29.内网
内网
内网,即内部局域网,指限定在特定封闭区域、独立组网的私有计算机网络,仅允许区域内设备互联互通,默认无法直接与互联网公网互通。
核心特征
- 地址使用私有 IP 段:10.0.0.0/8、172.16.0.0/12、192.168.0.0/16
- 网络边界隔离,外部网络无法主动接入
- 多用于企业、园区、机房、家庭等局部场景
- 主要承载内部办公、数据存储、设备互联业务
对应概念
外网:互联网公网,全球设备可跨地域互联通信。内网
sock
SOCKS 是一种会话层代理协议,用于在防火墙 / 代理服务器两端转发数据包,本身不解析应用层协议(HTTP/FTP 等),通用性强。
- SOCKS4:早期版本,仅支持 TCP、无认证、仅 IPv4+IP 直连。
- SOCKS5:1996 年 RFC 1928 标准,向下不兼容 SOCKS4,增加 UDP、认证、域名解析、IPv6 支持。
核心区别(正式版)
1)传输层协议支持
- SOCKS4:仅 TCP(CONNECT/BIND),不支持 UDP。
- SOCKS5:TCP + UDP 均支持,可代理 DNS、VoIP、游戏 UDP 流量。
2)身份认证机制
-
SOCKS4:无内置认证,仅可选 identd(RFC 1413)身份校验,不安全。
-
SOCKS5
:
多种认证方式
(可协商):
- 0x00:无认证
- 0x02:用户名 / 密码(RFC 1929)
- 0x01:GSSAPI 等安全认证
3)地址类型与域名处理
- SOCKS4:仅 IPv4 地址,客户端必须先把域名解析为 IP;不支持域名直接请求。
- SOCKS4a(扩展):允许客户端发送域名,由代理做解析,但非标准。
- SOCKS5:支持 IPv4 / IPv6 / 域名(FQDN),可直接传域名,代理端解析 DNS,更安全灵活。
4)协议握手流程
-
SOCKS4:单次握手:VER (0x04) + CMD + DST PORT + DST IP + USERID。
-
SOCKS5
:两次握手:
- 客户端 → 服务端:版本 + 支持的认证方法列表
- 服务端 → 客户端:选定认证方法
- 认证后发送目标地址与端口
5)典型应用场景
- SOCKS4:老旧环境、仅浏览网页(TCP)、对安全无要求场景。
- SOCKS5:游戏、语音视频、P2P、需要认证、IPv6、DNS 代理、企业 / 内网安全穿透。
| 特性 | SOCKS4 | SOCKS5 |
|---|---|---|
| 传输协议 | 仅 TCP | TCP + UDP |
| 认证 | 无(仅 identd) | 无 / 账号密码 / GSSAPI 等 |
| 地址类型 | IPv4(仅 IP) | IPv4 / IPv6 / 域名 |
| 域名解析 | 客户端解析 | 代理端可解析 |
| 标准 | 非 RFC 标准(草案) | RFC 1928 / 1929 |
| 安全性 | 低 | 中(支持认证) |
内网信息收集
windows
本机基础信息
ipconfig /all # 网卡、IP、网关、DNS、MAC
systeminfo # 系统版本、补丁、开机时间、硬件
hostname # 主机名
whoami # 当前登录账号、权限
whoami /all # 完整权限、SID、所属组
ver # 系统内核版本
用户账号信息
net user # 本地所有账号
net user 用户名 # 查看单个账号详情
net localgroup # 本地所有用户组
net localgroup administrators # 查看管理员账号
net accounts # 密码策略、过期规则
进程 服务 开机项
tasklist # 查看运行进程
tasklist | findstr xxx # 筛选指定进程
services.msc # 图形服务列表
sc query # 查看系统服务
wmic startup get caption,command # 开机启动项
端口 网络连接
netstat -ano # 所有端口、连接、PID
netstat -an # 精简端口监听
route print # 路由表、网段
arp -a # 内网ARP缓存(存活主机)
共享 工作组 局域网主机
net view # 查看局域网在线主机
net view \\主机名 # 查看对方共享文件夹
net share # 本机开放共享
wmic share get name,path # 共享详情
磁盘 文件 注册表
wmic logicaldisk get name,size,freespace # 磁盘分区
dir /s # 遍历目录
reg query HKLM # 查看系统注册表
计划任务 远程
schtasks /query /fo table /nh # 计划任务列表
quser # 在线登录会话
query session # 远程会话
内网存货扫描
for /l %i in (1,1,254) do ping -w 100 192.168.1.%i
域
net domain
net group /domain
nltest /domain_trusts
远程连接凭证 配置
cmdkey /list # 保存的远程账号凭据
linux
ifconfig / ip a # 网卡IP
uname -a # 系统内核
whoami;id # 账号权限
ps aux # 进程
netstat -antp / ss -antp # 端口
arp -n # 内网存活
route -n # 路由
lsblk # 磁盘
cat /etc/passwd # 系统账号
lcx内网端口转发
https://www.cnblogs.com/-mo-/p/11537339.html
regeorg代理工具
https://www.cnblogs.com/bmjoker/p/10205407.html
ew代理工具
https://blog.csdn.net/guo15890025019/article/details/117953485

浙公网安备 33010602011771号