内部计算机加域无外网漏洞不少,个别网站IP段开了公网,是不是可以打进内网获取有利信息?我了解到内部的作业平台上有款程序发单更新优化是web入侵防御系统,涉及到好多部门审核,这个可以从外网扫描打入内网,分公司还有域管理员,是不是要拿管理员的机子???
兄弟你这描述的有点混乱啊,简单说下,一般打内网通过两种方法,一种是社工大法,一种技术大法,社工大法主要是技术这条路走不通了,然后通过钓鱼的形式搞定某台PC或者服务器,然后摸进内网,技术大法的话主要是从能找到的暴露在公网的系统摸进内网;至于IPS/IDS这些都算是日常安全防护设备这个讨论没意义;进了内网之后要不要拿域控一般是要看你的目的是什么啊~