可协商):

    • 0x00:无认证
    • 0x02:用户名 / 密码(RFC 1929)
    • 0x01:GSSAPI 等安全认证

3)地址类型与域名处理

  • SOCKS4:仅 IPv4 地址,客户端必须先把域名解析为 IP;不支持域名直接请求。
  • SOCKS4a(扩展):允许客户端发送域名,由代理做解析,但非标准。
  • SOCKS5:支持 IPv4 / IPv6 / 域名(FQDN),可直接传域名,代理端解析 DNS,更安全灵活。

4)协议握手流程

  • SOCKS4:单次握手:VER (0x04) + CMD + DST PORT + DST IP + USERID。

  • SOCKS5

    :两次握手:

    1. 客户端 → 服务端:版本 + 支持的认证方法列表
    2. 服务端 → 客户端:选定认证方法
    3. 认证后发送目标地址与端口

5)典型应用场景

  • SOCKS4:老旧环境、仅浏览网页(TCP)、对安全无要求场景。
  • SOCKS5:游戏、语音视频、P2P、需要认证、IPv6、DNS 代理、企业 / 内网安全穿透。
特性 SOCKS4 SOCKS5
传输协议 仅 TCP TCP + UDP
认证 无(仅 identd) 无 / 账号密码 / GSSAPI 等
地址类型 IPv4(仅 IP) IPv4 / IPv6 / 域名
域名解析 客户端解析 代理端可解析
标准 非 RFC 标准(草案) RFC 1928 / 1929
安全性 低 中(支持认证)

内网信息收集

windows

本机基础信息

ipconfig /all          # 网卡、IP、网关、DNS、MAC
systeminfo             # 系统版本、补丁、开机时间、硬件
hostname               # 主机名
whoami                 # 当前登录账号、权限
whoami /all            # 完整权限、SID、所属组
ver                    # 系统内核版本

用户账号信息

net user               # 本地所有账号
net user 用户名        # 查看单个账号详情
net localgroup         # 本地所有用户组
net localgroup administrators  # 查看管理员账号
net accounts           # 密码策略、过期规则

进程 服务 开机项

tasklist               # 查看运行进程
tasklist | findstr xxx # 筛选指定进程
services.msc           # 图形服务列表
sc query               # 查看系统服务
wmic startup get caption,command  # 开机启动项

端口 网络连接

netstat -ano           # 所有端口、连接、PID
netstat -an            # 精简端口监听
route print            # 路由表、网段
arp -a                 # 内网ARP缓存(存活主机)

共享 工作组 局域网主机

net view               # 查看局域网在线主机
net view \\主机名      # 查看对方共享文件夹
net share              # 本机开放共享
wmic share get name,path  # 共享详情

磁盘 文件 注册表

wmic logicaldisk get name,size,freespace  # 磁盘分区
dir /s                 # 遍历目录
reg query HKLM         # 查看系统注册表

计划任务 远程

schtasks /query /fo table /nh  # 计划任务列表
quser                  # 在线登录会话
query session          # 远程会话

内网存货扫描

for /l %i in (1,1,254) do ping -w 100 192.168.1.%i

域

net domain
net group /domain
nltest /domain_trusts

远程连接凭证 配置

cmdkey /list           # 保存的远程账号凭据

linux

ifconfig / ip a        # 网卡IP
uname -a               # 系统内核
whoami;id              # 账号权限
ps aux                 # 进程
netstat -antp / ss -antp # 端口
arp -n                 # 内网存活
route -n               # 路由
lsblk                  # 磁盘
cat /etc/passwd        # 系统账号

lcx内网端口转发

https://www.cnblogs.com/-mo-/p/11537339.html

regeorg代理工具

https://www.cnblogs.com/bmjoker/p/10205407.html

ew代理工具

https://blog.csdn.net/guo15890025019/article/details/117953485
posted @ 2026-09-03 20:33  hello422000  阅读(23)  评论(0)    收藏  举报