Och kochanie, to jest zabawne.
Czy masz pojęcie, do czego służą? Czy możesz zawęzić to do „tych, które były używane do usług sieciowych”, czy naprawdę może to być cokolwiek?
Powiedziałbym, że konieczne jest przechwytywanie pakietów na każdym serwerze wraz z audytem wszystkich uruchomionych usług. Znajdź pliki konfiguracyjne dla każdej uruchomionej usługi i sprawdź, kiedy pliki były ostatnio aktualizowane - to da ci wskazówkę, czy coś zostało dostosowane, a jeśli tak, to jak dawno temu.
Możesz także uruchomić skanowanie portów na każdym serwerze, aby sprawdzić, które porty są otwarte i odpowiadają.
Możesz uzyskać wskazówki, sprawdzając znane usługi sieciowe - EG, DNS, LDAP itp. Powinieneś być w stanie znaleźć listę wszystkich serwerów DNS dla określonej strefy, wykopując rekordy NS. Pamiętaj, że możesz mieć dłuższą listę rekordów NS niż faktycznie aktywne serwery DNS, ale da ci to punkt wyjścia.
Żadna z tych metod nie jest z pewnością wystrzeliwana sama, ale jeśli rzucisz wiele metod audytu w konkretną skrzynkę, twoje szanse na znalezienie wszystkiego, co warte jest znalezienia, wzrosną.
Powodzenia!