Diese Frage ist doozey, aber ich versuche sie für einen Penetrationstest der Simulation herauszufinden. Vielleicht gehe ich den falschen Weg, und vielleicht sollte ich das in einem anderen Forum posten, aber angesichts dessen, was ich eigentlich verlange, fühlte es sich hier angemessen an.
Ich kann eine Remoteverbindung mit einem anderen Computer herstellen und auf eine Windows-Eingabeaufforderung zugreifen. Der andere Computer befindet sich hinter einem VPN. Wie kann ich mit den mir zur Verfügung stehenden Werkzeugen (dh einem rückwärts angeschlossenen Zähler) die WAHRE externe IP-Adresse der Remote-Maschine ermitteln?
Ich denke, ich muss eine externe Website (wie ipchicken.com) aufrufen oder einfach eine externe Webseite über die Befehlszeile aufrufen (da der Server sich bei diesem Server anmeldet), während er NICHT das VPN durchläuft .
Jede Hilfe wäre dankbar!
quelle
Ich verwende im Allgemeinen checkip.dyndns.org (216.146.39.70), um meine externe IP über den Befehl zu identifizieren
In Ihrem Fall müssen Sie lediglich eine bestimmte Regel zur Routing-Tabelle hinzufügen, die das VPN umgeht. Angenommen, Ihr lokales Gateway ist 10.1.1.254
Wenn Ihre Anfrage "curl -s chekip.dyndns.org" Ihren PC verlässt, wird sie über das lokale Gateway und nicht über das VPN weitergeleitet, und in der Antwort wird Ihre wahre externe IP-Adresse angegeben.
quelle
route add 216.146.39.70 mask 255.255.255.255 10.1.1.254