内网渗透day4--隧道技术和正反向木马绕过内网主机防火墙

笔记部分:


本篇文章主要解决:

1.入站规则不出网上线方案

2.出战规则不出网上线方案

3.规则--隧道技术--SMB&ICMP

-隧道技术:解决不出网协议上线的问题(利用出网协议进行封装出网)

-代理技术:解决网络通讯不通的问题(利用跳板机建立节点后续操作)

-连接方向:正向&反向(正向是入站规则,反向连接是出战规则限制)

系列点:

1.判断什么时候用代理

2.判断什么时候用隧道

3.判断出网和不出网协议

4.如何使用代理建立节点并连接

5.如何使用隧道技术封装协议上线

6.判断哪些代理或隧道情况选择放弃

本次实验情况在上一节课的基础上加了两个防火墙,用来限制正向木马连接的。

实验:
实验1:不出网-控制上线-CS-反向连接

实验2:不出网-控制上线-CS-SMB隧道

实验3:不出网-控制上线-CS-ICMP隧道

实验4:不出网-控制上线-CS-关闭防火墙

实验知识:

入站过滤上线:

1.隧道技术硬刚

2.反向连接跳过

3.关闭&删除&替换

适用利用入站通行拿到的高权限

出站过滤上线:

1.隧道技术硬刚

2.正向连接跳过

3.关闭&删除&替换

适用利用入站通行拿到的高权限

隧道技术上线:

HTTP/S & DNS & SSH &ICMP & SMB &协议穿透等

Windows防火墙命令:

windows防火墙常用命令 - 苍山落暮 - 博客园

 查看当前防火墙状态:netsh advfirewall show allprofiles

关闭防火墙:netsh advfirewall set allprofiles state off

开启防火墙:netsh advfirew

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值