以下基础假设在域中

一般VPN进去以后,处于VPN用户所在的C段,对这个C段进行扫描,偏离web目标

首先可以定位域控制器

  1. 通过nslookup www.baidu.com

image.png
通过判断域控制器所在的C段,进行扫描

  1. ipconfig

观察vpn网卡配置,主要也是观看配置的dns服务器

然后可以使用fscan进行进一步扫描