VLSM划Mimik

极客

VLSM划Mimik?别慌!手把手教你搞定子网划分这头“倔驴”

哎哟喂,兄弟们,姐妹们!今天咱们不聊那些玄乎的漏洞利用,也不扯啥高大上的红队蓝队,咱就来聊聊一个让无数新手 (甚至有些老鸟) 都头疼的玩意儿——VLSM划Mimik

等等,啥是“VLSM划Mimik”啊?哈哈,这词儿是我胡诌的,但你别笑,这听起来挺玄乎,其实拆开来看,就是可变长子网掩码(VLSM)Mimikatz(一个抓密码的神器) 的结合体,为啥把这俩放一块儿说?因为在你做内网渗透,或者配置复杂网络的时候,这俩是绝配啊!你想啊,VLSM 能让你把一个大网段像切蛋糕一样,根据实际需求切成大小不一的块儿,精准分配IP地址,不浪费一丁点资源,而 Mimikatz 呢,就是你拿到一台机器权限后,用来“捞”更多凭据的宝贝。

但问题是,好多朋友一听到“子网划分”四个字,脑子就“嗡”地一下,感觉像在看天书,特别是那个什么VLSM划Mimik,我估计这词儿要是在群里喊一嗓子,能吓跑一半人,哈哈,别的不说,我当年学这个的时候,那也是对着屏幕抓耳挠腮,恨不得把路由器给拆了,那种感觉,就像你明明知道钥匙就在房间里,但就是黑灯瞎火摸不着,急得直跺脚,气死个人嘞!

其实啊,这VLSM 说白了就是“看人下菜碟”,比如你手里有一个 /24 的网段,也就是 192.168.1.0/24,总共256个地址,传统做法就是平均分,搞四个 /26 的,每个64个地址,但问题是,万一你的财务部只需要10个地址,而研发部需要100个呢?这时候你还平均分,那不是浪费吗?VLSM 的精髓就在于,我给你财务部分个 /28(16个地址),给研发部分个 /25(128个地址),剩下的再慢慢分,灵活得不得了。

怎么样,这么一听是不是觉得没那么恐怖了?但是啊,光会算掩码没用,你得把它跟实际场景结合,这才是我今天想重点强调的,为啥叫“VLSM划Mimik”?因为Mimikatz 抓取哈希的时候,往往需要你在一个广播域里横行霸道,如果你的VLSM规划得不好,网络广播包满天飞,或者路由表乱七八糟,你的攻击流量就可能被隔离,或者触发告警,那你的Mimikatz 还没跑起来,人家运维小哥的监控大屏就已经红得跟过年似的了,你说气不气人?

所以啊,咱们得聪明点,在动手VLSM 规划之前,先摸摸底,心里默念:“我的资产在哪?我的关键主机在哪?”我把所有服务器放在一个单独的 VLAN 里,用 VLSM 给它们划一个 /26 的段,剩下的工作站挤在另一个 /24 里,这样就算我用 Mimikatz 在内网里捞到了域管的哈希,横向移动的时候,路由条目也清晰,不容易走错路,找到靶标的效率那叫一个高,就像在自家后花园溜达一样舒坦。

不过嘛,话说回来,这玩意儿确实有点反人类,我记得有一次,我为了在一个超大型内网里搞点“小动作”,愣是花了俩小时去算那该死的掩码,算得我头昏眼花,差点没把键盘给砸了,当时心里就在想:“这谁发明的算法,站出来我保证不打死他!”哈哈,虽然嘴上骂骂咧咧,但手上还得老老实实地抓包分析,确认网段边界,没办法,这就是规矩,不懂规矩,你连门都摸不着,更别提什么VLSM划Mimik 联手打天下了。

最后啊,给各位提个醒,技术这东西,光看没用,得练,你可以像我一样,搭个小实验环境,拿几台虚拟机模拟一下,把 VLSM 划分玩得贼溜,然后再把 Mimikatz 丢进去跑跑看,体验一下从网络规划到拿到权限那种“一条龙”的快感,那种感觉,就好比你亲手搭了一座桥,然后自己大摇大摆地走过去,别提多有成就感了!

VLSM划Mimik

好了,今天就跟大家唠到这儿,这VLSM划Mimik 的坑,我是帮你们趟了一遍,希望你们别再像我当初那样踩得满头包啦!如果你也在学习网络安全,或者正被这个子网划分搞得焦头烂额,欢迎加我QQ一起交流:123456789(备注“学习”哦),咱们下期再见,拜拜您嘞!

文章版权声明:除非注明,否则均为咸鱼-即刻攻防原创文章,转载或复制请以超链接形式并注明出处。

目录[+]

取消
微信二维码
微信二维码
支付宝二维码