内网中存在代理不能使用扫描器的原因
桥接模式
可以理解为同一个局域网下的另外一台新的主机
主机ip为10.10.10.12的话 虚拟机ip为10.10.10。15
net模式
可以理解为自己电脑作为一个局域网,每一台虚拟机作为局域网中的主机
那么主机ip肯定为.1也就是说ip为192.168.12.1 虚拟机ip则为192.168.12.48
所以,问题来了
如果物理机需要设置代理才能访问到外网,虚拟机设置为哪种模式才能够绕过代理访问外网
桥接模式,虚拟机可以作为局域网的另外一台主机使用,虚拟机-》代理-》外网
net模式 会以物理机作为网关,流量会流向代理接口,也就是虚拟机-》物理机-》代理-》外网
都需要经过代理,否则访问不了外网
实际上会有一个误区,也就是说在内网环境中,可以ping通外网,但是打不开外网
因为ping是icmp协议,访问网页是TCP协议,ping通还是不通跟打开网页没太大关系,但是你设置代理后。流量通过代理转发就可以获取到相应的tcp返回包,进行浏览器页面访问,
还是处于内网环境中,外网ping的通 icmp协议走的掉 tcp走不掉 nmap都用不了 更别说扫描器之类的,所以在需要代理的内网环境中,扫描器访问不到对应网址也属正常,毕竟appscan这些,不单单只是icmp协议,说在内网中,ping的通,不代表其他的好使
外网访问不了,内网访问的了,nmap探活,然后扫描器一把梭,多开心
这是我踩的坑,写此篇等待后续踩坑人